Även om säkerhet är ett vanligt problem för Windows-system, behöver de flesta Mac-användare inte oroa sig för att köra ett antivirus eller aktivera en brandvägg på OS X. Detta betyder dock inte att Mac-datorer är ogenomträngliga.
Java, ett webbpluginprogram som en gång var allmänt förekommande men som slutar användas till förmån för HTML5, är fortfarande ett giltigt säkerhetsproblem för Mac-användare. Chris förklarade varför plugin-program för webbläsare är de värsta säkerhetsproblemen som plågar webben idag, och Java passar perfekt in i den kategorin.
Låt oss ta en titt på vad Java håller på med på OS X, och varför du bör chucka det för att göra din dator ännu säkrare.
Vad är Java?
Tyvärr förväxlas Java ofta med JavaScript. Java i sig består av flera objekt, så det är lätt att blanda ihop dem. Här är en snabb sammanfattning:
JavaScript är ett programmeringsspråk som tillåter webbsidor att vara dynamiska. Utan JavaScript skulle webben huvudsakligen bestå av tråkig text istället för interaktiva knappar, reglage och snygga webbplatsintegrationer. Matt har utvecklat ytterligare om JavaScript om du är intresserad av att lära dig mer om det. Java är ett programmeringsspråk, som C++ eller Python. Android-appar är skrivna i Java, som ett praktiskt exempel. När du installerar Java på din Mac installerar du Java Runtime Environment, som är relativt säker och en plats för att köra Java-baserade program på egen hand, även om den inte används ofta. Problemet är den medföljande Java Browser plug-in, vilket gör att Java-innehåll kan köras i vilken webbläsare som helst på ditt system.
Nyligen meddelade Google att Chrome inte längre kommer att stödja Java, vilket innebär att allt online som behöver Java inte kommer att fungera. Detta kommer att avsevärt öka säkerheten på webben, men varför?
Vad är det för fel på Java?
Som Matt förklarade minskar Chrome stödet för Java eftersom det är skrämmande osäkert. Säkerhetsföretaget Kaspersky fann att Java orsakade halv av alla säkerhetsattacker som drabbade datorer under 2012; och även människor som var att använda ett Windows-antivirus var inte skyddade.
Så vad är problemet här? I grund och botten gör inte Java-plugin-programmet någon form av kontroll för att säkerställa att innehållet det är på väg att köra är säkert, och med sin universella installationsbas är det ett perfekt mål för attack.
Dumt nog uppdaterar inte Java sig själv. Chrome, Firefox, Flash Player och Adobe Reader uppdaterar alla sig själva så att du inte behöver oroa dig för att göra det; varför Java inte kan implementera denna kritiska funktion är någons gissning. Detta leder till att ett stort antal webbanvändare använder en föråldrad version av plugin-programmet som illvilliga människor redan har plockat isär. De flesta människor kommer inte att uppdatera programvara om de inte ser en uppmaning om det, och många inser förmodligen inte ens att Java är installerat på deras system.
Naturligtvis kan vi inte glömma den fruktansvärda Ask Toolbar som har följt med Java i flera år. Varje gång du installerar eller uppdaterar Java måste du komma ihåg att avmarkera rutan “sponsrat erbjudande”, annars får du ett fult verktygsfält för Chrome-kapning klistrat i din webbläsare. Verktygsfältet kan tas bort och till och med undertryckas i första hand, tack och lov, men det är löjligt att Oracle påtvingar användare detta, vilket bidrar till problemet med att människor misslyckas med att uppdatera Java.
Hur man inaktiverar Java
När du vet allt detta är det en bra idé att bara rensa Java från din Mac. Har du det inte redan installerat? Det är underbart; börja absolut inte nu. För er med Java är det nu ett bra tillfälle att ta bort det helt. Om du är osäker på om du behöver det, är det mycket troligt att du inte gör det.
