Apple blokkerer Java i Safari

Apple blokkerer JavaI lys av det alvorlige sikkerhetshullet i Java har Apple handlet svært raskt og faktisk gått til det skritt at de har blokkert Java 7 i Safari. Dette gjør Apple ved å oppdatere Xprotect-funksjonaliteten som ble introdusert i OS X 10.7.

Med denne funksjonen kan Apple blokkere skadelige programvare når det dukker opp. Tidligere har Apple blokkert trojanere og diverse ormer på OS X, men dette er første gang de bruker funksjonen til å blokkere Java.

Xprotect.plist er en svarteliste over programvare som OS X oppdaterer med jevne mellomrom i versjon 10.7 eller nyere. Apple har nå lagt inn Java i denne listen og krever minimum Java-versjon 1.7.0_10-b19 - en foreløpig ulansert versjon av Java 7. Den tilgjengelig versjonen av Java er 1.7.0_10-b18, men denne har sikkerhetshullet som nylig ble oppdaget. Dette tyder på at Oracle er i gang med å tette dette hullet i Java og at versjon 1.7.0_10-b19 vil inneholde denne fiksen.

At Apple går til dette skrittet tyder på at det allerede nå finnes malware til OS X som utnytter denne alvorlige sikkerhetshullet i Java. Apple har dermed handlet raskt for å unngå at forbrukere blir rammet av skadelig programvare som mest sannsylig allerede eksisterer. Dette fører dog også til at Mac-brukere ikke vil kunne bruke Java i Safari inntil en ny og oppdatert versjon av Java er tilgjengeliggjort. Når det skjer vites foreløpig ikke. Hver oppmerksom på at Apple kun har blokkert Java-nettleserpluginen og ikke Java generelt. Det vil si at Java-applikasjoner fortsatt kan kjøres lokalt på OS X.

Både NorSIS i Norge og amerikanske Homeland Security har offentlig advart mot Java og anbefalt at dette deaktiveres på Windows, Mac og Linux. I Norge blir dette spesielt interessant siden banknæringen i Norge har satset tungt på Java i deres BankID-løsning. Noen banker tilbyr alternative innloggingsmetoder, men ikke alle.

At banken fortsatt benytter Java etter gjentatte sikkerhetsbrister med alvorlige følger for deres kunder er intet annet enn overraskende.

Via MacRumors

teddyhol

oppdateres dette automatisk?

admins bilde

admin

Ja.

Maccrell

Det er ingen tvil om at Apple nå har panikk når de ikke tillater Java på Safari lenger.
Kan aldri tenke meg at Microsoft gjør noe tilsvarende. Hva med alle som trenger Java ?
Nå har Java på Mac lenge vært et problem, mens Java på pc med Windows virker med alle nettlesere.
Norton vil trolig avsløre virus og trojanere på pc så her føler jeg meg tryggere.
Som regel bruker jeg pc når Java er nødvendig.
Hva gjør Apple om det kommer virus til OSX ? Stanser alt Mac salg og tilbakekaller alle solgte Macer ?
Det går bare ikke å handle i panikk på denne måten for en kan jo slå av Java om en ønsker det.

admins bilde

admin

Panikk?

Apple gjør det eneste fornuftige. De blokkerer en programvare som kan gi store problemer for sine kunder. Inntil det foreligger en fiks for dette feilen, bør ingen benytte seg av Java. Apple kan ikke forvente at folk vil dekativere Java i nettlesere eller oppdatere tidsnok.

Om det dukker opp et virus på Mac, gjør Apple akkurat det samme. Blokkerer det umiddelbart i Xprotec og programmet vil ikke kunne kjøres. Dette er også årsaken til at OS X leveres med Gatekeeper påslått som default. Apple ønsker at all programvare skal kjøres med sertifikater fra Apple og dermed kan tilbakekalles hvis skadelig programvare dukker opp.

Dette beskytter mannen i gata vesentlig bedre enn hva antivirusprogramvare noensinne har gjort. Antivirusprogramvaren er per definisjon alltid på etterskudd mot alvorlige trusler som dette.

gomle69s bilde

gomle69

Takk og lov for BankID på mobil.

Linas

Er ikke 18 så jeg klarer meg fint med bare nordea på mobil

Linas

iOS altså

noseys bilde

nosey

Gatekeeper, er det brannmuren? :D

YourInnerLight

Hvor finner jeg hvilken versjon av 1.7.0_10... jeg har? Hvor finner jeg ...-b18/-b19?

DenGulKledde

Denne funka for meg:

http://support.apple.com/kb/HT5559

chello

Jepp...Denne funka for meg også, nå virker nettbanken igjen. Gjorde alle steps :-)

http://support.apple.com/kb/HT5559

noseys bilde

nosey

det dere linker til her, er det hvordan man kan få tilbake Java imens Apple har stengt det, hvis man skulle ønske å ha det selv om det er farlig nå?

og er Gatekeeper brannmuren i innstillingene? finner ikke noe som heter Gatekeeper. når jeg søker på Gatekeeper i Systemvalg så viser den at det ligger under Sikkerhet og personvern, men inni der er det ingenting som heter Gatekeeper, men brannmur derimot..? :D

[url=http://bildr.no/view/1365818">

svars bilde

svar

Gatekeeper er en del av brannmuren på en måte, men også sin egen greie.
Gatekeeper har 3 instillinger, og disse finner man under Systemvalg---> Sikkerhet og personvern--->generelt.

