Page 1 sur 3

IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé v7u7

Posté : 29 août 2012, 14:28
par Corax
EDIT du 31/08/12
Et voilà, Oracle a mis à jour JAVA (un miracle vu les précédents cas), donc il suffit de mettre à jour en version 7 update 7, et voilà!
Disponible ici: http://www.java.com/fr/download/manual.jsp

Et maintenant petite question, à quoi vous sert Java? (sur vos navigateurs, je précise) Sauf pour payer vos impôts en ligne ou accéder à des sites web datant de la préhistoire, JAVA sur navigateur ne sert presque plus à rien. Donc pour vous évitez des futures failles et infections, je vous recommande de désactiver Java sur votre navigateur.

--------------------------------------------

Une faille 0day touche actuellement JAVA 7 sur tout les navigateurs et systèmes d'exploitations. Cette faille très facilement exploitable (une ligne de code sur une page web suffit) permet à une personne extérieure de prendre le contrôle total de votre machine.

Il y a 2 solutions pour ne pas être affecté par cette faille:
> Soit désinstallé complètement JAVA de votre ordinateur (radical mais 100% efficace).
> Soit le désactivé dans les navigateurs, ce qui vous permet d'avoir JAVA installé pour utiliser des applications externes comme Minecraft.

Voici donc un tutoriel pour le désactivé:
Étape 1 : Pour désactiver Java dans Windows
Fermer les navigateurs
Ouvrir C:\Program files (x86)\Java\jre7\bin
Chercher le fichier javacpl.exe et exécuter ce fichier en tant administrateur
Choisir Avancé>Java par défaut des navigateurs
Décocher tous les navigateurs
Si un navigateur est grisé, il est possible de désactiver cette ligne en cliquant en même temps sur la barre espace.
Appliquer en cliquant sur OK

Étape 2 : Désactiver l’installation de Java dans chaque navigateur (Peu importe l'OS)
Firefox (actuellement : 15) : Outils > Modules complémentaires > Plugins > Désactiver tous les Plugins en relation avec Java
Internet Explorer (actuellement : 9.0.9) : Gérer les modules complémentaires>Barre d’outils et extensions>Désactiver toutes les extensions en relation avec Oracle America Inc.
Google chrome (actuellement : le 21.0.1180.83) : Dans chrome//chrome/extensions/ > Désactiver tous les Plugins en relation avec des Java
Safari pour Windows (actuellement 5.1.5) : Préférence > Sécurité > Décocher Java
Opera: Tapez dans la barre d'adresse "opera:plugins" puis validez, et là désactiver tout les plugins en rapport avec JAVA.

Source: http://korben.info/comment-desactiver-java.html

Normalement, le correctif de cette faille ne sera disponible... pas avant le 16 octobre (et oui JAVA n'est mis à jour que 3 fois dans l'année).
J'insiste sur le fait que cette faille est extrêmement critique et qu'il suffit d'aller sur un site vérolé (accidentellement ou non) suffit à l'infection. Donc ceux qui pensent être à l'abri en utilisant Adblock, WOT, Peerblock & co., et bien vous ne l'êtes pas.

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 29 août 2012, 14:58
par Paneb
M'en vais désactiver celui de Windows du coup.
Heureusement que sur Chrome je n'ai que 3 extensions, liées à Kaspersky ^^.

Edit : :mdr: Nouvel, ordi pas encore installé :mdr:.
Donc je vais attendre un peu du coup ! :P

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 29 août 2012, 18:18
par Dalphinus
Java désactivés sur Firefox et IE, merci pour l'info Corax :top: .

Les OS mobiles (IOS, Android et autres) sont il aussi concernés ?

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 29 août 2012, 18:23
par Corax
Hum, bonne question...

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 29 août 2012, 21:36
par Sita
C'est un peu plus compliqué, mais effectivement selon les experts toute machine capable d'utiliser Java 7 r6.
Dans le cas des versions antérieurs (du genre l'idiot qui vote par internet et qui a du reprendre une v6) il semble que cela ne soit pas affecté.
Par mesure de prudence il est quand même conseillé de le virer des navigateurs....

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 29 août 2012, 22:04
par Karmaggedon
Merci de l'info !

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 30 août 2012, 11:44
par Corax
xD:
Image

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 30 août 2012, 23:52
par A .
Ça fait un bout de temps que Firefox désactive automatiquement le plugin Java pour la raison : est connu pour poser des problèmes de stabilité ou de sécurité.
Ils pourraient se bouger un peu...
Je suis toujours en re6, les trucs qui se mettent à jour automatiquement ça a tendance à m'agacer - je vais continuer de fonctionner ainsi je pense ^^

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 31 août 2012, 00:57
par Corax
Vu les failles de la version 6....

Re: IMPORTANT: Faille 0day JAVA, tuto comment désactiver?

Posté : 31 août 2012, 09:01
par Corax
Et voilà, Oracle a mis à jour JAVA (un miracle vu les précédents cas), donc il suffit de mettre à jour en version 7 update 7, et voilà!
Disponible ici: http://www.java.com/fr/download/manual.jsp

Et maintenant petite question, à quoi vous sert Java? (sur vos navigateurs, je précise) Sauf pour payer vos impôts en ligne ou accéder à des sites web datant de la préhistoire, JAVA sur navigateur ne sert presque plus à rien. Donc pour vous évitez des futures failles, je vous recommande de désactiver Java sur votre navigateur.