För att kontrollera dess närvaro, öppna Systeminställningar och om det finns en post för Java är den installerad.
Borttagning går tack och lov enkelt. Du måste öppna ett terminalfönster genom att trycka på Kommando + Mellanslag för att öppna Spotlight och sök sedan helt enkelt efter Terminal för att öppna prompten. Kör följande rad (du måste ange ett administratörslösenord):
sudo rm -rf /Library/Internet Plug-Ins/JavaAppletPlugin.plugin/
Kör sedan:
sudo rm -rf /Library/PreferencePanes/JavaControlPanel.prefPane
Java är nu utdött från ditt system; känner du säkerheten rusa över dig?
Om du är säker på att du behöver lämna Java installerat av någon anledning, var noga med att vidta försiktighetsåtgärder. Här är några sätt du kan minimera Javas risk för ditt system om du behåller det.
Det säkraste alternativet är att inaktivera Java i alla webbläsare. För att göra detta globalt, öppna Java-kontrollpanelen genom att gå till Systeminställningar > Java och välja säkerhet flik. Avmarkera Aktivera Java-innehåll i webbläsaren box för att stänga av den överallt. Men om du behöver Java för en viss webbplats kommer detta inte att göra mycket nytta. Istället bör du ha flera webbläsare runt och tillåta Java i endast en av dem.
Nyare versioner av Safari tillåter Java per plats; bege dig till Safari > Inställningar > Säkerhet och välj Webbplatsinställningar… bredvid Internet plug-ins. Välj Java från den vänstra panelen och du kan se en lista över webbplatser som du har gett grönt ljus. Längst ner, ändra inställningen till Blockera kommer att säkerställa att Java endast körs på webbplatser som du uttryckligen tillåter.
Java söker automatiskt efter uppdateringar, men det är en bra idé att se till att du inte har missat några genom att ibland gå till Java kontrollpanel igen och gör ett besök på Uppdatering fliken, där du kommer att meddelas om nya versioner.
Slutligen, se till att du inte hamnar på skräp när du uppdaterar genom att gå till Java Kontrollpanel > Avancerat och scrolla hela vägen ner till Undertryck sponsorerbjudanden… Om du markerar den här rutan sätts Java på sin plats och förhindrar att du av misstag installerar annonsprogram som du inte behöver.
Hålet i din Macs säkerhet
Dessa säkerhetsproblem är inte bara teorier. Tidigare har Java varit ansvarig för Mac-hot, framför allt Flashback-trojanen som utnyttjade Java i OS X och påverkade cirka 600 000 användare. Det var inte heller kortlivat: vi rapporterade om Flashback i oktober 2011, februari 2012 och sedan igen i april 2012. Flashback slutade inte, och de utan Java installerat var skyddade mot infektionen.
Apple-datorer är generellt sett stenhårda när det kommer till säkerhet (bortsett från några misstag som det falska antivirusprogrammet MACDefender), så det är logiskt att en av de största infektionerna på plattformen härrörde från ett plugin-program från tredje part . Nolldagssårbarheter är inte något att bråka med, och inget operativsystem är immunt. Din Mac är säker; behåll det så genom att radera Javas hemvist på din maskin.
Ta en minut för att göra din Mac ännu säkrare genom att upptäcka tecken på ett virus och sätta stopp för irriterande popup-fönster.
Kommer du att ta bort Java på din Mac? Om du fortfarande behöver Java, vad är det som får dig att behålla det på ditt system? Låt oss veta vad du tycker om plugin-programmet genom att lämna en kommentar!
Om författaren
Ben Stegner (1789 publicerade artiklar)
Ben är chefredaktör på MakeUseOf. Han lämnade sitt IT-jobb för att skriva på heltid 2016 och har aldrig sett sig tillbaka. Han har täckt tekniska handledningar, videospelsrekommendationer och mer som en professionell författare i över sju år.
Mer från Ben Stegner
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