Det eneste man kan instille er om maskinen bare skal kunne installere apps fra appstore, app store og godkjente utviklere, eller fra hvor som helst.

noseys bilde

nosey

okei, da skjønner jeg, takk! :) jeg har satt på bare fra App Store. jeg må ta på fra hvor som helst når jeg skal laste ned andre programmer, f.eks. google chrome, skoleprogrammer som geogebra osv. men er det trygt å ha på fra App Store og 3djeparts programvare også? noen som har et eksempel på noe/et program som regnes som 3djeparts programvare?

Traktors bilde

Traktor

Kan noen si meg hvordan jeg får aktivert Java igjen? Greit at det er et sikkerhetshul, men det må da være mulig å få aktivert det om man vill? Har prøvd, men det funker ikke! Må inn i nettbanken for å sette over penger fra sparekonto til brukskonto.

noseys bilde

nosey

@Traktor: har du ikke iPhone? eller det spiller vel ingen rolle, men du har vel smartphone?

Crizs bilde

Criz

Den var litt lei når jeg skulle bestille flybilletter med kredittkort i dag. Heldigvis fant jeg til slutt ut at jeg av en eller annen grunn kunne hake av for å hoppe over hele skrittet med bankID. Puh!

Traktors bilde

Traktor

Har iPhone, men det hjelper lite når jeg ikke har Telenor.

noseys bilde

nosey

Du trenger da ikke å ha telenor for å bruke nettbank på mobil...?!

Svenno49

Forsto det slik at det skulle være mulig å bruke Java i en annen nettleser. Opera og Google Chrome vil ikke laste Java, men Firefox vil. Hvor laster ikke Opera og Google Chrome Java?

TorB.

Jeg har installert Java v. 7, update 10. Har slått av bruk av Java i alle nettlesere som standard. Det gjør man med ett klikk i kontrollpanelet for Java under skillearket Security. Når jeg skal i nettbanken slår jeg Java på, gjør det jeg skal i nettbanken og slår deretter Java av igjen.
Litt tungt kanskje, men jeg føler meg relativ sikker. :-)

Vidar Pedersen

Apple skal komme med info. ellers blande seg langt utenom
Vidar

ddybings bilde

ddybing

Det ser heldigvis ut som DnB har en alternativ løsning, for jeg har alltid kommet fint inn uten Java :-)

Ramiuss bilde

Ramius

Altså, er det derfor jeg nå ikke klarer å logge inn på nettbanken til Nordea?
Jeg venter på å taste inn engangskoden, men boksen dukker ikke opp.

Maccrell

Jeg hadde ikke java før sikkerhetshullet ble oppdaget, og jeg har ikke java på Mac nå heller.
Problemet er at mine nettbanker krever java og derfor bruker jeg pc når jeg trenger java.
Grunnen til at jeg fjernet java på Mac er at jeg var så møkka lei av stadige java problemer og hadde et alternativ "PC".
Skal det nå være slik at Apple skal bestemme at nettbankene ikke skal bruke java ? Ja for de har fjernet muligheten for java i Safari. Skal en inn i en nettbank som krever java så sørg for å ha et alternativ til Mac.
Unnskyld men jeg blir så provosert over Apple som skal overstyre alt.

Valotunk

Maccrell, nå begynner du å skrive sprøyt igjen.

Java er pr. idag (og har vært det lenge) en stor potensiell sikkerhetsrisiko uavhengig av hvilken platform du er på. Det er neppe uten grunn at det advares mot Java fra alle hold for øyeblikket.

At en del banker fremdeles krever Java for innlogging er ikke annet en stor skam.

Det Apple gjør her er helt riktig så lenge Oracle ikke klarer å tette sikkerhetshullet.

Det er forøvrig absolutt ikke noe problem å komme seg inn i nettbanken med Java selv om du sitter på en Mac. Safari er langt ifra den eneste nettleseren vet du...

noseys bilde

nosey

og jeg vil anta, at du som veldig mange andre i dag, har smarttelefon, og da er det ikke noe problem. there´s an app for that... :)

Jons bilde

Jon

Nå bruker jeg kun Safari til Java (chrome til vanlig, som ikke støtter java pga. 32 vs 64 bit), så inntil det kommer en oppdatering av Java, så er jeg "stengt ute" fra bank og netthandling. Får vel vurdere å innstallere Firefox da, for der funker vel java.

Skulle ønske BankID kan gå over til noe annet enn java snart.

Hansbrochs bilde

Hansbroch

Vi fiksa problemet til Java blir oppdatert man kan gå inn i Xprotect.meta.plitst og "rette opp " Java versjonen der og bare passe på å skrue av å på java i browsern mens man er i nettbanken og når man ikke bruker den.

jerry.c.bushs bilde

jerry.c.bush

Min bank støtter også nettbank uten Java. Men jeg bruker bare iPaden likevel, så det er ikke noe problem for min del uansett hvordan det blir gjort. Så nær som at det er mye sikrere å bruke iPaden til å logge seg på nettbanken enn å gjøre det via en nettleser.

Inuyasha

Hansbroch said: "Vi fiksa problemet til Java blir oppdatert man kan gå inn i Xprotect.meta.plitst og "rette opp " Java versjonen der og bare passe på å skrue av å på java i browsern mens man er i nettbanken og når man ikke bruker den."

