Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Allvarligt säkerhetshål - stäng av Java i din webbläsare

Tråden skapades och har fått 112 svar. Det senaste inlägget skrevs .
Ursprungligen av bollman:

Jag är ganska säker på att exploiten inte funkar i min dator

Hurså?

  • Medlem
  • Hemmesdynge
  • 2009-05-21 20:19
Ursprungligen av henkebarn:

Hurså?

Kan jag tyvärr inte berätta

Ursprungligen av bollman:

Kan jag tyvärr inte berätta

Men! Cock teaser!

  • Medlem
  • Linköping
  • 2009-05-21 15:03

Synd att det ska behöva gå till på detta vis. Som gammal Mac-nörd så betraktar man ju allt med ett äpple på som säkert, tråkigt om man skulle behöva ändra på det.

Ursprungligen av Pilen:

Synd att det ska behöva gå till på detta vis. Som gammal Mac-nörd så betraktar man ju allt med ett äpple på som säkert, tråkigt om man skulle behöva ändra på det.

Jag tror inte att man behöver oroa sig för att Apple kommer att svika säkerhetsaspekten. Det går så klart att minimera risken även som användare. Besök inte webbplatser som man inte känner sig helt trygg på. Att köra applikationer som BankID (som kräver java) och att besöka t.ex. http://www.dn.se/ borde trots allt vara ganska riskfritt även om Apple inte har åtgärdat säkerhetsbristen i Java.

Det som jag finner intressant är varför Apple gärna vill ha kontroll över Java-utvecklingen för Mac som plattform. Varför kan man inte ge det ansvaret till Java-utvecklarna, och ge ett stöd om det är så att man behöver det?

  • Medlem
  • Linköping
  • 2009-05-21 17:55
Ursprungligen av Tobias Schelin:

Jag tror inte att man behöver oroa sig för att Apple kommer att svika säkerhetsaspekten. Det går så klart att minimera risken även som användare. Besök inte webbplatser som man inte känner sig helt trygg på. Att köra applikationer som BankID (som kräver java) och att besöka t.ex. http://www.dn.se/ borde trots allt vara ganska riskfritt även om Apple inte har åtgärdat säkerhetsbristen i Java.

Just i detta fallet så har dom ju redan svikit säkerhetsaspekten i och med att problemet har varit känt i ett halvår utan åtgärd från Apples sida. Jag hoppas verkligen att Apple tar och kammar till sig medan det här fortfarande kan betraktas som en engångsföreteelse för så här kan vi inte ha det i fortsättningen.

Det stämmer som du säger att man trixa själv för att surfa säkert men om jag hade velat ha en dator som behöver en massa handpåläggning för att kunna användas på ett säkert sätt så hade jag förmodligen inte köpt mig en dator med ett äpple på...

Ursprungligen av Pilen:

Just i detta fallet så har dom ju redan svikit säkerhetsaspekten i och med att problemet har varit känt i ett halvår utan åtgärd från Apples sida. Jag hoppas verkligen att Apple tar och kammar till sig medan det här fortfarande kan betraktas som en engångsföreteelse för så här kan vi inte ha det i fortsättningen.

Det stämmer som du säger att man trixa själv för att surfa säkert men om jag hade velat ha en dator som behöver en massa handpåläggning för att kunna användas på ett säkert sätt så hade jag förmodligen inte köpt mig en dator med ett äpple på...

Att "surfa säkert" innebär i och för sig ingen större ansträngning. Inte ens av den normala användaren. Det räcker att ha ett litet antivirusprogram och att inte besöka tvivelaktiga eller opålitliga webbplatser. Det första motiveras väl främst av att minimera risken att sprida virus vidare till användare som har Windows.

  • Medlem
  • Skellefteå
  • 2009-05-28 08:13
Ursprungligen av Tobias Schelin:

Jag tror inte att man behöver oroa sig för att Apple kommer att svika säkerhetsaspekten.

Tyvärr är detta inte ett isolerat exempel på att Apple är sena med viktiga uppdateringar. Det finns fler exempel, historiskt vilket är oroväckande.

  • Oregistrerad
  • 2009-05-28 15:07
Ursprungligen av Northwiz:

Tyvärr är detta inte ett isolerat exempel på att Apple är sena med viktiga uppdateringar. Det finns fler exempel, historiskt vilket är oroväckande.

Jepp, dns problemet exempelvis tog apple 3 månader att fixa, efter att alla andra gjort det.

  • Medlem
  • International user
  • 2009-05-28 16:11
Ursprungligen av studiox:

Jepp, dns problemet exempelvis tog apple 3 månader att fixa, efter att alla andra gjort det.

Och jag har för mig endast på server versionen. Och då var Apple absolut de sista som täppte hålet. Verkar upprepas med java.

//Rob

Illa... vårt viktigaste system på jobbet är skrivet i Java. Aj aj aj...

Ursprungligen av Mattias Hedman:

Illa... vårt viktigaste system på jobbet är skrivet i Java. Aj aj aj...

Kör Firefox och Safari. Bestäm att ena är för systemet i jobbet och den andra för internet-surfning. Stäng av Java-funktionen i den ena.

  • Medlem
  • 2009-05-21 20:58
Ursprungligen av Mattias Hedman:

Illa... vårt viktigaste system på jobbet är skrivet i Java. Aj aj aj...

Det har väl ingen koppling till webben?

