伊莉討論區

標題: Firefox 26 預設值將封鎖Java外掛程式 [打印本頁]

作者: hoya1111    時間: 2013-12-12 09:49 AM     標題: Firefox 26 預設值將封鎖Java外掛程式

當使用者遇到執行Java的網站時,必須按下同意(click to play)才得以讓Firefox載入這些Java內容。另一方面,Firefox仍然會自動執行最新版的Flash。

基於安全考量,Mozilla於周二(12/10)釋出的Firefox 26將不再自動執行任何的Java外掛程式。當使用者遇到執行Java的網站時,必須按下同意(click to play)才得以讓Firefox載入這些Java內容。

過去Firefox一向是自動載入各種使用者造訪網站所要求的外掛程式,包括Flash、Java或Silverlight。但Mozilla在今年1月底便宣布將執行更嚴格的外掛程式執行策略,由使用者決定是否要執行這些外掛程式,以改善安全性及Firefox的執行效能與穩定性。今年9月準備釋出Firefox 24時,Mozilla即打算防堵包括Java在內的大多數外掛程式,只會自動執行最新版的Flash。

不過,9月的聲明引起使用者的反彈,導致Mozilla遲至Firefox 26才移除了Java外掛的自動執行功能。根據Firefox 26的版本說明,所有的Java外掛程式都得經使用者確認後才會執行。

另一方面,Firefox仍然會自動執行最新版的Flash。Mozilla外掛程式經理Benjamin Smedberg說明,這是因為Flash的內容在網路上非常普遍,而且許多網站的Flash內容都是隱藏的,導致使用者看不到也無法點選,擔心提供click to play反而讓使用者困惑。

然而,使用舊版Flash的使用者將會看到另一個提醒升級到最新版本的視窗,同時Mozilla也承諾會與Adobe合作以確保Firefox用戶不會受到不安全Flash外掛程式的波及。

Java除了名列AV-TEST所統計的前三大最危險的檔案格式之外,由於鎖定各種Java版本的駭客數量以8.2萬名居冠,使得Java成為安全風險最高的軟體,AV-TEST亦建議使用者安裝安全軟體以杜絕Java惡意程式的危害。


作者: backless88    時間: 2013-12-12 10:45 AM

Java . Flash 和 Adobe Reader 號稱目前的系統三大洞,重點是這三個的木馬還不好處理;尤其是側路回傳,基本上就像個正常的程式,Facebook 已經栽了200萬個帳號,還不知道會有多少會陸續淪陷;就看看,廠方會有什麼好的想法和主意吧?
作者: 白禮名    時間: 2013-12-12 11:13 AM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: seed25566    時間: 2013-12-14 04:47 AM

Java外掛程式還真的有很多問題啊

作者: smile10447    時間: 2013-12-14 09:23 PM

提示: 作者被禁止或刪除 內容自動屏蔽
作者: lostwindrain    時間: 2013-12-14 11:41 PM

java和flash真的是很吃資源
老電腦用感受最深




歡迎光臨 伊莉討論區 (http://a401.file-static.com/) Powered by Discuz!