【社会】 「Javaを使わないで!」 日米の公的機関が警告…外部から攻撃の恐れ★4

このエントリーをはてなブックマークに追加
952名無しさん@13周年:2013/01/13(日) 21:31:54.27 ID:MfPnDgF40
>>939
この前の冤罪騒動みたいに
PC乗っ取られて踏み台にされる
警察・お前がやんたんだろ! IPアドレスはお前のPCだ!
お前・俺はやってない! 無実だ!
警察・外見てみろ 小学生が学校から帰る時間だ お前にもあんな時代があっただろう
お前・俺はやってない!
警察・気持ちはわかるがもう遅い このまま検察送致しかない あきらめないともっと大変なことになる
お前・・・・・。
警察・ここに署名しろ それだけで楽になる
お前・署名します
警察・よし 検察送致だ お前もこれで立派な犯罪者だ ちゃんと罪は償え
お前・騙したのか!
警察・もう遅い お前は犯罪を認めたんだ
お前・冤罪だ!
953名無しさん@13周年:2013/01/13(日) 21:33:07.36 ID:aY3r/xOY0
954名無しさん@13周年:2013/01/13(日) 21:35:00.27 ID:orNgzXlG0
>>942
なるほど
Javaを利用して悪意のある任意のコードを踏ませるのか

そのきっかけは攻撃者が用意するかサーバクラックして差し替えるのどっちかか


どっちにしろ防止策はJavaを利用しないって事ね ありがとう
955名無しさん@13周年:2013/01/13(日) 21:37:04.27 ID:K/va4A+c0
登記情報システムはJAVA必須なわけだが、閲覧する「だけ」でも法務局に行けってか?
956名無しさん@13周年:2013/01/13(日) 21:37:27.58 ID:gcLCoK8l0
昔、JAVAで
「株式自動売買ソフトウェア 株ロボを作ろう!」
とか本があったが、詐欺だな。
こちらの売り買いを全てパクって制御して
最終的に大損させて利益を特亜が吸い上げるつもりだったんだろ。
957名無しさん@13周年:2013/01/13(日) 21:37:33.82 ID:C7wEQCHm0
早速アルかニダがJAVA原人狩りをはじめました
958名無しさん@13周年:2013/01/13(日) 21:37:50.02 ID:L1HhDfDC0
>>953
踏んでないが、ひょっとしてウイルスサイト?
やっちゃった?
959名無しさん@13周年:2013/01/13(日) 21:38:08.77 ID:aY3r/xOY0
National Vulnerability Databaseの説明によると、「『Oracle Java 7 Update
10』およびそれ以前のバージョンに含まれるある種の脆弱性を利用することで、
攻撃者は何らかのベクトルを経由して任意のコードを実行できる」が、これは一
部のJavaクラスの権限に関連している。「実際に2013年1月に悪用され、
『Blackhole』や『Nuclear Pack』に使われた」という。

 このマルウェアによる「Windows」「Linux」「UNIX」システムへの攻撃が
現在確認されている。「OS X」は今のところ攻撃対象となっていないが、OS X
のベースになったのがUNIXであり、「Java」がプラットフォームに依存しない
ことを考えれば、OS Xへの攻撃も可能かもしれない。さらに、このエクスプロ
イトはBlackholeやNuclear Packなど競合するエクスプロイトキットによって
広まっており、犯罪的なマルウェアの開発者がますます簡単に利用できる状態
になっている。
960名無しさん@13周年:2013/01/13(日) 21:40:30.25 ID:0vWEtunUP
楽天さん‥。(´・ω・`)
961名無しさん@13周年:2013/01/13(日) 21:40:39.20 ID:Jw8ckoM7O
とりあえずiPhoneアップルさらに勝利

