Tôi an toàn đến mức nào khi cài đặt Java trên OS X 10.8


13

Tôi biết rất ít về cách Java hoạt động và các tương tác của nó với OS X, vì vậy tôi một phần tìm kiếm một chuyên gia và mô tả đơn giản về cách Java hoạt động trên Mac và tại sao rất nhiều báo chí bao gồm "sợ hãi, không chắc chắn, nghi ngờ" nhưng không chi tiết cụ thể về cách thức và lý do Java không an toàn ..

Tôi muốn sử dụng Multibit client Bitcoin , nhưng để làm như vậy tôi sẽ cần cài đặt Java, trong sáu tháng qua tôi chỉ nghe thấy những điều không hay.

Vì vậy, câu hỏi của tôi là: Làm thế nào an toàn cho tôi để cài đặt Java trên Mac OS X 10.8.3?

(Câu hỏi ẩn bên trong câu hỏi này là tôi nên chọn phiên bản / nguồn Java nào nếu tôi có thể phụ thuộc vào Apple để giữ an toàn cho Java.)

Tôi hiểu "an toàn" là một điều khá khó định nghĩa, nhưng chỉ cần một số lời khuyên chung chung sẽ được đánh giá cao. Ngay cả khi ai đó có thể chỉ cho tôi theo hướng của một số tài liệu học tập để tôi có thể tự mình làm việc này, điều đó sẽ rất tuyệt.

Câu trả lời:


-8

Có, an toàn khi cài đặt Java trên máy tính của bạn.

Để trả lời câu hỏi thứ hai của bạn, có an toàn không khi sử dụng http://multibit.org/ với Java cho các giao dịch trực tuyến, câu trả lời là sử dụng Thận trọng như với bất kỳ giao dịch tiền nào trên web.

Câu hỏi thực sự là về khách hàng Mulibit như bạn đã chỉ ra. Multibit không phải là an toàn nhất ngoài đó vì vậy hãy xem xét sử dụng những người khác. Multibit kết nối trực tiếp với mạng và có thể có vấn đề của bạn. Có nghĩa là bạn sẽ phải cập nhật Multibit, nhưng đó cũng không phải là cách ly.

http://bitcoinmagazine.com/bitcoin-wallet-options/

... Ngoài ra còn có trang web cụ thể hơn cho loại câu hỏi này ở đây:

/bitcoin//

Chỉ cần thêm lời khuyên cá nhân của tôi, tôi sẽ cảnh báo bạn với những sản phẩm như vậy, trừ khi bạn là chuyên gia trong việc giữ an toàn cho máy tính của bạn.

Đó là tiền của bạn!


1
Đây là hướng tôi đang nghiêng, tôi nghĩ tôi sẽ tránh nó ngay bây giờ! Cảm ơn vì sớm phản hồi!
Panrubius

7
Lưu ý rằng cả hai điều này đều không ảnh hưởng đến việc sử dụng BitCoin của bạn vì cả hai đều liên quan đến plugin Java trong trình duyệt sử dụng riêng biệt cho dòng lệnh java
user151019

2
@Mark Câu hỏi là Java an toàn đến mức nào! Và trình cắm JS không an toàn hơn.

7
Câu trả lời này là hoàn toàn sai lệch.
Martin Marconcini

10
Người dùng đang hỏi về Java, không phải là Trình cắm Java. Trình cắm không liên quan gì đến cách ngôn ngữ Java hoạt động hoặc được thiết kế (đối với hầu hết các phần) và đó là một phần mềm tào lao. Trước tiên tôi sẽ đổ lỗi cho Trình duyệt, nhưng sẽ dễ dàng hơn khi nói rằng trình duyệt không sử dụng điều đó, đó là điều bạn không thể kiểm soát và những điều tồi tệ có thể xảy ra. Dù sao, hãy ở lại chủ đề. Java không nhất thiết là không an toàn. Trình cắm Java có thể là.
Martin Marconcini

20

Môi trường chạy thi hành Java (JRE) và SDK Java vốn không an toàn. Vấn đề phụ thuộc phần lớn vào một số cách nhất định mà JVM (Máy ảo Java) truy cập (và có thể bị đánh lừa) một số phần nhất định của hệ điều hành.

Giống như mọi phần mềm phức tạp khác, Java không khác gì so với .NET trên máy Windows hoặc Mono.NET về bất kỳ hương vị nào.

Tuy nhiên, Java trên trình duyệt là một thế giới khác (và do đó tại sao bạn có thể tiếp tục và vô hiệu hóa nó trong hầu hết các trình duyệt hiện đại), tương tự (nhưng không tệ như) những gì ActiveX đã trở lại trong thời của Internet Explorer.

Bạn có thể có JRE trong máy Macintosh, Linux hoặc Windows một cách an toàn mà không gặp chút nguy hiểm nào, vì không có phần tử nào của Java RE hoặc SDK sẽ lộ các lỗ hổng từ xa theo mặc định. Nó chỉ là rất nhiều mã ngồi trong Ổ cứng của bạn.

Bây giờ nếu bạn muốn biết nếu thực thi phần mềm Java là không an toàn, thì không có cách nào để trả lời mà không đi sâu vào các cuộc tranh luận lớn. Nếu bạn muốn chạy Phần mềm Java, chỉ cần truy cập Oracle, tải xuống môi trường Thời gian chạy và chạy chương trình Java của bạn. Nó sẽ không được kích hoạt theo mặc định trên Safari (nhưng kiểm tra lại để chắc chắn) hoặc bất kỳ trình duyệt nào khác.

Với tất cả những gì đã nói, Java gây phiền nhiễu (đặc biệt là trình cập nhật của họ, bạn có thể giảm âm lượng hoặc vô hiệu hóa nhưng không bao giờ hết phiền toái hoặc đôi khi nhiều hơn Trình cập nhật Flash nếu bạn có Flash). Mặt khác, Oracle cuối cùng đã bắt đầu tung ra các bản cập nhật định kỳ hơn cho Java để các lỗ hổng được chăm sóc thường xuyên hơn (điều này gây khó chịu nhưng tốt). Khi Apple kiểm soát SDK, đây không phải là trường hợp.

Tất nhiên, một số "chuyên gia bảo mật" sẽ khóc to rằng việc có Java trong ổ cứng của bạn có thể dẫn đến sự không an toàn hơn vì ai đó có quyền truy cập vào máy tính của bạn, họ có thể khai thác các lỗ hổng Java cục bộ. Tin tôi đi, nếu bất cứ ai có quyền truy cập vào máy tính của bạn (thậm chí từ xa) đến mức họ có thể thực thi bất cứ điều gì (kể cả Java), bạn sẽ gặp vấn đề lớn hơn.

Vì vậy, nếu bạn cần nó, hãy tiếp tục và có được nó.


14

Các khai thác Java đã được truy cập thông qua java trên các trang web. Bạn không cần kích hoạt tính năng này, ví dụ như trong Safari, bạn có thể đặt tùy chọn sử dụng Java hay không.

Nếu bạn có một ứng dụng java dòng lệnh (ví dụ Bitcoin) thì điều này sẽ rủi ro như một ứng dụng khác. Bạn cần đảm bảo rằng bạn có phiên bản mới nhất của thư viện bên thứ ba và các tệp thực thi để cập nhật các bản sửa lỗi bảo mật.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.