Ok, men siden du nå aktivere Java må du (og alle andre
som aktiverte Java) ikke skylde på andre enn dere selv
om for eksempel bankkontoen blir tømt av en hacker
eller at man får trojanere eller annet dritt sugd inn
på PC-en/Macen. Java fungerer nemlig som en malware-
støvsuger og burde vært skrotet av nettbankene
(og internett) for lenge siden.

jerry.c.bush said: "Min bank støtter også nettbank uten Java. Men jeg bruker bare iPaden likevel, så det er ikke noe problem for min del uansett hvordan det blir gjort. Så nær som at det er mye sikrere å bruke iPaden til å logge seg på nettbanken enn å gjøre det via en nettleser."

Ja nettbrett og smarttelefoner (iPad, iPhone,
Samsung Galaxy etc.) som ikke støtter Java, får som
oftest logge inn på en SSL sikker høy-kryptert XHTML 1.0
Transitional eller XHTML 1.0 Strict innlogginsside som
jeg mener burde vært tilgjengelig på PC/Mac, så hvorfor må PC/Mac brukere ha Java for å logge inn? Alle nettbanker kan lett kaste Java uten problemer.

jerry.c.bushs bilde

jerry.c.bush

Jeg kan, også på en Mac eller en Windows PC, logge inn på nettbanken via nettleser der uten Java. Det har ikke noe med nettbrett/mobil å gjøre. De gir meg bare valget før jeg logger inn så jeg selv kan velge hvordan jeg vil logge inn.
Slik skulle det ha vært i alle nettbanker.

Svenno49

Som nevnt, Firefox laster Java, så nå bruker jeg den kun til bank og tipping og det virker.

bambinis bilde

bambini

Jeg synes det er veldig betryggende å vite at Apple stenger ned/av noe som kan være til skade for min datahverdag. Ikke alle som holder seg oppdatert til enhver tid om hvilke trusler som er der ute (jeg tror jeg er relativt oppegående på det, men ikke alle er det).

Dessuten finnes det andre løsninger i dag som gjør at vi får gjort det vi skal uansett. Bra, og takk, Apple sier nå jeg :)

gomle69s bilde

gomle69

Et glimrende tips, Hansbroch. Takker og bukker :).

nightking

Hei. Har en MacBook pro 17" 2011, mountain lion.
Skulle inn i nettbanken å fikk beskjed om at d var oppdatering på Java. Ja fint tenkte jeg siden d har vært problemer med Java i det siste. Så jeg oppdaterte og restarta maskinen, og når den starter så begynner den å innstallere noe, går sånn svart strek bortover, så bare slår macen seg av. Det skjer hver gang jeg prøver å starte den.
Hva har skjedd??

Noen som har tips på Åssen jeg får den på igjen??

noseys bilde

nosey

Jeg er også glad for at Apple gjør dette for sine kunder, selv om jeg uansett bare aktiverer Java når jeg skal inn i nettbanken, og deaktiverer med en gang jeg er ferdig. Men jeg skjønner fortsatt ikke: hvorfor går ikke alle bankene over til nettbank som ikke krever Java, når noen kan det? Er det sikrere med Java, eller koster det mer penger ved å bruke en annen løsning enn Java??

Maccrell

Heldig du jerry som har en nettbank som ikke krever java. Mine tre nettbanker krever java. Den ene banken gir best rente på lån og den andre gir best rente på innskudd. Bankene uten java passer best for Apple. Hurra

Voodoosurfs bilde

Voodoosurf

Etter at jeg kjørte disse Terminal kommandoen virker Safari som bare det.
Helt som den var før denne kritiske oppdateringen.

http://support.apple.com/kb/HT5559?viewlocale=en_US&locale=en_US

Valotunk

Det blir bare for dumt å "skylde" dette på Apple.

Java er hullete som en sveitserost. Sikkerhetseksperter fra alle verdenshjørner advarer mot bruk. Oracle har erkjent problemet men har ikke gjort noe med det enda. Apple tar ansvar og blir syndebukk??

At bankene ikke har fått fingen ut og gått over på andre løsninger er urovekkende. De kan kvitte seg med Java i en fei dersom de legger godviljen til.

Java burde, sammen med eksempelvis Flash vært avlivet og begravet for lenge siden.

noseys bilde

nosey

Fullstending enig med deg Valotunk! :)

Jeg kan jo ikke noe om dette, men hvilke andre løsninger finnes, og hvordan fungerer de? jeg vet jo heller ikke hvordan flash og java fungerer, men har hørt at flash sluker batteri, derfor har jeg installert et sånt tilleggsprogram som ligger inne i Safari, adblocker tror jeg det heter, slik at jeg manuelt må klikke på et bilde eller video som krever flash :) ellers vet jeg ingenting.

og til alle dere som klager, dere skal være veldig takknemlige for at Apple gjør dette tiltaket. de sparer nok veldig mange for mye styr og problemer...

TorsteinOs bilde

TorsteinO


@maccrell: hvis du misliker apple og osx så voldsomt, hvorfor bruker du det da? Tror ikke noen tvinger deg til det?

