Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 879
Только за последние 2 недели для в Java было найдено около 10 дыр. Это реально дохера.

Я реально не понимаю, кому такой дорогой и некачественный глюкодром нужен Ну понятно, есть legacy-системы. У которых лет 10 назад было "только SUN, только Oracle, только Java, ибо КРУТО и ПРЕСТИЖНО". Сейчас ява - это простейший способ сделать постоянно уязвимое ПО, которое умеет делать из i7-3770 Pentium-166MMX. Кто держит на компе яву не из-за сугубо утилитарных софтин типа серверного KVM и зачем, напишите
Теги: Java  
Последнее изменение: Luca, 26.03.2013 10:36

Комментарии11

# 0

Antimatеrialе
Новичок
Зарегистрирован: 18.12.2012
Сообщений: 151
Tinyumbrella (хреновина для получения shsh ключей для яблочных девайсов) требует JVM. Аффтар оправдывается тем, что ниасилел другие ЯП настолько же хорошо.
Android SDK Tools требуют JDK. Ну, тут и так всё понятно.
Я бы не сказал, что всё это требуется так уж часто... И да, по завершению работ стараюсь выпилить это говнище нахуй.

# 0

MOP3E
Золотой пользователь
Зарегистрирован: 11.01.2013
Сообщений: 969
Не использую.

# 0

msAVA
Пользователь
Зарегистрирован: 27.10.2012
Сообщений: 249
Minecraft же!
Сообщение от за последние 2 недели для в Java было найдено около 10 дыр
Вот такие бессодержательные высказывания и делают СЛОР СЛОРом. Вы ведь говорите не про обычные проги на Java, а про браузерные плагины. Так давно пора отказаться полностью от java в инете.
-- \\\Виндовс, шминдовс... Штирлиц со злости пнул системный блок и выпустил в окно почтового голубя.

# 0

OpenMind
Пользователь
Зарегистрирован: 21.10.2012
Сообщений: 877
может я слишком оптимистичен, но считаю что все эти явы/яваскрипты/аджакс/флеш которые используются в построении сайтов это чистое быдлокодерство и наслоение костылей. Почему не сделать что-бы это всё было в чистом html, что и пытаются запилить в 5й версии. То что сейчас ява нужна, то только из-за своей распространённости, а так это костыль...
-- 2 ненужно 0% — нет линукса 1% — есть линукса 1,1% — перебор линукса

# 0

Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 879
Сообщение от Вот такие бессодержательные высказывания и делают СЛОР СЛОРом. Вы ведь говорите не про обычные проги на Java, а про браузерные плагины. Так давно пора отказаться полностью от java в инете.

Полностью содержательные. Вот тебе пруф Java: 1 уязвимость в день. Если говорить о дырах в самой Java, то да, в месяц около 10 дыр было найдено. Если посчитать дыры в браузерном плагине, то там около 50 насчитать можно.
-- тишина - самый громкий звук

# 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
Сообщение от Вы ведь говорите не про обычные проги на Java, а про браузерные плагины. Так давно пора отказаться полностью от java в инете.

Да да, верно. При этом эксплуатация этих дырочек очень легка. 
Уязвимости,такие как CVE-2013-0422 и многие другие, позволяют организовать выполнение кода и полный удалённый доступ к рабочим станциям,при открытии пользователем в браузере с активным Java-плагином специально оформленной web-страницы. Проблему усугубляет также то, что эксплоит уже
используется для совершения массовых атак и поставляется в составе пакетов Cool Exploit Kit, Black Hole, Nuclear Pack, Metasploit Framework.
Ниже пример эксплуатации одной из уязвимости при помощи Metasploit.
/forumlinexp/Files/2013/2f609b29-b536-4e74-a408-0373fbd76719.png


/forumlinexp/Files/2013/9f34560e-d147-477c-bd92-9409e888e262.png


/forumlinexp/Files/2013/ce42d8fc-0788-4452-9394-b801f771a573.png


===========================
Как видите получить шелл на удалённой машине очень легко -)
-- Зри в корень!

# 0

OpenMind
Пользователь
Зарегистрирован: 21.10.2012
Сообщений: 877
Rector, я так понял вы на досуге взломом занимаетесь
-- 2 ненужно 0% — нет линукса 1% — есть линукса 1,1% — перебор линукса

# 0

Rector
Золотой пользователь
Зарегистрирован: 22.10.2012
Сообщений: 372
Сообщение от на досуге взломом занимаетесь

Нет. Работа у меня такая -)
-- Зри в корень!

# 0

Luca
Модератор
Зарегистрирован: 05.10.2012
Сообщений: 879
/forumlinexp/Files/2013/01caa8ad-cead-4b41-80cf-2c8b3f484f9d.png

"Oracle: все самое полезное и нужное".
-- тишина - самый громкий звук

# 0

Babusha
Модератор
Зарегистрирован: 07.10.2012
Сообщений: 274
Сообщение от Rector, я так понял вы на досуге взломом занимаетесь

Да Ректор у нас самый крутой хакер в классе. Он за пол часа подбирает пароль 13 знаков.  

Лично у меня жава стоит только для запуска некоторых жавовских программулин, IDE JetBrains и ВедроидСДК

# 0

usr_share
Новичок
Зарегистрирован: 15.04.2013
Сообщений: 4
Юзаю OpenJDK исключительно для запуска I2P. Браузерного плагина (такого, как IcedTea) нет.