Faille de sécurité Java
Plop,
Java est sensible à une faille se sécurité importante (et les méchants pirates pourraient en profiter pour se connecter à votre machine et y effacer tout votre dossier Pr0n.)
Donc, vu que Oracle à décidé que ça n\'était pas grave et que ça ne valait pas le peine de bousculer le calendrier des mise à jour de sécurité, il est nécéssaire de le savoir et de se prémunir face à cette menace.
Donc au choix:
1 - Désactiver Java sous les navigateurs internet
2 - N\'utiliser plus que des sites \"de confiance\"
3 - Désactiver simplement Java, dans le panneau de controle lui étant associé.
Pour plein d\'infos, en anglais:
http://www.deependresearch.org/2012/08/java-7-0-day-vulnerability-information.html
Pour désactiver Java sous les principaux navigateurs:
Firefox: Outils -> Modules complémentaires -> Plugins -> Désactiver tous les Plugins en relation avec Java
Internet Explorer: Gérer les modules complémentaires -> Barre d’outils et extensions -> Désactiver toutes les extensions en relation avec Oracle America Inc.
Google chrome: Taper l\'adresse: chrome://chrome/plugins/
puis Désactiver tous les Plugins en relation avec des Java
Pour désactiver Java sous Windows, executer javapcl.exe (dans C\\programm files\\java\\bin, ou alors cherchez le), et décochez les navigateurs dans avancé -> Java par défaut [...]
Sous MacOS, si vous avez une version de Java inférieur à la 1.7, pas de problème à priori.(Pour connaitre la version de Java: dans un terminal, faites java -version) Sinon, désactiver Java sous les navigateurs (voir plus haut) ou au niveau du système. Pour ce faire:
Applications -> Utilitaires -> Préférences Java
Décochez les cases des versions de Java non fiables (>= 1.7), et décochez la case \"Activer les modules d\'applet [...]\"
Et comme y\'a une foutue limite du nombre de caractère, les sources sont en com\'...
Sources:
ZDnet: http://www.zdnet.fr/actualites/faille-critique-de-java-oracle-savait-depuis-4-mois-39775559.htm
Korben: http://korben.info/un-0day-dans-java-cest-le-moment-de-desactiver-java.html
OSXDaily: http://osxdaily.com/2012/08/29/java-7-security-issue-how-to-protect/
Mise à jour pour MacOS: http://osxdaily.com/2012/08/30/java-se-7u7-update-fixes-security-issue/
Oracle ne compte pas corriger la faille avant mi-octobre.
Et un mec ne va pas se mettre à attaquer manuellement des machines, ça prendrait trop de temps. Le risque est de voir apparaitre des bots / web app / virus qui utiliseront cette faille.
Sinon j\'aurais rien publié (si à chaque faille je publias un truc, je serais sur CB du matin au soir non stop)
parfois mieux vaut prévenir que guérir ^^ sous chrome y\'a qu\'un click à faire pour activer/désactiver donc autant le faire
Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.
En accédant à ce site, tu acceptes nos conditions d'utilisation.