Pokemon

nightking: "Hei. Har en MacBook pro 17" 2011, mountain
lion. Skulle inn i nettbanken å fikk beskjed om at d var oppdatering på Java. Ja fint tenkte jeg siden d har vært problemer med Java i det siste. Så jeg oppdaterte og restarta maskinen, og når den starter så begynner den å innstallere noe, går sånn svart strek bortover, så bare slår macen seg av. Det skjer hver gang jeg prøver å starte den. Hva har skjedd?? Noen som har tips på Åssen jeg får den på igjen??"

Hei, det kan hende du har fått en virus på grunn av
at Java var skrudd på eller noe liknende. Jeg ville tatt
med MacBooken til nærmeste Apple forhandler, for dette
dekkes nok av garantien så de hjelper deg helt gratis.
Er ikke din feil at Java ødelegger datamaskiner.

freddjohs bilde

freddjoh

@maccrell: hvis du misliker apple og osx så voldsomt, hvorfor bruker du det da? Tror ikke noen tvinger deg til det?

maccrell tror at dette er et problem som bare gjelder på mac. SOm han skriver i en annen tråd: Gjør som jeg, bruk en pc. Ingen problemer med Java og nettbanken på noen av nettleserne på pc.

Han skriver av ren uvitenhet dessverre.

TorsteinOs bilde

TorsteinO

Det er jo ikke bare her/nå han syter, han syter hele tida.

Pokemon

freddjoh: "maccrell tror at dette er et problem som bare gjelder på mac. SOm han skriver i en annen tråd: Gjør som jeg, bruk en pc. Ingen problemer med Java og nettbanken på noen av nettleserne på pc. Han skriver av ren uvitenhet dessverre."

Haha ja både Windows, Mac og Linux (og alle andre operativsystemer) er sårbare og har sine bra sider og negative sider. Tenk hvor trist det ville vært om alle likte det samme.

Det finnes ikke noe "best choice". Man velger det man selv liker best sant? :3 Om man leser artikkelen så er Java for alle de tre hovedplattformene (Windows, Mac og Linux). Og alle er utsatt for samme sikkerhetsproblem om man har Java versjon 7 (nyeste).

Oracle som har ansvaret for Java har igjen vist at dem egentlig ikke bryr seg om sikkerhetsproblemene sine i Java. Dem bare følger sin månedlige "arbeidsplan" og gjør det som passer dem selv best, selv om deres hovedprogram (Java) har store problemer. Derfor egner ikke Java seg for internett, i hvert fall ikke til nettbanker eller andre seriøse nettsider.

LinkEpona

Igjen?????????????? -.- Var jo det samme i fjor (2012) også? -.-

jerry.c.bushs bilde

jerry.c.bush

Heldig du jerry som har en nettbank som ikke krever java. Mine tre nettbanker krever java. Den ene banken gir best rente på lån og den andre gir best rente på innskudd. Bankene uten java passer best for Apple. Hurra

Jeg har ikke lån. Da har ikke renten på lån noe å si. Mine penger er investert, ikke satt i bank. Banken er der jeg får inn min månedlige lønn og betaler mine regninger. Jeg bruker DNB og kun DNB. Jeg trenger bare en bank da de gir meg det jeg vil om jeg trenger det. Også når det kommer til renter. Det blir sånn når man over tid viser at man er betalingsvillig og er lojal. Ikke lojal som i dumsnill altså.
Og tilfeldigvis så kan DNB gi meg muligheten til å ikke bruke Java om jeg ønsker det. Men som sagt så har det ikke noen betydning da jeg stort sett bare bruker iPaden og deres iPhone-app på den. Sikrere enn det blir det ikke i dag.

Maccrell

Noen har total missforstått meg her. Det er selvfølgelig en risiko å bruke java på en pc, men nå er det krisemaksimering så det holder, og det er det hver gang det er snakk om hull i java eller andre programmer.
Med Norton kjørende på pcer føler jeg meg rimelig trygg og ved et eventuelt økonomisk tap som følge av nettbankbruk, vil bankene dekke dette. De kan uansett ikke komme og si at jeg ikke har oppdatert programvare og antivirusprogram på pcen. Det er de som ikke har dette i orden som har størst grunn til å være urolige.
Det som gjør meg forbannet med Apple er at de mener at Macbrukere er så dumme at vi ikke klarer å skru av java i nettleseren selv. De burde nøyd seg med å gå ut med informasjon og ikke hindret oss i å bruke Mac i nettbanker som krever java. Så sies det her at en kan jo bruke Firefox. Nei da kommer ikke inn i nettbanken med den nettleseren heller på Mac.

piddien

... og imens har java kommet med versjon 11

så får vi se hvor lenge den er "sikker"

jerry.c.bushs bilde

jerry.c.bush

Og når Apple stenger muligheten for Java på sin plattform så legger de press på Oracle til å få fortgang på sin oppdatering av programvaren. Det er sånn det fungerer. Samme som med Flash. Før Apple la press på Adobe skjedde det ikke så veldig mye der i gården, men etter et har det faktisk skjedd litt. Ikke bare tenker jeg på HTML5 eller WEBM, men også hva som har skjedd med Flash den siste tiden etter at de la på litt press.

