Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Alarm over kritiek Java-lek op Windows, Mac en Linux  (gelezen 38324 keer)

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #100 Gepost op: 2012/09/01, 12:52:43 »
@markba: Dát ben ik met je eens :)

@RikRik: Android gebruikt een Dalvik-compiler welke ook weer uit Java voortkomt. In die zin is het dus ook een Java-telefoon net zoals de Android-kernel ook Linux is.

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #101 Gepost op: 2012/09/01, 13:19:43 »
@Femke, er is ook FileZilla, een native FTP client :)
Ubuntu kan ook gewoon met FTP-servers verbinden. Bestand -> Verbinden met server... in Nautilus.

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #102 Gepost op: 2012/09/01, 13:31:43 »
@markba: Dát ben ik met je eens :)



En ook hier volmondig 'ja' . Allen vanuit nog een andere hoek ;)
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #103 Gepost op: 2012/09/01, 13:58:38 »
Ik weet dat er Filezilla bestaat en andere proggies waarmee het kan.
maar, ik vind dat ik zelf mag weten waar ik mee wil werken. Het gekke is dat ik nu Java uit heb staan, ik wel bij Versio hosting gewoon bij mijn files kan komen. Bij Strato hosting kan ik niet bij de files komen via hun eigen Web-FTP,  maar dat komt dus doordat dat een java-applet is.

Voor mij vind ik het gewoon makkelijker om het via die web-ftp te doen, maar gelukkig hoef ik daar niet zo vaak te zijn. We website die ik daar onder heb gebracht, hoeft eigenlijk amper te worden veranderd. Bij Versio heb ik blogs en daar kom ik elke dag zowat wel.
Ik vraag me af hoe je dat makkelijker kunt vinden dan een snelkoppeling vanuit Nautilus. Dan is het overzetten slechts een kwestie van slepen of plakken, of zelfs rechtstreeks vanuit je editor je website uploaden. Met zo'n Java-applet werkt dat toch een stuk omslachtiger.

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #104 Gepost op: 2012/09/01, 15:26:26 »
Mag ik hier een vraag stellen over OpenJDK (voor Windows)? IK heb al op het internet gezocht maar raak de bekende kluts een beetje kwijt  :-[

Ik heb nu zo'n beetje al de Java dingen van de andere pc en de laptop verwijderd. Op mijn pc (met Ubuntu) zit dat al helemaal niet.
Nu heeft de pc van mijn vrouw (XP) problemen met bepaalde spellen die Java nodig hebben om te werken. Nu dacht ik er aan om het alternatief (JDK) er op te zetten. Bestaat dat voor Windows en zo ja, heeft iemand een veilige site waar ik het vandaan kan halen?
Ik gebruik Xubuntu 20.04.3 LTS op mijn Desktop

Fijn als je mij indien gevraagd, wilt helpen :)

Offline Roc.am

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #105 Gepost op: 2012/09/01, 15:48:44 »
http://www.security.nl/artikel/39627/%22Java_schadelijk_voor_Windows_computers%22.html

Wie Java voor een specifieke webapplicatie nodig heeft, zoals internetbankieren of een intranet applicatie, krijgt het advies om de Java plugin uit de dagelijkse browser te verwijderen en een andere browser voor deze diensten te gebruiken.

- Roc

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #106 Gepost op: 2012/09/01, 15:52:20 »
http://www.security.nl/artikel/39627/%22Java_schadelijk_voor_Windows_computers%22.html

Wie Java voor een specifieke webapplicatie nodig heeft, zoals internetbankieren of een intranet applicatie, krijgt het advies om de Java plugin uit de dagelijkse browser te verwijderen en een andere browser voor deze diensten te gebruiken.

- Roc

Vandaar dat ik Java compleet van de pc en laptop verwijderd heb (dus ook in de browsers uitgeschakeld/verwijderd).
En daarom mijn vraag over het alternatief.
Ik gebruik Xubuntu 20.04.3 LTS op mijn Desktop

Fijn als je mij indien gevraagd, wilt helpen :)

Offline Soul-Sing

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #107 Gepost op: 2012/09/01, 15:56:24 »
via een aangepast apparmor profiel voor firefox kun je java intomen. het standaard apparmor profiel voor firefox lijkt me net onvoldoende.

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #108 Gepost op: 2012/09/01, 15:59:28 »
via een aangepast apparmor profiel voor firefox kun je java intomen. het standaard apparmor profiel voor firefox lijkt me net onvoldoende.