I OmniWeb kan man göra inställningar för bland annat Java per sajt. Det vill säga man kan stänga av det globalt och sedan tillåta det för enbart de sajter som man litar på. Det finns säkert tillägg till andra webbläsare för att göra samma sak.

Sn#w Le&%r§ Kanske? ;P

Ursprungligen av Andreas Th:

Sn#w Le&%r§ Kanske? ;P

Hehehe...

  • Medlem
  • Hemmesdynge
  • 2009-05-21 22:52

Man kan väl säga att det involverar fruset vatten och kattdjur ja

Ursprungligen av bollman:

Man kan väl säga att det involverar fruset vatten och kattdjur ja

Då kommer förhoppningsvis detta problemet lösa sig för de flesta användare, om inte förr så åtminstone kring det 3:e kvartalet detta året

  • Oregistrerad
  • 2009-05-22 11:11
Ursprungligen av henkebarn:

Då kommer förhoppningsvis detta problemet lösa sig för de flesta användare, om inte förr så åtminstone kring det 3:e kvartalet detta året

Och alla PPC ägare och de som sitter kvar med 10.5.7? För dem tycker Apple att det är helt ok att få sina datorer hackade?

Med en sådan slapp attityd till säkerhet måste jag säga att nu håller jag med Ylan. Nu får de allt ta och kommer ner från det där molnet de svävar runt på annars förtjänar de en näsbränna.

Ursprungligen av AxO:

Och alla PPC ägare och de som sitter kvar med 10.5.7? För dem tycker Apple att det är helt ok att få sina datorer hackade?

Med en sådan slapp attityd till säkerhet måste jag säga att nu håller jag med Ylan. Nu får de allt ta och kommer ner från det där molnet de svävar runt på annars förtjänar de en näsbränna.

Jag hoppas ju förstås också att även PPC-användare (som jag) kan köra säkert

  • Medlem
  • 2009-05-21 23:03

Tveksamt. Enterpriseanvändare fångar inte alla katter så snart de lämnar boet.

Ursprungligen av Baron:

Tveksamt. Enterpriseanvändare fångar inte alla katter så snart de lämnar boet.

Du menar att vissa väljer att avstå? Det förstås, men det skulle kunna lösa sig för dem också. Även om jag förstår vad du menar. Det är inte helt roligt att göra sig av med ett välfungerande system

  • Medlem
  • 2009-05-21 23:12
Ursprungligen av henkebarn:

Du menar att vissa väljer att avstå? Det förstås, men det skulle kunna lösa sig för dem också. Även om jag förstår vad du menar. Det är inte helt roligt att göra sig av med ett välfungerande system

Först måste man värdera bytet. Vad vinner man på att byta och vad kostar det? Sedan måste man testa så att det fungerar i den övriga miljön man redan har. Är det möjligt att byta OS utan att byta nåt annat? Går det över huvud taget?

Ursprungligen av Baron:

Först måste man värdera bytet. Vad vinner man på att byta och vad kostar det? Sedan måste man testa så att det fungerar i den övriga miljön man redan har. Är det möjligt att byta OS utan att byta nåt annat? Går det över huvud taget?

Därför är det bra att ha fler än ett "rum" att testa "katterna" i. Man kan klappa dem parallellt och till och med släppa in dem tillsammans. Givetvis har man backup på den gamla katten som man ersätter för en stund. Man kan ju återgå till den gamla då och låta den nya springa lös i cyberskogen.

Så blir det för min del. Min PowerCat G5 rör jag inte i första taget. Den spinner fint som den är. Men min CatBook kan nog få prova ny päls när det dagar sig.

Men nu har vi kanske avhandlat det ämnet, så att tråden inte blir splittrad?

  • Medlem
  • Hemmesdynge
  • 2009-05-21 23:39

Din PMG5 kommer inte kunna omfamna den nya katten när den väl anländer till din lya...

Ursprungligen av bollman:

Din PMG5 kommer inte kunna omfamna den nya katten när den väl anländer till din lya...

Fast samtidigt, den har dina bästa dagar nu så varför ändra på det...

  • Medlem
  • International user
  • 2009-05-22 00:37

Intel only?

//Rob

Ursprungligen av Robo-X:

Intel only?

Känns väl högst troligt och logiskt.

Minns väl alla som skrev då 680x0 inte längre stöddes i en update...

LCR

  • Medlem
  • Stockholm
  • 2009-05-22 00:43

F'låt en novis fråga - men VAD exakt är det som kan hända med denna 'säkerhetsläcka' !?
Vi hör oftast talas om dessa 'säkerhetshål' och brister, men vad innebär det rent konkret?

/Clavius

Ursprungligen av Clavius:

F'låt en novis fråga - men VAD exakt är det som kan hända med denna 'säkerhetsläcka' !?
Vi hör oftast talas om dessa 'säkerhetshål' och brister, men vad innebär det rent konkret?

/Clavius

Som jag förstår det aktiverar javascriptet som länkas till i huvudinlägget macens talfunktion och låter din dator spela upp ett meddelande. Med andra ord kan man skriva javaprylar som får din dator att göra saker utan ditt medgivande. Då blir din mac plötsligt lite utsatt om du hamnar på fel webbsidor. Surfar du bara på din internetbank, di.se och 99.se lär väl inget hända, men klickar du på en länk till en dum sida kan saker ske.

Bevaka tråden