SakuraBell

Java og Oracle kan like godt gi seg med sitt. Oracle har vist flere ganger nå at dem driter langt i kundenes sikkerhet og databruk, og fortsetter å kjøre det eldgamle verdiløse skrapet sitt som noen forsatt kaller en "plattform" og presenterer det som "nytt" på sine konferanser. Jeg har sett tegningen dems nå, dem skal bare tjene mest mulig ved å gjøre minst mulig og le av dem det går galt med. Hvem støtter det?

Dem fortjener egentlig å gå konkurs.

ramviking

Puuh, endelig inne på nettbanken med bankid. Det virker under microsoft explorer 64bit via parallells.

bekiils bilde

bekiil

Har nettopp installert oppdateringen. DNB virker.

TorsteinOs bilde

TorsteinO

@maccrell:

1: Hvis man har litt peil er det ikke noe problem å overstyre avstengningen fra apple.

2: Ja, apple KUNNE bare ha sendt ut en slik advarsel, men veldig mange av de som trenger den advarselen mest ville sannsynligvis enten ikke ha fått den med seg, ELLER ikke ha klart å skru av java.

3: Husk at veldig mange kjøper mac nettopp fordi de helst vil slippe alt av knot med viruser og teknisk mikkmakk som man i større grad har måttet forholde seg til på windows.

Derfor er helt klart den beste løsningen å gjøre som de gjorde, selv om denne selvsagt kan virke dramatisk og er irriterende for de som i utgangspunktet har nok peil/er oppdaterte nok til å ikke trenge en slik "barnevakt".

danibo77s bilde

danibo77

@nosey
Du kan godt ha innstillingene på Gatekeeper til bare App store hele tiden.

Om du kommer over et program som du ønsker installert som IKKE er på app store, er det bare å høyre-klikke på filen og velge "Åpne"

Du får da opp et valg som tillater installeringen av dette programmet.

HenrikWLs bilde

HenrikWL

Noen har total missforstått meg her. Det er selvfølgelig en risiko å bruke java på en pc, men nå er det krisemaksimering så det holder, og det er det hver gang det er snakk om hull i java eller andre programmer.
Med Norton kjørende på pcer føler jeg meg rimelig trygg og ved et eventuelt økonomisk tap som følge av nettbankbruk, vil bankene dekke dette. De kan uansett ikke komme og si at jeg ikke har oppdatert programvare og antivirusprogram på pcen. Det er de som ikke har dette i orden som har størst grunn til å være urolige.
Det som gjør meg forbannet med Apple er at de mener at Macbrukere er så dumme at vi ikke klarer å skru av java i nettleseren selv. De burde nøyd seg med å gå ut med informasjon og ikke hindret oss i å bruke Mac i nettbanker som krever java. Så sies det her at en kan jo bruke Firefox. Nei da kommer ikke inn i nettbanken med den nettleseren heller på Mac.

Problemet er bare at folk flest ikke leser ipod1.no og itAvisen og disse sidene, så de får aldri slikt med seg. Derfor vil de aldri deaktivere Java.

Og nei, for dette sikkerhetshullet vil det ikke hjelpe med antivirusprogramvare - det er en såkalt 0-day sårbarhet, som gjør at hvem som helst kan kjøre hva som helst på maskinen din. Det er det både PC og Mac er ment å gjøre, så Norton vil ikke hindre dette så lenge programmet som kjøres ikke står på deres liste.

Med tanke på at Windows plattformen fortsatt er den mest brukte, er (var, nå når fiksen er ute) man langt mer sårbar med å kjøre med Java aktivert på Windows enn på Mac. Klart, aktiverer man Java kun for nettbankbruk så er man selvsagt trygg; men igjen: folk flest gjør ikke dette.

Er det ikke da greit å hjelpe folk med å beskytte maskinene sine mot angrep?

noseys bilde

nosey

@danibo77: det høres fornuftig ut :)

Er helt enig med deg HenrikWL, betryggende tiltak av Apple. selv om jeg er en av de som følger med på dette og fint klarer å skru av og på dette.

Maccrell

Et helt unødvendig tiltak av Apple å hindre java i Safari. Tenkte de på alle de som dermed ikke kom inn i nettbanken ? Og alle burde forstå at en java oppdatering ville komme raskt.
Panikk og krisemaksimering.
Ikke bare fra Apple men media og enkelte "eksperter" her inne.
Nå har jeg hatt en grundig sjekk av de 3 pc maskinene her i huset og ingen er infiserte, selv om samtlige kjørte med java helt som før.
I nettbanken var vi med java og ikke har kontoene blitt tappet.
Nå skal jeg sjekke maccene, men der er det bare en som har java.
Det er forbundet med en liten risiko å være på nettet med eller uten java både på Mac og Pc.
Det beste en kan gjøre selv er å bruke hue, og å sørge for at du har siste oppdaterte programvare. På Pc MÅ du ha antivirusprogram. Om du skal ha det på Mac blir en evig diskusjon.
Og da er det bare å sitte og vente på neste hull og neste krisemaksimering.

Valotunk

Helt nødvendig og helt riktig tiltak av Apple.

Noen MÅ legge press på Oracle for at noe skal skje med den berømte sveitserosten.

Java burde som jeg har vært inne på tidligere vært avlivet og begravet. Det finnes ingen fornuftig grunn pr 2013 å benytte Java til noen verdens ting. Alt Java gjør kan erstattes med nyere og bedre alternativer.

At eksempelvis banker er trege med å komme seg bort fra utdaterte systemer og teknologier er ingen overraskelse. Slik er det alltid, og det må ofte alvorlige hendelser og kjedelige episoder til før de tar poenget.

At kritikken kommer mot Apple, og diskusjonen ender opp i en Windows vs OS X krangel er håpløst og nærmest latterlig.

Hvorfor ikke heller rette et kraftig kritisk rævspark mot Oracle og de som benytter produktet deres?

At du har sjekket dine datamaskiner uten å finne noen infeksjon er vel og bra. Det samme gjelder nok de aller fleste. Det forandrer derimot ikke det faktum at Java er en stor potensiell trussel med åpne dører som bare står og venter på å bli benyttet av de med ikke fullt så hyggelige hensikter.

Java slik det eksisterer pr. idag MÅ bort så snart som mulig.

[url">http://www.macworld.com.au/news/its-time-to-rewrite-java-from-scratch-security-expert-says-84332/

[url">http://www.reuters.com/article/2013/01/14/java-oracle-security-idUSL2N0AJ0R920130114

[url">http://immunityproducts.blogspot.ca/2013/01/confirmed-java-only-fixed-one-of-two.html

[url">http://www.kb.cert.org/vuls/id/625617

petrus764s bilde

petrus764

Det finnes ingen fornuftig grunn pr 2013 å benytte Java til noen verdens ting. Alt Java gjør kan erstattes med nyere og bedre alternativer.

Det blir for dumt, java-baserte applets i nettleseren representerer en brøkdel av hva java brukes til. Alt fra programmer til android, til bluray-spilleren din, til avansert maskineri i industrien (prosessmaskineri, bilproduksjon, telekommunikasjon).

Greit nok at BankID kan erstattes av andre løsninger som ikke er java-basert, men jeg vet ikke om jeg er enig i at alternativene er noe bedre. Det at man kan kjøre bankid i en app gir en god del ekstra sikkerhet rundt den prosessen kontra bare det å kode en ren html/php-løsning. Flash, silverlight, air eller activex er ikke akkurat noe bedre.

Det største nederlaget som har skjedd med java er at Sun ikke rakk å gjøre det opensource før Oracle kjøpte de opp, da hadde vi nok hatt et langt friskere syn på java i dag. Merk også at oracles javavm ikke representerer java som programmeringsspråk, man kan fint bruke java uten å være innom oracle. Android har som kjent sin egen dalvik VM for å kjøre java-kode.

HenrikWLs bilde

HenrikWL

Et helt unødvendig tiltak av Apple å hindre java i Safari. Tenkte de på alle de som dermed ikke kom inn i nettbanken ? Og alle burde forstå at en java oppdatering ville komme raskt.
Panikk og krisemaksimering.
Ikke bare fra Apple men media og enkelte "eksperter" her inne.
Nå har jeg hatt en grundig sjekk av de 3 pc maskinene her i huset og ingen er infiserte, selv om samtlige kjørte med java helt som før.
I nettbanken var vi med java og ikke har kontoene blitt tappet.
Nå skal jeg sjekke maccene, men der er det bare en som har java.
Det er forbundet med en liten risiko å være på nettet med eller uten java både på Mac og Pc.
Det beste en kan gjøre selv er å bruke hue, og å sørge for at du har siste oppdaterte programvare. På Pc MÅ du ha antivirusprogram. Om du skal ha det på Mac blir en evig diskusjon.
Og da er det bare å sitte og vente på neste hull og neste krisemaksimering.

Dette er helt på viddene, du aner ikke hva du snakker om.

Med denne sårbarheten kunne en hvilken som helst side installere og kjøre et hvilket som helst program på din PC (eller Mac), uten at antivirusprogrammet hadde merket noe. Dersom du besøkte infisertside.com ville du vært ille ute, samme hvor oppdatert Norton du hadde. Noen kunne til og med ha hacket verdenssnillesteside.com og dermed sneket inn ondsinnet kode på maskinen din.

Å blokkere for Java var det eneste riktige.

Maccrell

Sårbarheten med Java var der før den ble oppdaget og det finnes helt sikkert sikkerhetshull fortsatt både i Java og andre steder. OS er oppdateres stadig for også å gi bedre sikkerhet. Det finnes flere programmer som de fleste av oss bruker som også har hull. For å tette alle hull er det bare en ting å gjøre nemlig å ikke gå på nett.
En kan altså fjerne Java og fortsatt finnes det hull andre steder.
Dersom det blir installert programmer som ikke skal være der er det mulig å se det om en gidder å sjekke det manuelt.
Java brukes til mye mer enn nettbank og det er ikke bare å fjerne Java. Dessuten finnes det ingen alternativer til Java og hvem vet om alternativet ville vært bedre.
En kan drømme om at Java skal forsvinne Henrik, men Java er nødvendig til spill og mye mer enn bare nettbanken. Greit nok om nettbankene gjør oss uavhengig av Java, men forsatt trengs Java til andre ting.

HenrikWLs bilde

HenrikWL

Jeg jobber som Java-utvikler så jeg vet godt at Java til nettbank kun er en bitte liten del av hva Java brukes til. Men så har jeg da også her kun snakket om Java i nettleseren som jeg fortsatt mener er fullstendig unødvendig og bør bevege seg ut sidedøren slik Flash gjør. Denne sårbarheten er da også begrenset til måten Java brukes på i nettleseren, og det er nettopp derfor jeg mener det er så viktig at folk beskyttes, nettopp ved å deaktivere Java. Greit nok at feilen har eksistert lenge, men det er først nå den ble kjent og fikk oppmerksomhet - og når flere hjerner vet om en sårbarhet så er sjansen større for at noen av disse hjernene utnytter den.

