Weer een Java Trojan
15 april 2012 - 11:36   
geplaatst door: Pieterr
http://www.zdnet.com/blog/security/new-targeted-mac-os-x-trojan-requires-no-user-interaction/11545

Hoogste tijd om Java er maar eens echt af te knikkeren. Dit kan niet langer zo blijven doorgaan.

"One experiment is worth a thousand expert opinions."
"One experiment is worth a thousand expert opinions."
Weer een Java Trojan
15 april 2012 - 11:54    reactie #2
geplaatst door: Robert
Citaat
The good news is this means that this Trojan is not believed to be anything as widespread as Flashback, and if you’ve downloaded and installed the latest software updates from Apple that patch the Java vulnerabilities (or disabled Java), you’re safe. The bad news is these Trojans will just keep coming, likely at an increasing rate.

Dus eigenlijk alleen maar meer van hetzelfde...

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Weer een Java Trojan
15 april 2012 - 12:42    reactie #3
geplaatst door: Pieterr
Via de link in het slashdot artikel kwam ik nog op dit lijstje tips. Voor de meeste MacFreaks bekende kost, maar een keertje herhalen kan nooit kwaad.

10 Simple Tips for Boosting The Security Of Your Mac.

"One experiment is worth a thousand expert opinions."
Weer een Java Trojan
15 april 2012 - 14:46    reactie #4
geplaatst door: Esquare
Bekende kost, maar wie doet dit allemaal...? Ik kom niet verder dan de punten 4, 5, 6 en 9. En 1, 2, 8 zal ik nooit aan beginnen, al was het maar omdat 2 eigenlijk een legaal virus is :wink: .

Wat mij raar blijft voorkomen, is dat die Java exploits al in september opdoken, terwijl ze pas een half jaar later 'wijdverspreid' werden... kort nadat bedrijven als Kaspersky waarschuwden voor een toename in Mac-malware. Ik blijf dat een bizar toeval vinden. Of ben ik nou te paranoïde?

Probleem? Check eerst de opstartschijf met Schijfhulpprogramma én SMART Utility.
En kijk ook eens op: discussions.apple.com,•• The X LabOSX Daily of Tuts+ •en vermijd 'handige tooltjes' als CleanMyMac, Onyx, MacKeeper of Monolingual.
Weer een Java Trojan
15 april 2012 - 14:53    reactie #5
geplaatst door: MacFrankie
@Esquare: nee hoor, jij bent niet paranoïde, jij weet gewoon hoe het werkt!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Weer een Java Trojan
15 april 2012 - 15:07    reactie #6
geplaatst door: Gerard
@esquare, en de punten 3, 7 en 10 wat doe je daar mee?

LM

mvg, Gerard
Blijf lachen en alles komt goed!
Weer een Java Trojan
15 april 2012 - 15:11    reactie #7
geplaatst door: Ruud Ravenhorst
Het tweede linkje dat Pieterr geeft, verwijst overigens naar een artikel geschreven door een paniekzaaier met financieel belang bij deze onrust, pardon door een Kaspersky-medewerker...

edit: typo

(Bewerkt door Ruud Ravenhorst om 15:12, 15-04-2012)

Never gone back since I went to the Mac (which was in March 1984).
Weer een Java Trojan
15 april 2012 - 15:27    reactie #8
geplaatst door: Pieterr

Citaat
Esquare om 14:46, 15-04-2012

Bekende kost, maar wie doet dit allemaal...? Ik kom niet verder dan de punten 4, 5, 6 en 9. En 1, 2, 8 zal ik nooit aan beginnen, al was het maar omdat 2 eigenlijk een legaal virus is.

Mee eens. Mijn "score": 2 (als je Firefox meetelt), 4, 5, 9, en 10 (als je m'n router meetelt). :smile:

Citaat

1. Create a non-admin account for everyday activities
2. Use a web browser that contains a sandbox…
3. Uninstall the standalone Flash Player.
4. Solve the Java problem.
5. Run “Software Update” and patch the machine promptly when updates are available.
6. Use a password manager to help cope with phishing attacks.
7. Disable IPv6, AirPort and Bluetooth when not needed.
8. Enable full disk encryption (MacOS X 10.7+) or FileVault.
9. Upgrade Adobe Reader to version “10” or later.
10. Install a good security solution.
"One experiment is worth a thousand expert opinions."
Weer een Java Trojan
15 april 2012 - 15:36    reactie #9
geplaatst door: Seagram62
Ga java dan toch maar eens verwijderen.
Maar word java niet veel gebruikt op het www.
M.a.w. kan ik veel pagina's van www dan niet meer bekijken?
Het is beter een goed leven te leven, dan er op terug te zien.
Weer een Java Trojan
15 april 2012 - 15:58    reactie #10
geplaatst door: Sypie
Java en javascript is niet hetzelfde! Java is helemaal niet veel gebruikt en is meer voor interactieve zaken op het web. Te denken aan web-apps.
Weer een Java Trojan
15 april 2012 - 16:04    reactie #11
geplaatst door: Pieterr
Zoals Sypie zegt. Java heeft evenveel met Javascript te maken als Lui met Luipaard en Pan met Panter.

Javascript kun je niet zonder op veel websites.
Java wordt echter nauwelijks nog gebruikt op websites.

Sommige OS X programma's gebruiken Java. Wat ikzelf nog weleens gebruik is ImageJ. Maar als je Java uit hebt staan, zal ImageJ eerst vragen om Java weer (tijdelijk) aan te zetten.

"One experiment is worth a thousand expert opinions."
Weer een Java Trojan
15 april 2012 - 16:12    reactie #12
geplaatst door: Seagram62

Citaat
Sypie om 15:58, 15-04-2012
Java en javascript is niet hetzelfde! Java is helemaal niet veel gebruikt en is meer voor interactieve zaken op het web. Te denken aan web-apps.

Bedankt, weet nu zeker dat ik java eraf gooi.

Het is beter een goed leven te leven, dan er op terug te zien.
Weer een Java Trojan
15 april 2012 - 19:08    reactie #13
geplaatst door: ollie
Even een (waarschijnlijk) rare vraag, waar zit Java op SL zodat ik deze kan verwijderen? Zoals ik hier kan opmaken is Java overbodig en brengt het meer risico's met zich mee dan dat je er voordeel bij hebt.

Alvast bedankt.

Weer een Java Trojan
15 april 2012 - 19:12    reactie #14
geplaatst door: fred44nl
je kunt het om te beginnen uitzetten in Safari - Voorkeuren - Beveiliging.
 MacBook Air (2020) - 13" - i7 - 256 GB SSD -  Catalina
Weer een Java Trojan
15 april 2012 - 19:17    reactie #15
geplaatst door: ollie
@fred44nl, gedaan in Safari. Kan/moet dat ook in Firefox? Die gebruik ik voornamelijk, en daar zie ik het niet staan..
Weer een Java Trojan
15 april 2012 - 19:25    reactie #16
geplaatst door: Seagram62
Heb java uitgeschakeld in Safari.
Kan java helaas niet geheel verwijderen, omdat Filemaker 12 nog van java gebruik maakt.
Het is beter een goed leven te leven, dan er op terug te zien.
Weer een Java Trojan
15 april 2012 - 19:35    reactie #17
geplaatst door: fred44nl

Citaat
ollie om 19:17, 15-04-2012
@fred44nl, gedaan in Safari. Kan/moet dat ook in Firefox? Die gebruik ik voornamelijk, en daar zie ik het niet staan..

eigenlijk is het zo dat als je alle updates hebt, dan kan er weinig gebeuren, mits je Snow Leopard of Lion hebt.
maar in FF zit ongetwijfeld ergens een instelling om java uit te schakelen.

als je java echt kwijt wilt, dan kun je hier even kijken:
http://apple.stackexchange.com/questions/24131/uninstalling-java-on-lion

(Bewerkt door fred44nl om 19:38, 15-04-2012)

 MacBook Air (2020) - 13" - i7 - 256 GB SSD -  Catalina
Weer een Java Trojan
15 april 2012 - 20:18    reactie #18
geplaatst door: ollie
Voor zover ik kan zien werkt Firefox met een add-on plugin. Deze kan je uitschakelen in de tab "plug-ins". Zie: http://support.mozilla.org/nl/kb/De%20Java-plug-in%20gebruiken%20met%20Firefox

Maar hoe verwijder ik Java in zijn geheel van Snow Leopard? Iemand suggesties?

Weer een Java Trojan
16 april 2012 - 18:09    reactie #19
geplaatst door: Pieterr
New Version of OSX.SabPub & Confirmed Mac APT attacks.

Citaat

- At least two variants of the SabPub bot exist today.
- The earliest version of the bot appears to have been created and used in February 2012.
- The malware is being spread through Word documents that exploit the CVE-2009-0563 vulnerability.
- SabPub is different from MaControl, another bot used in APT attacks in February 2012; SabPub was more effective because it stayed undetected for more than 1.5 months.
- the APT behind SabPub is active at the time of writing.

"One experiment is worth a thousand expert opinions."
Weer een Java Trojan
17 april 2012 - 06:56    reactie #20
geplaatst door: Maqple
Java en Java Voor web

Wat kan is bijv de java plugins voor je browser verwijderen zonder aan java zelf verder te sleutelen. Wel de functionaliteit voor een programma, niet gekoppeld aan internet (maar of het alles tegenhoud?)

Safari:
Kijk eens in de internet plugins map, wanneer daar een java plugin staat, deze verwijderen, kan die ook niet meer per ongeluk geactiveerd worden in Safari voorkeuren.
/Library/Internet Plug-Ins/

Firefox;
kijk eens in de package contents (ctr-klik op programma icoon, niet de alias in het dock) ,    /contents/macos/plugins .
Mocht daar nog een java plugin staan, wat ik niet verwacht want dat doen ze niet meer, kan je die ook verwijderen.

"One experiment is worth a thousand expert opinions."