Loading...
 

Alupcs nieuwtjes en weetjes

'Java Zero-Day exploit' gevaarlijk voor iedereen.

Even een woordje uitleg voor de mensen die niet elke dag met IT bezig zijn:

  1. Java is een programmeertaal. Deze programmeertaal wordt op heel veel plaatsen gebruikt. Ook website-makers gebruiken heel graag deze taal om hun site mooier te maken. Wij trouwens ook wink
  2. Een exploit is, laten we het maar noemen, een achterdeurtje om dingen voor elkaar te krijgen die eigenlijk niet mogen gebeuren.
  3. Zero-Day is het type van de exploit waarover dit artikel gaat.


Heel kort gezegd is een Zero-Day exploit een trucje van virusmakers om te zorgen dat uw computer dingen doet zonder dat jij daar toestemming voor hebt gegeven en waarvan jij niet wil dat ze gebeuren.
Dit kan zijn:

  • Persoonlijke gegevens doorsturen naar de virusmaker
  • Met behulp van deze exploit een ander virus binnenhalen
  • Uw bestanden beschadigen
  • Bedenk het maar, het kan!


Sinds kort is er een nieuwe Zero-day exploit onder de aandacht gekomen. Deze website, bijvoorbeeld, heeft het hier over: http://webwereld.nl/nieuws/111585/-kritiek-zero-day-lek-in-java-nu-al-misbruikt-.html(external link).

Het opvallende van deze exploit is dat ze werkt op zo goed als elk systeem. Dus zowel Windows, Mac als Linux. Voor de fabrikanten van virusscanners is het bijzonder moeilijk om hun klanten hier tegen te beschermen omdat het een fout is in Java. De virusmaker moet maar een kleine wijziging aanbrengen in zijn virus en zijn nieuw virus heeft weer vrij spel. Vergelijk het maar met de griep. Elke winter is het griepvirus weer anders en moet er ook weer een nieuw vaccin gemaakt worden. In de computerwereld is spijtig genoeg het een feit dat virusmakers veel sneller nieuwe versies van hun virus kunnen uitbrengen dan virusscanners kunnen zorgen voor een bijgewerkte bescherming.

Hoe kan men zich dan beschermen?

  1. Zet javascript uit in de instellingen van uw browser. Spijtig genoeg zal dit ook uw surfplezier een beetje tegenwerken.
  2. Deze exploit werkt enkel met de laatst nieuwe versie van Java, namelijk versie 1.7. Dus terug gaan naar versie 1.6 is ook een oplossing.


Alupcs gaat bij iedereen die een all-in-service contract heeft terug schakelen naar de Java versie 1.6. Dus voor hun is dit weer een zorg minder.

Voor de mensen die geen all-in-service contract hebben en hulp nodig hebben of vragen hebben over dit probleem, mogen ons natuurlijk ook contacteren.

Voor de rest wens ik iedereen nog veel en veilig surfplezier.

Published by Dominique Ramaekers on 29-08-2012
Print