Hvis bestemor mister alle bildene av barnebarna fordi hun ikke følger med på sikkerhetsbulletins og dermed ikke selv skrudde av Java, besøkte en nettside som inneholdt et ondsinnet program og dermed fikk ødelagt maskinen hennes, så har hun ikke "bare seg selv å takke". Hva er greia med nerder og total mangel på sosiale antenner, egentlig?

For bestemor er Apple en lifesaver, som skrudde av denne potensielt skadelige funksjonen før den kunne gjøre skade. Det er det som betyr noe; så får heller nerder som deg og meg, som har litt mer kunnskap, gjøre oss umaken ved å skru det på igjen etter å ha bedømt risikoen - ikke sette oss ned og syte over at hele verden ikke er like nerd som vi er.

petrus764s bilde

petrus764

Nei, for bestemor blir det et helvete som ikke får til å betale regningene sine.

Chrome har en langt mer fornuftig tilnærming, den spør spesifikt hver gang java lastes inn på en ukjent side om du faktisk vil kjøre programtillegget. Chrome sier også i fra hvis programtillegget er utdatert og advarer mot å kjøre det. Dermed får man selv enklere kontroll over bruk av java, kanskje ikke like relevant for apple-brukere som ikke har java 7 i chrome, men likevel et langt bedre alternativ. Er ingen ting i veien for å implementere det samme i Safari i stedet for å deaktivere java uten å informere burkerne.

HenrikWLs bilde

HenrikWL

Bestemor betaler regningene sine med brevgiro. I banken. Alternativt kontofon hvis hun er over gjennomsnittet moderne.

Dersom hun først er såpass oppegående at hun klarer å bruke nettbanken så skal jeg være enig i at det kan være forvirrende hvis dette plutselig ikke fungerer, men da er hun samtidig såpass oppegående at hun ikke blir satt helt ut. Jeg tror dog ikke dette gjelder særlig mange.

Å spørre hele tiden, hver gang noe skal lastes eller brukes, er hinsides bortkastet. Folk blir til slutt lei av å lese, og bare klikker seg gjennom. Spesielt for folk som ikke er datakyndige er dette drepen - de vil bare inn på nettsiden det ble linket til og sjekke om de vant lotteriet sitt; de har ikke noe forhold til dette "Java" og om de vil laste det inn eller ikke. Da er det så uendelig mye greiere at noen som har peiling har sagt at "nei, det vil du antakelig ikke" og gjort slik at de slipper å måtte ta stilling til disse tingene og allikevel være trygge.

Igjen, så kan de som vet hva de driver med velge å overstyre.

Maccrell

Dersom du jobber som Java utvikler så hvorfor har du laget hull i Java ? Da kan man si at du er en av mange Java utviklere som har gjort en heller slett jobb ?
Apple har hindret Java bruk i Safari, og har dermed gjort at flere tusen Mac brukere ikke har kommet inn i nettbanken.
Dersom noen mener at dette er helt greit, så de om det, men om jeg var en av de tusen som ikke kom inn i nettbanken fordi jeg kun hadde Mac, ja da hadde jeg blitt forbannet.
Å vise til at Apple måtte stenge ute Java fordi Java var et sikkerhetshull holder ikke.
En skulle tro at det satt en million kjeltringer klar til å kaste seg over nettopp din Mac, som selvfølgelig inneholdt statshemmeligheter eller nakenbildene av kona.
Har vi noen oversikt over hvor mange kjeltringer som i det hele tatt fant dette sikkerhetshullet i Java og dermed angrep en Mac eller Pc ?
Selv med dette hullet i java og selv om du blir angrepet pga hullet mens du logger deg inn i nettbanken, så får ingen andre enn du selv tilgang til pengene dine. Skal de få til det må de ha ditt personlige passord, samt ID brikken og passordet til denne.
Hør nå her, det er snakk om et hull i Java og ikke et hull i veggen på huset ditt.
Bankene selv sier at vi er trygge og om nå hullet i Java hadde ført til at kontoen din ble tappe så hadde banken dekket tapet.
Igjen helt feil av Apple å stenge Java i Safari og dermed hindre at flere tusen Mac brukere ikke kom inn i nettbanken.
Har du noe som du ikke vil dele med andre på datamaskinen, er det bestedu kan gjøre å oppbevare dette på en ekstern harddisk som du ikke har tilkoblet når du er på nettet.

noseys bilde

nosey

Må jeg gjenta det for deg, det som mange andre her har prøvd å sagt x-antall ganger nå?! De fleste er innom andre nettsider enn bare nettbank, og for de som IKKE tenker på eller klarer å slå av Java selv i Safari, vil dette da være en stor risiko...! Skjønner du, det er ikke bare nettbank det er snakk om her.

