Car-tech

איך אני Ditched את הסיכונים האבטחה וחי בלי Java, Reader, ו- Flash

Rory Sutherland: Sweat the small stuff

Rory Sutherland: Sweat the small stuff

תוכן עניינים:

Anonim

Adobe Flash, Adobe Reader, ו- Java של אורקל. כל השלושה נמצאים כמעט בכל מקום במחשבים מודרניים, וכל השלושה מספקים פונקציונליות פונקציונלית נוחה, שבמקרה של Flash ו- Java, לא ניתן לשכפל ישירות באמצעות פתרון של צד שלישי. אם היינו חיים בחלל ריק, היה קשה לטעון שהשלישייה אינה ראויה למקום שבו היא נמצאת במחשבים ברחבי העולם.

אנחנו לא חיים בחלל ריק.

כאן בעולם האמיתי, אימוץ נרחב של התוכנה עושה את כל שלוש מטרות שאין לעמוד בפניהם עבור האקרים ורוכשים זדוניות. ההתקפות הגיעו למגרש חום בחודשים הראשונים של 2013, עם מבול של דיווחים על Flash, Reader, ו- Java מנצל. שלושה מאמרים שונים על ג 'אווה מנצלת פגע הבית של PCWorld ביום שני האחרון ואת יום שלישי לבד, ו- Adobe הוציא שלושה עדכוני פלאש קריטיים בפברואר.

[לקריאה נוספת: המחשב החדש שלך צריך אלה 15 תוכניות חינם, מעולה]

לא לשלוף את כבל Ethernet או לעטוף את השולחן שלך בכלוב פאראדיי עדיין. אין צורך להשתמש ב- Java, Flash ו- Reader רק משום שכולם עושים זאת. ביליתי יותר משבוע בלי קורא, ג'אווה, פלאש ותוספות הדפדפן שלהם כדי לראות אם אפשר לחיות בלי התוכנה ולא לסבול ממיגרנות מסיביות.

התוצאות שלי היו מעורבות, אבל מאירות בצורה מדהימה. > לחיות ללא Adobe Reader

זה קל מאוד להסיר את הסמל הזה מהחיים הדיגיטליים שלך.

בואו ניקח את הפרי הנמוך שתלוי מהדרך הראשונה. תעלה Adobe Reader הוא כמעט מזעזע קל. בעוד התוכנה עשויה להיות שם נרדף עם מסמכי PDF, זה רחוק מלהיות קורא PDF בלבד על הבלוק. למעשה, רק בחודש שעבר אני מתאר שלוש חלופות קריאה מהירות ומהירות יותר, לאחר שהתוכנה של אדוב סבלה מעוד יום אפס שהאקרים השתמשו בו באופן פעיל.

החלופות של קוראי PDF מתוארים במאמר זה - PDF של Sumatra, Foxit Reader ו- Nitro PDF Reader - לא רק לקבל הרבה פחות תשומת לב זדונית מאשר תוכנית של Adobe, הם גם לבצע כמו ברק משומנת בהשוואה.

אני באופן אישי התיישבו על סומטרה PDF עבור הצרכים שלי מסמך דיגיטלי. זה לא יכול להיות פעמונים רבים או שריקה, אבל

Geez זה מהיר, וצרכי ​​הקריאה PDF שלי הם פשוטים למדי. נייטרו PDF הוא נהדר אם אתה צריך תכונות נוספות, בעוד תערובת של Foxit Reader של מהירות ותוספות נופל איפשהו בין שני האחרים. כל השלושה עובדים כמו קסם. חיים ללא Java

ג 'אווה קצת יותר מסובך לנטוש. אמנם, מעט מאוד אתרים משתמשים בפלטפורמת התוכנה של אורקל בצד הלקוח - רק 0.2% מכל האתרים באינטרנט, על פי W3Techs. תוכניות שולחן עבודה הדורשות ג 'אווה נדירות באופן דומה. כתוצאה מכך, יש סיכוי חזק שאתה אפילו לא צריך Java במחשב. למעשה, כשהתחלתי את הניסוי ללא כאב ראש, הופתעתי לגלות שהוא אפילו לא הותקן במחשב העבודה הראשי שלי, שבניתי בנובמבר.

הנה המפשיר: אתרי אינטרנט ותוכניות

לעשות להשתמש Java נוטים להיות אלה פרופיל גבוה מאוד, והם לעתים קרובות קריטי. מסתבר, אתרי בנקאות רבים מסתמכים על ג 'אווה. אם אתר שאתה צריך תכופות Java, אז אתה צריך להיות Java במחשב שלך - זה פשוט כמו זה. כמו כן, כמה יישומי שולחן עבודה די פופולריים בנויים על גבי פלטפורמת התוכנה של אורקל, כולל חבילת הפרודוקטיביות של OpenOffice, Adobe Creative Suite 6, ואת הזמן למצוץ את זה Minecraft.

Minecraft הוא מדהים, אבל ההסתמכות שלה על ג 'אווה לא.

אז רוב האנשים לא צריכים Java. אבל אם אתה עושה, אז אתה באמת צריך את זה. ההמלצה שלי? הסר את ההתקנה מהמחשב שלך. לא, ברצינות, לך לעשות את זה עכשיו. אם אתה צריך Java עבור אתר או תוכנית מסוימת, כי היישום יהיה לנבוח עליך בפעם הבאה שאתה מנסה להשתמש בו, באיזה שלב אתה יכול להתקין מחדש במהירות את ג 'אווה.