Sorry, dit snap ik niet (waar jij dat technische knobbeltje hebt, heb ik een kuiltje  ;) )
Ik gebruik Xubuntu 20.04.3 LTS op mijn Desktop

Fijn als je mij indien gevraagd, wilt helpen :)

Offline Soul-Sing

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #109 Gepost op: 2012/09/01, 16:07:19 »
via een aangepast apparmor profiel voor firefox kun je java intomen. het standaard apparmor profiel voor firefox lijkt me net onvoldoende.

Sorry, dit snap ik niet (waar jij dat technische knobbeltje hebt, heb ik een kuiltje  ;) )

ubuntu komt met standaard apparmor profielen om applicaties te "restricten". ubuntu heeft dus ook een standaard apparmor profiel voor firefox, gemaakt door jamie strandboge. via ubuntuforums: security, is er een prima sticky over apparmor en hoe de profielen te enablen/activeren: http://ubuntuforums.org/showthread.php?t=1008906
apparmor module is loaded.
46 profiles are loaded.
24 profiles are in enforce mode.
   /sbin/dhclient
   /usr/bin/evince
   /usr/bin/evince-previewer
   /usr/bin/evince-previewer//launchpad_integration
   /usr/bin/evince-previewer//sanitized_helper
   /usr/bin/evince-thumbnailer
   /usr/bin/evince-thumbnailer//sanitized_helper
   /usr/bin/evince//launchpad_integration
   /usr/bin/evince//sanitized_helper
   /usr/lib/NetworkManager/nm-dhcp-client.action
   /usr/lib/chromium-browser/chromium-browser//browser_java
   /usr/lib/chromium-browser/chromium-browser//browser_openjdk
   /usr/lib/chromium-browser/chromium-browser//sanitized_helper
   /usr/lib/connman/scripts/dhclient-script
   /usr/lib/cups/backend/cups-pdf
   /usr/lib/firefox/firefox{,*[^s][^h]}
   /usr/lib/firefox/firefox{,*[^s][^h]}//browser_java
   /usr/lib/firefox/firefox{,*[^s][^h]}//browser_openjdk
   /usr/lib/firefox/firefox{,*[^s][^h]}//sanitized_helper
   /usr/lib/lightdm/lightdm/lightdm-guest-session-wrapper
   /usr/lib/telepathy/mission-control-5
   /usr/lib/telepathy/telepathy-*
   /usr/sbin/cupsd
   /usr/sbin/tcpdump
 heb ik versterkt.

Offline Mikkel

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #110 Gepost op: 2012/09/01, 16:52:48 »
Nu heb ik in dit topic al een aantal keren gelezen dat je Java net zo goed kunt verwijderen als je het toch niet nodig hebt, maar kan iemand ook uitleggen hoe openjdk compleet verwijderd kan worden? Leoquant schreef dat versie 7 werd geïnstalleerd toen hij versie 6 wilde verwijderen, bij mij is het precies andersom. Als ik openjdk 7 markeer voor compleet verwijderen, kan dat blijkbaar alleen maar door dingen te installeren die ik helemaal niet wil hebben. Het moet toch mogelijk zijn om géén Java geïnstalleerd te hebben? ???

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #111 Gepost op: 2012/09/01, 16:57:22 »
Blijkt Oracle dus de boel nog steeds niet afdoende te hebben dichtgetimmerd... Leuk is dat.  >:(

Enfin, het ongedichte lek wordt waarschijnlijk nog niet breed uitgebuit, dus de gevaren vallen nu nog mee, denk ik. Voorlopig...

Maar voor alle zekerheid pas ik een gedifferentieerde aanpak toe: bij alle computers die ik extern beheer, schakel ik de Java-invoegtoepassing uit in de webbladeraars. Bij de eerstvolgende update van Java wordt die dan automatisch weer ingeschakeld. Bij mijn eigen computers schakel ik Java nog even niet uit, maar ik hou wel de vinger aan de pols....

@Mikkel: uit die vicieuze cirkel kom je niet zo makkelijk. Het volstaat echter, om IcedTea te verwijderen. Dan is openJDK in de praktijk uitgeschakeld.

Offline Soul-Sing

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #112 Gepost op: 2012/09/01, 17:05:44 »
mikkel probeer eens via de terminal:

sudo apt-get purge openjdk-\* icedtea-\* icedtea6-\*

Offline petervs

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #113 Gepost op: 2012/09/01, 18:58:00 »
Nu heb ik in dit topic al een aantal keren gelezen dat je Java net zo goed kunt verwijderen als je het toch niet nodig hebt, maar kan iemand ook uitleggen hoe openjdk compleet verwijderd kan worden? Leoquant schreef dat versie 7 werd geïnstalleerd toen hij versie 6 wilde verwijderen, bij mij is het precies andersom. Als ik openjdk 7 markeer voor compleet verwijderen, kan dat blijkbaar alleen maar door dingen te installeren die ik helemaal niet wil hebben. Het moet toch mogelijk zijn om géén Java geïnstalleerd te hebben? ???
Had ik ook. Door java-common te selecteren voor verwijdering, werd alles wel verwijderd.
Ubuntu MATE 16.04

Offline Mikkel

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #114 Gepost op: 2012/09/01, 19:33:07 »
Door java-common te selecteren voor verwijdering, werd alles wel verwijderd.

Ik dacht, ik begin met het 'eenvoudigste'. ;) Maar ook dan moet er weer van alles worden geïnstalleerd.

Offline Mikkel

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #115 Gepost op: 2012/09/01, 19:43:51 »
mikkel probeer eens via de terminal:

sudo apt-get purge openjdk-\* icedtea-\* icedtea6-\*

Bedankt leoquant, hiermee werd heel wat verwijderd. Java-common niet, dus dat heb ik nog handmatig verwijderd.

Offline petervs

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #116 Gepost op: 2012/09/01, 19:53:49 »
Nogal een oerwoud, dat java.
Ubuntu MATE 16.04

Offline Dave

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #117 Gepost op: 2012/09/01, 19:55:53 »
http://www.security.nl/artikel/39627/%22Java_schadelijk_voor_Windows_computers%22.html

Wie Java voor een specifieke webapplicatie nodig heeft, zoals internetbankieren of een intranet applicatie, krijgt het advies om de Java plugin uit de dagelijkse browser te verwijderen en een andere browser voor deze diensten te gebruiken.

- Roc

appels en peren.
In windows komen er geen updates van software immers.
Dus als je dat niet zelf regelmatig controleert?

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #118 Gepost op: 2012/09/01, 20:10:38 »
http://www.security.nl/artikel/39627/%22Java_schadelijk_voor_Windows_computers%22.html

Wie Java voor een specifieke webapplicatie nodig heeft, zoals internetbankieren of een intranet applicatie, krijgt het advies om de Java plugin uit de dagelijkse browser te verwijderen en een andere browser voor deze diensten te gebruiken.

- Roc

appels en peren.
In windows komen er geen updates van software immers.
Dus als je dat niet zelf regelmatig controleert?


Java op Windows update zichzelf via de autoupdater van Java.

Offline Dave

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #119 Gepost op: 2012/09/01, 20:12:49 »
nooit gezien. zie enkel voor flash dat update gedinges veels te vaak in beeld komen op de comp van vrouwlief.

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #120 Gepost op: 2012/09/01, 20:14:00 »
Laatste keer dat ik Windows gebruikte 1 jaar geleden was dat wel het geval. Misschien hebben ze dat verwijderd maar 1 jaar geleden was het nog wel zo en aangezien auto-updaten belangrijk is kan ik me niet voorstellen dat het eruit gesloopt is...

Offline petervs

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #121 Gepost op: 2012/09/01, 20:29:08 »
Laatste keer dat ik Windows gebruikte 1 jaar geleden was dat wel het geval. Misschien hebben ze dat verwijderd maar 1 jaar geleden was het nog wel zo en aangezien auto-updaten belangrijk is kan ik me niet voorstellen dat het eruit gesloopt is...
Inderdaad: vandaag bij iemand Windows Vista opgestart, en er kwam automatisch een melding dat er een java update bechikbaar was, en of je het wil installeren.
Ubuntu MATE 16.04

Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #122 Gepost op: 2012/09/01, 20:36:17 »
Mooi, dan is het er dus nog niet uitgesloopt. In dat geval staat mijn punt: op Windows update Java zichzelf automatisch :)

Offline Dave

  • Lid
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #123 Gepost op: 2012/09/01, 21:09:49 »
Net eens gekeken(vrouwlief was er toch niet ). browser gestart en naar de java test.
versie 6 en een update aangeboden voor versie 7.
Misschien dat er ergens een optie is om dat automatisch te doen maar dat is dan in ieder geval niet standaard.




Offline Manno

  • Lid
    • manno-boxmeer
    • www.setd.nl
Re: Alarm over kritiek Java-lek op Windows, Mac en Linux
« Reactie #124 Gepost op: 2012/09/01, 23:39:14 »
Starte zojuist Firefox en kreeg een waarschuwingsscherm/Plug-incheck voor een update voor java van jre6 naar 7u7 :)
« Laatst bewerkt op: 2012/09/01, 23:42:18 door Manno »
PC 1 HP-Compaq DC5800 sff  Ubuntu 12.04
PC 2 Dell Optiplex 780 Ubuntu 22.04
Laptop 1 Dell Precision M6300 Linux Mint 17.2
Laptop 2 Dell Precision M6400 Linux Mint 20.3