Security
如何隨時禁用和重新啟用 Java?
對我來說,Java 只是一個安全威脅。沒有多少合法的 Linux 應用程序使用 Java。然而,Java 惡意軟體和惡意遠端管理工具(如 Jrat 等)數量眾多。
但不幸的是,我執行的一個像“Arduino IDE”這樣的合法應用程序可能需要 Java。所以,我想要一個選項來隨時啟用或禁用 Java,而無需解除安裝它。
我正在考慮拒絕使用
chmod
. 這行得通嗎?有更好的選擇嗎?從“bin”文件夾中移動 Java 會起作用嗎?編輯:我剛剛意識到 Java 可能與作業系統深度集成,並且
chmod
方法可能適用於.jar
文件,但實際上可能不適用於所有 Java 執行檔。重要提示:我不是在談論 Java 瀏覽器外掛。我說的是我的 linux 系統上的 Java。我選擇 linux 是因為它沒有很多像Darkcomet、Poison IVy、Zeus這樣的****惡意老鼠和殭屍網路。但是也有像Jrat這樣的****Java 老鼠。一旦我不小心給了他們root權限,這可能會自動啟動。
3個選項,正如我所見。
1 - 禁用瀏覽器外掛
我會說 Java 的主要威脅是允許從瀏覽器呼叫它。因此,擺脫您使用的任何瀏覽器的 Java 外掛將是最佳選擇。
2 - 隔離 Java - 不在 $PATH 上
如果您知道各種應用程序需要 Java,那麼更進一步,將其放在非標準位置可能是下一個最佳選擇。永遠不要將它添加到您的 PATH 將成為此解決方案的一部分。
3 - 將 Java 隔離到需要它的特定應用程序
最後,您可以選擇僅將 Java 安裝在需要它的應用程序旁邊,將其歸為非常狹窄的重點用途,僅用於特定應用程序,僅此而已。這將增加您的 HDD 使用率,但只有少數應用程序能夠使用其專用的 Java 版本,而不能使用其他任何東西。