עבור אנשים רבים, הנביחה הזאת לעולם לא תבוא. ואם זה מגיע חודשים לאורך הקו כאשר אתה מבקר באתר המשמש לעתים רחוקות, תוכל לדעת שאתה יכול להסיר את ג 'אווה פעם נוספת כאשר תסיים עם משימה מסוימת. כאב הראש של התקנה מחדש והסרה של ג'אווה פעם בשנה הוא לא כלום בהשוואה לכאב הראש של התקנת תיקונים קריטיים קבועים אלה, או גרוע מכך, להשאיר את המחשב חשוף להתקפה. לחלופין, אם אתר שבו אתה מבקר באופן קבוע מחייב Java, שקול להוריד דפדפן אינטרנט אחר (כגון Firefox או Chrome), התקנת פלאגין Java עבור אותו דפדפן, ולאחר מכן להשתמש בו רק בעת ביקור היעד האהוב שלך. באופן זה הדפדפן הראשי שלך יהיה ללא Java, וימנע את האפשרות למעוד על פני ג 'אווה זדונית לנצל במהלך הגלישה היומיומית שלך. לחיות ללא פלאש

גם אם אתה יכול לחיות בלי ג' אווה, מנסה לגרש פלאש מהמחשב שלך עשוי להיות בלתי אפשרי. כאבי הראש מתחילים כאשר אתה מבין כי הן Google Chrome ו- Internet Explorer 10 של הספינה עם פלאש ארוג לתוך מרקם מאוד שלהם. אתה פשוט לא יכול לבלות את נגן המולטימדיה של Adobe משני הדפדפנים האלה.

אבל בוא נניח שאתה מחליט לגלגל עם פיירפוקס, או דפדפן חלופי אחר כי הוא לא כבולים Adobe. האם זה אפשרי לחיות חיים ללא פלאש? זה קשה.

ללא פלאש? NO HULU בשבילך!

פלאש כבר סביב כל כך הרבה זמן, זה הפך להיות תקן אינטרנט דה פקטו פונקציה, אם לא בהגדרה. טון של אתרי אינטרנט לשבור ללא פלאש. Hulu לא יפעל ללא Flash. גם לא אמזון מיידי וידאו. (Netflix פועלת על Silverlight של מיקרוסופט, אז זה יהיה.) Farmville

או משחקי פלאש אחרים? ללא שם: Fuggedaboutit, אם השם שלהם לא רמז לך כבר. ממשק הדפדפן של Rdio? כל פלאש, כל הזמן. גם לאחר שתרחיב את החזון שלך מעבר לאינטרסים המסורתיים של המדיה, תמצא כי אתרים רבים מיישמים את Flash בצורה זו או אחרת.

פלאש, מותק, אני פשוט לא יכול לעזוב אותך. אבל אתה, קורא יקר, יכול להיות מסוגל אם אתה לא השקיעו בכבדות כמו בתקשורת באינטרנט כמו שאני - פשוט להיות מוכנים עבור אתרי אינטרנט מסוימים להיראות משוגע או לשבור לחלוטין. אז מה היא האפשרות הטובה ביותר עבור מודעת אבטחה אדם אשר פשוט לא יכול לסבול לחתוך פלאש לגמרי? מומלץ לדפדף לדפדפן שאינו Chrome או IE 10 ככלי הגלישה הבזק ללא הגלישה שלך, ולאחר מכן להשתמש ב- Chrome, IE 10 או בדפדפן אחר עם הפלאגין Flash המותקן כאשר אתה מעד על פני Flash ממוקד אתר אינטרנט. (נקודות בונוס אם תתקין את התוספת של Java בדפדפן המשני שלך, ראה לעיל). אסטרטגיה זו תמזער את החשיפה האפשרית שלך למנצלי פלאש מזוהמים. Chrome שומר את Flash מעודכן.

האפשרות של נטישת Flash הופכת להיות יותר אבל עד היום. Adobe הפסיק לאחרונה את Flash ב- Android, ו- Apple מעולם לא הרשתה לתוכנת המולטימדיה במכשירי ה- iOS שלה. וכאשר הטכנולוגיה הניידת צורכת את העולם, אתרי אינטרנט מסתובבים מ- Flash כדי לאמץ HTML5 בהמוניהם; W3Techs מדווח כי מספר האתרים שנושאות פלאש צנח בשנה האחרונה, לעומת קצת יותר מ -25 אחוזים במרץ 2012 ל -20.2 אחוזים במרץ 2013.

Pandora, YouTube, Revision3, Vimeo ו- Scribd הציגו את כל HTML5 אפשרויות או Flash שהושלך עבור HTML5 לחלוטין במהלך השנים האחרונות. עם כל המזל, הימים האחרונים של פלאש הם רק מעל האופק.

Trumped, yet hope

בסוף הניסוי הגדול שלי, ברור כי בעת השארת Adobe Reader למרעה ירוקה יותר (או לפחות ממוקדת פחות) הוא קל יחסית, ייתכן שלא תוכל להפסיק Java או פלאש קר טורקיה. אבל אפילו כך, אתה יכול לנקוט באמצעי זהירות כדי לשמור על הסיכונים האבטחה שלך למינימום. פשוט לסטור פלאש ו- Java תוספות על דפדפן משני ולשכוח שהם שם, אלא אם כן אתה בהחלט צריך אותם