PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : حفره امنیتی در جاوا اسکریپت



Vatan-Host
January 14th, 2013, 09:10
سلام

جاوا، یک بار دیگر موجب نگرانی کاربرانش شده و این بار یک حفره امنیتی، تمام برنامه های جاوا را تهدید می کند.

نرم افزار جاوای اوراکل یک بار دیگر به علت شناسایی حفره امنیتی خطرناک در آن خبرساز شده است.


به نقل از ریجیستر یک محقق امنیتی لهستانی به نام آدام گودیاک مدعی شده که آسیب پذیری تازه ای را در برنامه جاوا شناسایی کرده که امنیت کاربران را به خطر می اندازد.

این حفره از آن جهت بسیار خطرناک است که در تمامی نسخه های نرم افزار جاوا اس ای وجود دارد و هکرها با سوءاستفاده از آن می توانند کدهای مخرب خود را از طریق نسخه های ۵، ۶ و ۷ برنامه جاوا اس ای اجرا کنند.

کارشناس امنیتی یاد شده می گوید حفره قبلی تنها نسخه ۷ جاوا را آلوده می کرد، اما حفره جدید تمامی برنامه های جاوا را تحت تاثیر قرار می دهد.

در این میان شرکت اوراکل سکوت کرده و هنوز در مورد ماهیت خطر امنیتی تازه جاوا اظهارنظر نکرده است.

برخی صاحب نظران می گویند کثرت مشکلات امنیتی جاوا موجب شده این برنامه حتی از مرورگر امنیتی ie هم ناامن تر باشد.

روش جلوگیری : غیرفعال کردن جاوا اسکریپت مرورگر

فایرفاکس => ابزارها => گزینه ها => تیک فعال بودن جاوا اسکریپت را بردارید و تایید کنید .

جاوا بقیه مرورگرها (کروم ، ie ) را نیز غیر فعال کنید .

h_mirgh20
January 14th, 2013, 14:12
سلام

جاوا، یک بار دیگر موجب نگرانی کاربرانش شده و این بار یک حفره امنیتی، تمام برنامه های جاوا را تهدید می کند.

نرم افزار جاوای اوراکل یک بار دیگر به علت شناسایی حفره امنیتی خطرناک در آن خبرساز شده است.


به نقل از ریجیستر یک محقق امنیتی لهستانی به نام آدام گودیاک مدعی شده که آسیب پذیری تازه ای را در برنامه جاوا شناسایی کرده که امنیت کاربران را به خطر می اندازد.

این حفره از آن جهت بسیار خطرناک است که در تمامی نسخه های نرم افزار جاوا اس ای وجود دارد و هکرها با سوءاستفاده از آن می توانند کدهای مخرب خود را از طریق نسخه های ۵، ۶ و ۷ برنامه جاوا اس ای اجرا کنند.

کارشناس امنیتی یاد شده می گوید حفره قبلی تنها نسخه ۷ جاوا را آلوده می کرد، اما حفره جدید تمامی برنامه های جاوا را تحت تاثیر قرار می دهد.

در این میان شرکت اوراکل سکوت کرده و هنوز در مورد ماهیت خطر امنیتی تازه جاوا اظهارنظر نکرده است.

برخی صاحب نظران می گویند کثرت مشکلات امنیتی جاوا موجب شده این برنامه حتی از مرورگر امنیتی ie هم ناامن تر باشد.

روش جلوگیری : غیرفعال کردن جاوا اسکریپت مرورگر

فایرفاکس => ابزارها => گزینه ها => تیک فعال بودن جاوا اسکریپت را بردارید و تایید کنید .

جاوا بقیه مرورگرها (کروم ، ie ) را نیز غیر فعال کنید .



جاوا مشکل داره شما با جاوا اسکریپت چیکار داری؟

نکنه نمیدونید این دو زبان بهم ربطی ندارن؟

ie امنیتیه؟

Vatan-Host
January 14th, 2013, 15:09
دوست من ، من شغل اصلیم برنامه نویسی هستش ، پس از بابت اینکه فرق جاوا و جاوا اسکریپت رو متوجه هستم شک نکنید .