AndroidGALAXYSamsungさらに大被害って事もなるな

日本のAndroidメーカーも巻き込まれたけど…
962名無しさん@13周年:2013/01/13(日) 21:41:39.04 ID:x+dyOxKu0
>>961
Google Javaは、この件とは無関係だよ
963名無しさん@13周年:2013/01/13(日) 21:41:44.91 ID:S2PrnbkD0
>>954
あと、この問題が大きくなったのは、そういう悪意を持ったコードを簡単に作れる
開発キットが流出してしまったこと。
高度な専門知識がなくてもアタックできるようになってしまった
964名無しさん@13周年:2013/01/13(日) 21:41:51.91 ID:M/LkYI/B0
>>961
アップルは勝利してないんじゃね?
965名無しさん@13周年:2013/01/13(日) 21:42:21.17 ID:AfFJGKqx0
シーケンサーが共通だと全てのOSが攻撃対象になるから怖いね
966名無しさん@13周年:2013/01/13(日) 21:43:16.98 ID:MfPnDgF40
>>959
どこの翻訳?
967名無しさん@13周年:2013/01/13(日) 21:43:45.72 ID:39Eq+wku0
Java(TM) 6 Update ◯◯←番号
みたいなのがいっぱい残ってるんだけどアンインストールしていいの?
968名無しさん@13周年:2013/01/13(日) 21:44:26.78 ID:dGW1ecSZ0
  
マメ知識

フジTVのHPページ見るだけで感染するから

    
969名無しさん@13周年:2013/01/13(日) 21:45:14.49 ID:HSrw3ncN0
>>967
漏れはそこからアンインストールに失敗してJAVAを消せなくなったので
インストーラを再起動したお
970名無しさん@13周年:2013/01/13(日) 21:47:10.29 ID:aY3r/xOY0
971名無しさん@13周年:2013/01/13(日) 21:47:33.62 ID:gjW4Lz/h0
Javaに欠陥があるなんて解りきった事だろうに
972名無しさん@13周年:2013/01/13(日) 21:47:44.29 ID:Qme4hK170
最近JAVAが必要なソフト使ってないな。V2Cを以前は使ってた
けど、Windows8入れてからものすごく遅くなったのでJane Style
に変更して、JAVAは消しちゃった。そういや、以前は官公庁サイト
とかシステム用件にJRE*.*以上必要とかよく見たけど今はどうなの
かな…
973名無しさん@13周年:2013/01/13(日) 21:48:14.66 ID:bDXbUP+A0
>>961
こういう信者がさらに鬱陶しく騒ぎ出す
974名無しさん@13周年:2013/01/13(日) 21:49:56.92 ID:orNgzXlG0
>>963
うわあ・・つまらん世の中やねえ
足の引っ張り合いしたって面白くともなんともないのに
975名無しさん@13周年:2013/01/13(日) 21:50:09.25 ID:O9vYZCkt0
Javaは糞すぎる
976名無しさん@13周年:2013/01/13(日) 21:50:11.83 ID:jxiTiLCv0
>>22
素人なのでよーわからんが、
「ロンドン」と「キャバレー・ロンドン」くらいちがうのかのう?
977名無しさん@13周年:2013/01/13(日) 21:50:35.44 ID:aY3r/xOY0
ホールのないソフトなんかないよ。
978名無しさん@13周年:2013/01/13(日) 21:50:49.43 ID:jmPs8uXfP
>minecraftみたいなネイティブのJavaアプリケーションに危険性は認められていない。
>ので、Javaそのものを丸ごとアンインストールする必要はない。

>ただ大本を絶ってしまえば危険性がなくなるのも事実なので、
>一切Java関連のアプリ使ってない人はアンインストールしてしまうのもひとつの手。

(´・ω・`)マイクラセフセフ
979名無しさん@13周年:2013/01/13(日) 21:51:14.17 ID:Jw8ckoM7O
なんかいろんな利害関係が含まれるからワケわからんな…

