趋势网(微博)讯:
美国国土安全部敦促PC用户应该禁止使用Oracle公司的 Java程序。安全专家此前对数以亿计使用Java上网的消费者和企业用户提出警告,如今政府再次重申。
据称黑客已经找到利用java程序安装恶意软件的方法,进行身份窃取、干 扰临时网络攻击网站等一系列活动,以达到犯罪目的。“目前我们还没有有效的解决方案。”国土安全部员如是说。
计算机紧急响应中心周四在其网站发布如下帖子:“Java程序漏洞这次及此前已经受到了广泛的攻击,新的程序漏洞有待于进一步发现。”该中心说道:“计算机浏览器应避免使用Java,以防止更多更多漏洞出现。”周五Oracle 方面作出回应,对此警告不予评论。
Java是计算机一种应用程序语言。通过Java,程序员只需一套编码,即可编写适用于任意计算机的程序,包括使用微软和苹果系统的计算机。使用者可通过模块或者相关插件进入Java程序运行软件,还可同时使用浏览器如IE和防火墙。
继周四安全专家做出对java新发现的问题警告之后,美国政府再次发出警告。因安全缺陷,政府部门建议计算机使用者禁用某软件,这样的案例相对较少,尤其是针对使用广泛的Java. 他们提出,应采取措施减少被攻击的危险,同时制造商应积极更新程序,或者阻止问题扩大直至更新完成。
九月,德国政府建议公众暂时停用微软的IE浏览器,以争取时间修复易受攻击的安全漏洞。国土安全部认为攻击者通过诱使用户浏览恶意网站--这些网站含有能侵入Java缺陷的软件,从而使电脑受到病毒感染。攻击者通过上传恶意软件,也能在合法网站上传播病毒,影响这些网站信任用户的计算机。他们信任这些网站是因为之前并未发现相关问题。
用户认为,一些常用工具的开发者增加了可供黑客进入Java漏洞的软件,以致黑客经常通过这些工具攻击电脑。自八月份出现类似危机,安全专家一直在监测java的安全性,部分专家因而建议用户仅仅运行恰有所需的软件。
他们同时建议企业用户,如职员得到允许,需要进入某些可信程序,例如依赖Citrix系统而基于网站的协作工具,应仅仅允许职员使用java浏览器的插件。
Java 于十月遭受另一波打击。十月,苹果开始移除Mac系列计算机浏览器中的旧版软件,前提是用户需要安装新版OS X操作系统。苹果对此改变不予解释。Oracle和苹果两家公司均拒绝评论。