IE هم یک مرورگر امنیتی هستش که ذکر شده ،

اما در مورد جاوا اسکریپت ، بله حق با شماست ، از اونجا که منبع خبر آشیانه بود توجه زیادی نکردم به ایرادات :)

از شمام ممنونم بابت توجه ، و اطلاع رسانی هرچند یک مقدار با خشونت :)

منبع بنده (http://ashiyane.org/forums/showthread.php?t=86821)
سایر منابع (http://www.google.com/search?hl=fa&client=firefox-a&hs=jvO&tbo=d&rls=org.mozilla%3Afa%3Aofficial&q=+%D8%AD%D9%81%D8%B1%D9%87+%D8%A7%D9%85%D9%86%DB% 8C%D8%AA%DB%8C+%D8%AA%D8%A7%D8%B2%D9%87+%D8%AF%D8% B1+%D9%86%D8%B1%D9%85+%D8%A7%D9%81%D8%B2%D8%A7%D8% B1+%D8%AC%D8%A7%D9%88%D8%A7&oq=+%D8%AD%D9%81%D8%B1%D9%87+%D8%A7%D9%85%D9%86%DB %8C%D8%AA%DB%8C+%D8%AA%D8%A7%D8%B2%D9%87+%D8%AF%D8 %B1+%D9%86%D8%B1%D9%85+%D8%A7%D9%81%D8%B2%D8%A7%D8 %B1+%D8%AC%D8%A7%D9%88%D8%A7&gs_l=serp.3...9026.9026.0.9621.0.0.0.0.0.0.0.0..0. 0...0.0...1c.1.-jEZNkhdJ58)

h_mirgh20
January 14th, 2013, 18:42
خوب شما که چند تا شغل دارید(خوش به حالت من بیکارم) و شغل اصلیتون برنامه نویسی هست مطلب یک کاربر تازه کار آشیانه که مربوط به شغل اصلیتون میشه رو بدون بررسی کپی پیست نکنید بهتره ها

صرفا پیشنهاد دادم (بدون خشونت :دی)

اینکه گفته شده IE امنیتی هست در ایتنا (http://itna.ir/vdcgzu9x.ak9wn4prra.html) به این صورت بیان شده

برخی صاحب نظران می گویند کثرت مشکلات امنیتی جاوا موجب شده این برنامه حتی از مرورگر امنیتی IE هم ناامن‌تر باشد.

منظورش نا امن بوده :))

مقایسه امنیت مرورگرها در ویکی پدیا (http://en.wikipedia.org/wiki/Comparison_of_web_browsers#Security_and_vulnerabil ities)

البته علت نا امن بودنش هم اینه که پرکاربردترین بود و بیشتر مورد هدف هکرها قرار میگرفت. مثل همون جریان ویندوز و لینوکس

این لینک ها هم برای کسانی که تفاوت جاوا و جاوا اسکریپت رو نمیدونند:


جاوا اسکریپت

(http://fa.wikipedia.org/wiki/%D8%AC%D8%A7%D9%88%D8%A7%D8%A7%D8%B3%DA%A9%D8%B1%D B%8C%D9%BE%D8%AA) یک اشتباه متداول (http://fa.wikipedia.org/wiki/%D8%AC%D8%A7%D9%88%D8%A7_%28%D8%B2%D8%A8%D8%A7%D9% 86_%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87%E2%80%8C%D 9%86%D9%88%DB%8C%D8%B3%DB%8C%29#.DB.8C.DA.A9_.D8.A 7.D8.B4.D8.AA.D8.A8.D8.A7.D9.87_.D9.85.D8.AA.D8.AF .D8.A7.D9.88.D9.84)

Vatan-Host
January 17th, 2013, 16:17
سلام دوست من
ممنون از پیشنهادتون .
اینکه امنیت ie بالا هستش یا خیر رو کار نداریم ، اما اسم مرورگر امنیتی روش هست . حالا هرچقدرم امنیتش کم باشه.
ارادتمند شما

alborzhost
January 17th, 2013, 19:55
جناب جاوا اسکریپت به جاوا چه ربطی داره !؟

Vatan-Host
January 17th, 2013, 20:59
دوست عزیزم ،
پست هارو میخوندی متوجه میشدی :)

ali2k
January 17th, 2013, 22:01
با غیر فعال کردن جاوا اسکریپت تقریبا میشه گفت بسیاری از قابلیت های وب سایت های عادی رو از دست میدید ! انجام این کار به هیچ کسی توصیه نمیشه :)

Vatan-Host
January 17th, 2013, 22:03
علی جان ،
اون قسمت غیر فعال کردن جاوااسکریپت رو ندید بگیر :)
اشتباه از بنده بود . .منظور جاوا هستش نه جاوا اسکریپت.متاسفانه به دلیل حواس پرتی و مشغله زیاد با دقت این پست رو نخوندم و اینجا قرار دادم.