考えられるのはデカい実害出たらPC、スマホ購入者激減だけでも経済被害甚大だけど、ホントにそうなりそうだったら とっくに直接ニュースでやるよな
980名無しさん@13周年:2013/01/13(日) 21:53:20.19 ID:93BhIDOw0
>>967
今回はJAVA7に問題あってJAVA6は大丈夫では
981名無しさん@13周年:2013/01/13(日) 21:55:38.49 ID:Yt17viKA0
ここに書いてあるじゃん
http;//note.chiebukuro.yahoo.co.jp/detail/n146247
982名無しさん@13周年:2013/01/13(日) 21:56:19.71 ID:aY3r/xOY0
mysqlとか使えないじゃん
983名無しさん@13周年:2013/01/13(日) 21:56:58.30 ID:7apbLUdB0
うわー7にアプデしてもーた
前バージョン消さんかったらよかた…
アドオン無効にしとけばおk?
984名無しさん@13周年:2013/01/13(日) 21:57:44.37 ID:P4cV/VEy0
>>980
大丈夫じゃなく未検証なだけじゃね?
985名無しさん@13周年:2013/01/13(日) 22:00:19.54 ID:MfPnDgF40
>>984
そういうことか
986名無しさん@13周年:2013/01/13(日) 22:00:36.87 ID:w2W8YYbl0
>>774
クズはくだらん書き込みしてないで屁こいてねてろ
987名無しさん@13周年:2013/01/13(日) 22:01:02.83 ID:7apbLUdB0
>>959
それ以前のバージョンも危ないって事かいな
そういえば前からFlashとjavaの脆弱性は問題になってたな
988名無しさん@13周年:2013/01/13(日) 22:03:00.79 ID:vPUOSwXc0
たまにJAVA入れろみたいなサイトあるけど
このJAVAのこと?
989名無しさん@13周年:2013/01/13(日) 22:03:25.29 ID:zjbI5RoZ0
>>983
>>100から落とせる
990名無しさん@13周年:2013/01/13(日) 22:04:06.55 ID:zjbI5RoZ0
>>987
今回の脆弱性は、Java7固有の問題
991名無しさん@13周年:2013/01/13(日) 22:04:14.83 ID:BJwZIruU0
基本値: 10.0 (危険) [IPA値]
攻撃元区分: ネットワーク
攻撃条件の複雑さ: 低
攻撃前の認証要否: 不要
機密性への影響(C): 全面的
完全性への影響(I): 全面的
可用性への影響(A): 全面的

(´・ω・`)・ω・`) キャー
/  つ⊂  \
992Sr5814:2013/01/13(日) 22:05:09.39 ID:xDODHUmU0
まぁ、Javaも100%安全という訳じゃない、という事だな。

IEやWinなんてハナクソレベルのセキュリティなんだから、驚くほどのことじゃないね。

むしろ、今頃騒ぎ出した理由はなんなんだ?政治的な物を感じざるを得ないわけだが?
993名無しさん@13周年:2013/01/13(日) 22:06:41.07 ID:7apbLUdB0
>>989
おお〜ありがd
994名無しさん@13周年:2013/01/13(日) 22:06:41.13 ID:BUqHXFz90
>>983
ブラウザは?ie9であればおk
995名無しさん@13周年:2013/01/13(日) 22:07:40.15 ID:zjbI5RoZ0
>>992
今回の脆弱性が、今までの問題以上に
かなりヤバイから
996名無しさん@13周年:2013/01/13(日) 22:07:51.56 ID:2VkKdJ6T0
        _、_     
      ( ,_ノ` )
              Java は 無糖 BLACK ・・・・・・・・・・ 砂糖 は いらねぇ
          )
          )(
         (  )
         __        
        |  |
        |  |]
         |_____|
       _____
         Java
         無糖
        BLACK
997名無しさん@13周年:2013/01/13(日) 22:10:17.63 ID:7apbLUdB0
>>994
IE9だす
アドオン無効にしとけばおkみたいなので取り敢えずこのままでいきますb
998Sr5814:2013/01/13(日) 22:12:11.94 ID:xDODHUmU0
>>995
まぁ、ブラウザのアプレットがヤバイって話でしょ。

そんなもん、10年前に一切切ってるw
999名無しさん@13周年:2013/01/13(日) 22:12:56.66 ID:zjbI5RoZ0
それではみなさん、気をつけて

Java 7 脆弱性情報
http://jvn.jp/cert/JVNTA13-010A/
1000名無しさん@13周年:2013/01/13(日) 22:14:17.87 ID:BJwZIruU0
ヾ(   )ノ゛ヾ( ゚д)ノ゛ヾ( ゚д゚ )ノ゛ヾ(д゚ )ノ゛ヾ(  )ノ゛
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。