Opravte si kritickou chybu Javy od Sunu

Diskuze čtenářů k článku

AZOR  |  30. 11. 2005 02:49

nemate nekdo zdrojaky (ci class na dekompilaci) nebo nejakej priklad?
moc moc prosim

Souhlasím  |  Nesouhlasím  |  Odpovědět
lzap  |  30. 11. 2005 09:57

Ha script kiddie... věz, že ti, kteří chybu najdou obvykle zdroják exploitu nevydávají. Většinou se pak dodatečně objeví na netu napsaný někým jiným. To je šance pro tebe

Souhlasím  |  Nesouhlasím  |  Odpovědět
mhsh, mhsh  |  29. 11. 2005 18:00

V základním nastavení je automatický update nastaven, ale kontroluje novou verzi jen 1x za měsíc.

Souhlasím  |  Nesouhlasím  |  Odpovědět
petr  |  29. 11. 2005 15:58

no nechápu, proč v dnešní době to ten program sám nedokáže detekovat, že potřebuje nějakou záplatu a nemůže to sám stáhnout a nainstalovat, když jde o krotickou opravu. Třeba jako windows update.. To je to takovej problém? Myslim, že většina uživatelů ani možná že nějakou JAVU na svym kompu má, takže update je asi ani nezajímá. Já sám takovýhle záplaty nerad ručně instaluju, protože si nikde nejsem na 100% jistej, že to je opravdu ta zapláta, která je nutná. A pokud si jí stáhne program sám, je to pro mě o starost míň...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Clarke, Clarke  |  29. 11. 2005 16:05

ono az si nejaka aplika autoupdatem stahne nejakyho trojana, ci backdoor, taky budes spokojenej? Jinak Java od Sunu ve woknech v systray upozornuje o pritomnosti aktualizace, takze sis to ani nezkusil vid? V GNU/Linux je to starost distribuce, Gentoo aktualizuji 3x za den, takze vpohode.

Souhlasím  |  Nesouhlasím  |  Odpovědět
zLOST  |  29. 11. 2005 17:17

Please note: common gentoo-netiquette says you should not sync more than once a day. Users who abuse the rsync.gentoo.org rotation may be added to a temporary ban list.

to jen tak off-topic k tomu updatovani gentoo trikrat denne. a u glsa-check to taky nema smysl...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Clarke, Clarke  |  29. 11. 2005 17:31

To se tyka hlavnich mirroru, aby nebyli zahlceni, jinak je mnoho dalsich minoritnich mirroru, ktere nemaji takovy traffic, vzhledem ktomu ze se Gentoo se u nas ve firme zacina pocitat na desitky servery/desktopy, tak mame udelanej svuj mirror a na ten si tukam 3x denne, aby mi nic neuslo
PS: ne ze bych byl takovej magor, ale kdyz je proste treba neco updatovat, projde mi to do mailu...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Renica  |  30. 11. 2005 10:36

"ono az si nejaka aplika autoupdatem stahne nejakyho trojana, ci backdoor, taky budes spokojenej?"
Cooo ??? Opravdu si nedovedu představit, že by taková firma jako Sun či Microsoft daly úmyslně do svých updatů trojana. Nevím, nevím...

Souhlasím  |  Nesouhlasím  |  Odpovědět
jirka  |  29. 11. 2005 16:08

Teda nevim jak to mate nastavene vy, ale me se to aktualizuje automaticky

Postup nastaveni:
Start->Ovladaci panely->Java kliknete na zalozku Update a zde je veskere nastaveni automatickeho updatu a lze spustit i okamzity update.

Souhlasím  |  Nesouhlasím  |  Odpovědět
yy  |  29. 11. 2005 17:13

Na beznych Linuxovych distribucich se update Javy provede automaticky v ramci beznych online updatu (pokud si je uzivatel aktivuje). Je to mnohem pohodlnejsi, nez kdyz se update nastavuje pro kazdou aplikaci zvlast, jak je zvykem v MS-Windows.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Kalda  |  30. 11. 2005 07:07

Platí to i v případě, že JAVA nebyla instalovaná pomocí URPMI (balíčků), ale jako binárka?
Díky

Souhlasím  |  Nesouhlasím  |  Odpovědět
yy  |  30. 11. 2005 10:39

Ne. Automaticky online update se provadi jen pro balicky obsazene v distribuci.

Souhlasím  |  Nesouhlasím  |  Odpovědět
instantni nudle u nosu  |  29. 11. 2005 22:33

Po instalaci JRE je standardne nastavena volba podvat se zda existuje update (tusim ze periodicita je tydenni) a pokud update existuje, zepta se zda jej ma provest.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Roger  |  29. 11. 2005 15:55

Mozna by nebylo od veci take rovnou psat, ktery verzi se dana zranitelnost tyka, aby to vsichni nemuseli hledat na Secunii – pokud jsem to dobre pochopil, opravene to bylo uz v Update 4, ktery ma nejaky ten patek za sebou (posledni je U5).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  29. 11. 2005 17:18

Pravda, snad by nebylo bývalo příliš mnoho práce ze Secunie opast kterých verzí se to týká, protože oprava již existuje přes 4 měsíce, a tak se asi tolika lidí nebude týkat.

Chyba je v:
* SDK and JRE 1.3.1_15 a přecházející
* SDK and JRE 1.4.2_08 a přecházející
* JDK and JRE 5.0 Update 3 a přecházející

Nové verze JRE jsou:
1.3.1_16 z 31. 5. 2005
1.4.2_09 z 27. 7. 2005 a nejnovější 1.4.2_10 z 12. 10. 2005
1.5.0_04 z 9. 6. 2005 a nejnovější 1.5.0_05 z 29. 8. 2005

Souhlasím  |  Nesouhlasím  |  Odpovědět
Ondřej  |  29. 11. 2005 15:47

Na sun.com je poslední verze ze srpna, tak jaký opravování?!

Souhlasím  |  Nesouhlasím  |  Odpovědět
efq  |  29. 11. 2005 14:52

javu uz nejaky ten rok nepouzivam

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rudidlo, Rudidlo  |  29. 11. 2005 14:59

A to se jen tak chlubíte nebo chcete něčím pomoci ostatním uživatelům, kterých se to týká?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Milos  |  30. 11. 2005 06:08

Myslim si, ze aj touto informaciou mohol niektorym uzivatelom pomoct.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Rudidlo, Rudidlo  |  30. 11. 2005 07:58

Můžete ještě doplnit jak?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zorg  |  29. 11. 2005 15:03

Tak to jseš asi velkej drsňák

Souhlasím  |  Nesouhlasím  |  Odpovědět
Anderson  |  29. 11. 2005 15:21

Jenže má pravdu. Pomáhejte si navzájem ! Ničemu to neuškodí jen prospěje tak proč to nezkusit .

Souhlasím  |  Nesouhlasím  |  Odpovědět
KillerZero, KillerZero  |  29. 11. 2005 17:31

No a co? Já taky spoustu věcí nepoužívam a stejně nemam potřebu pod každej článek psát tohle nepoužívam. Co je to za debilní příspěvek?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor