This article is an automated machine-translation of an article in English. We know the translation isn't perfect, but we hope it's useful for people who don't read English.

جافا 7 تحديث 10 يدخل المهم ضوابط أمنية جديدة

Filed Under: Featured, Java, Oracle, Security threats

أوراكل بقع فقط جافا لنقاط الضعف الأمنية الثلاثة (؟) مرات في السنة، ولكن هذا لا يعني أنه لا يعفي تحديد علة أخرى والنشرات سمة من سمات بيئة وقت التشغيل في كل مكان تقريبا.

مشاركة أوراكل الأسبوع شحنها جافا 7 تحديث 10 (جافا 7u10)، وآخرها في 7 سلسلة جافا، والذي يتضمن ضوابط أمنية جديدة بالإضافة إلى تحديد علة والبيانات المحدثة توقيت.

ما هي هذه الضوابط الجديدة؟

جافا لوحة التحكم أول واحد، المفضلة، يسمح لك لتعطيل البرنامج المساعد الويب جافا عن طريق إلغاء التجزئة واحد مربع. بعد تثبيت جافا 7u10 يمكنك فتح لوحة التحكم جافا وقم بإلغاء تحديد خيار "تمكين جافا محتوى في المستعرض".

للمستخدمين الذين لديهم جافا التطبيقات المستندة إلى (مثلي!) تعطيل البرنامج المساعد الويب يلغي معظم المخاطر المرتبطة بعد تثبيت جافا.

سوف تحقق أيضا جافا الآن لمعرفة ما اذا كان هو على أقصى تقدير "الأساسي" الأمنية. ماذا يعني ذلك؟ كذلك، فهذا يعني أن أحدث نسخة جافا الذي تم إصداره مع إصلاحات لثغرات أمنية معروفة، والتي كما هو من هذا النشر جافا 7u9.

أوراكل على ما يلي:

إذا يعتبر JRE منتهية الصلاحية أو غير آمنة، يتم عرض تحذيرات أمنية إضافية. في معظم هذه الحوارات، المستخدم لديه خيار لمنع تشغيل التطبيق، ومتابعة تشغيل التطبيق، أو للذهاب إلى java.com لتحميل أحدث إصدار.

في رأيي هذا هو قليلا من فشل الأمن. لا تسمح للمستخدمين اختيار الخيارات التي سوف تضع لهم علم في طريق الأذى. كما المتخصصين في مجال الأمن لدينا لوقف تتوقع المستخدمين في اتخاذ القرارات الأمنية الهامة ( المتصفح تحذيرات شهادة أي شخص؟).

جافا 7u10 يقدم أيضا مفهوم مستويات الأمان. المستوى الافتراضي هو الذي يسمح متوسطة تطبيقات غير موثوق بها لتشغيل إذا تم مصححة جافا، ولكن لن تسمح للتطبيقات وقعت لتشغيل إذا كنت خارج التاريخ.

هذا هو الافتراضي الرهيبة. في رأيي يجب أن لا تشغيل تطبيقات جافا دون إخطار، وبالتأكيد لا ينبغي تشغيل التطبيقات غير الموقعة.

قد وقعت حتى التطبيقات لا تكون آمنة إذا جافا الخاص بك هو عرضة للخطر. لحسن الحظ هناك خيار مخصص الذي يسمح لك لصقل هذا السلوك.

Java control panel customize settings يمكنك التحكم ما إذا كان المستخدم لتشغيل بدون، موجه الأوامر أو عدم تشغيل لمدة ثلاث حالات مختلفة.

أنا أفضل أن تعطيل جافا في المتصفح تماما، ولكن إذا لم تتمكن من ثم أوصي لا تقم بتشغيل التطبيقات غير موثوق بها سواء للجافا الخاص بك هو حتى الآن أم لا.

لتطبيقات محلية والإعداد مطالبة المستخدم تنبيهك إلى حقيقة أن شيئا ما يستخدم جافا يحاول تشغيل وإتاحة الفرصة لمنع ذلك إذا كنت لا المنفذة عمدا جافا البرمجية.

أعتقد أنه لشيء رائع أن أوراكل تبذل المزيد من شكلي جافا وربما أنها سوف يزيد من تعزيز الإعدادات الافتراضية في إصدار مستقبلي. أنا أنصح الجميع تحديث واختيار الإعدادات الأنسب لبيئتهم.

وينبغي لمسؤولي النظام إيلاء اهتمام خاص لملاحظات الإصدار أوراكل كما أن هناك خيارات سطر الأوامر لنشر ويندوز للسيطرة على هذه الإعدادات الجديدة. سوف يكون لزاما عليك لقفل عليهم بإحكام كما كنت تجرؤ.

You might like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

About the author

Chester Wisniewski is a Senior Security Advisor at Sophos Canada. He provides advice and insight into the latest threats for security and IT professionals with the goal of providing clear guidance on complex topics. You can follow Chester on Twitter as @chetwisniewski, on App.net as Chester, Chester Wisniewski on Google Plus or send him an email at chesterw@sophos.com.