HenrikWL: jeg er fullstendig enig med deg. nå er ikke jeg en slik nerd som du nevner, (ikke ennå hvertfall, spørs om jeg ikke blir det etter hvert :) ), nå har jeg jo ikke bruk for det nå, og kunne naturligvis ventet med å spørre til neste "krise" med Java, som helt sikkert kommer. men kan jo være greit å vite hva jeg kan gjøre for å få aktivert java hvis Apple skulle blokkere det i Safari, istedenfor at jeg begynner å spørre om det da.
hva gjør jeg for å komme rundt den sperringen, i Safari? er det lett gjennomførbart? har du en enkel forklaring på det? :)

Maccrell

Du kan umulig ha lest alt jeg har skrevet nosey eller så har du ikke forstått noe som helst.

noseys bilde

nosey

Jo, jeg har lest alt du har skrevet. Orker ikke å lese gjennom innleggene dine én gang til, men i det siste innlegget ditt her er det i alle fall KUN nettbank du snakker om, at folk med Mac ikke komemr inn i nettbank etc. og at det derfor var feil av Apple å blokkere Java i Safari, så her er det nok du som ikke skjønner noenting...

Dersom du jobber som Java utvikler så hvorfor har du laget hull i Java ? Da kan man si at du er en av mange Java utviklere som har gjort en heller slett jobb ?
Apple har hindret Java bruk i Safari, og har dermed gjort at flere tusen Mac brukere ikke har kommet inn i nettbanken.
Dersom noen mener at dette er helt greit, så de om det, men om jeg var en av de tusen som ikke kom inn i nettbanken fordi jeg kun hadde Mac, ja da hadde jeg blitt forbannet.
Å vise til at Apple måtte stenge ute Java fordi Java var et sikkerhetshull holder ikke.
En skulle tro at det satt en million kjeltringer klar til å kaste seg over nettopp din Mac, som selvfølgelig inneholdt statshemmeligheter eller nakenbildene av kona.
Har vi noen oversikt over hvor mange kjeltringer som i det hele tatt fant dette sikkerhetshullet i Java og dermed angrep en Mac eller Pc ?
Selv med dette hullet i java og selv om du blir angrepet pga hullet mens du logger deg inn i nettbanken, så får ingen andre enn du selv tilgang til pengene dine. Skal de få til det må de ha ditt personlige passord, samt ID brikken og passordet til denne.
Hør nå her, det er snakk om et hull i Java og ikke et hull i veggen på huset ditt.
Bankene selv sier at vi er trygge og om nå hullet i Java hadde ført til at kontoen din ble tappe så hadde banken dekket tapet.
Igjen helt feil av Apple å stenge Java i Safari og dermed hindre at flere tusen Mac brukere ikke kom inn i nettbanken.
Har du noe som du ikke vil dele med andre på datamaskinen, er det bestedu kan gjøre å oppbevare dette på en ekstern harddisk som du ikke har tilkoblet når du er på nettet.

Maccrell

Det siste innlegget gjaldt nettbanken ja. Selvfølgelig er jeg klar over at Java hadde et sikkerhetshull og helt sikkert fortsatt har hull. Og selvfølgelig gjelder dette mer enn nettbanken. Dessuten finnes det flere hull i div. programmer og nettlesere. En kan aldri være 100% sikker på nettet uansett.
Den eller de som vil inn på maskinen kommer inn om de har de riktige programmene og vet å bruke de.
Derfor igjen, ikke oppbevar ting på datamaskinen som du ikke vil at andre skal få tilgang til.
Når Apple blokkerer Java i Safari så betyr det at Java er blokkert i Safari nosey. Det igjen betyr at du ikke kan bruke tjenester som krever Java i Safari, som nettbanker og onlinespill spill som krever Java.
For mitt vedkommende betyr det at jeg ikke kan bruke Mac for å komme inn i mine nettbanker og jeg kan heller ikke spille sjakk online fordi alt dette krever Java.
Når du påstår at hullet i Java medførte en stor risiko så er det feil. Det medførte en risiko, men ikke en stor risiko. Går du inn på feil nettsider er risikoen betydelig større.
Javahullet ble hauset opp av media og enkeltpersoner og var sterkt overdrevet. At hullet ble raskt tettet burde ikke kommet som en overraskelse på noen for det er helt normalt.

Ramiuss bilde

Ramius

Altså...MØØØØH. Dette er til å spy av rett og slett.

Nettbanken min fungerer ikke - igjen. På grunn den bedritne dårlige BankID.

Jeg har mistet all tålmodighet og forståelse for dem for lengst. Dette skjer jo med gjevne mellomrom. Et eller annet oppdateres med Java, så funker det ikke på Mac.

Jeg bruker Nordea, trengte å logge inn nå. Det gikk ikke.

Oppdaterte Java, det funket ikke. Nettbanken vil bare ikke starte. Kan ikke noen skyte de som lager BankID?

danibo77s bilde

danibo77

@Ramius:

Anbefaler deg å sjekke denne:

http://mac1.no/forum/viewtopic.php?f=117&t=286046&p=2390557#p2390557

Bambini har en post der som løste mitt problem for godt etter å ha installert java-oppdateringer x flere siden nyttår...

  • Skriv ut artikkel
  • Abonner med RSS

Alt om iPad, iPhone og iOS

Nettradio i iTunes

Nettradio i iTunes
130 norske radiokanaler.
Få de mest populære norske, svenske og danske radiokanalene inn i en egen spilleliste i iTunes.
Oppdatert 13. mai