Bộ Nội An: Tạm ngưng dùng Java trên computer

WASHINGTON Lo ngại cho an ninh của hàng triệu người Mỹ, Bộ Nội An Hoa Kỳ (Department of Homeland Security) khuyến cáo người dân tạm ngưng hoạt động nhu liệu Java trên máy computer cá nhân để tránh nguy cơ bị hacker xâm nhập tấn công, theo tin của Christian Science Monitor.







Tổng giám đốc công ty Sun Microsystems, Scott McNealy phát biểu trong buổi hội thảo JavaOne Worldwide Developers Conference hồi Tháng Sáu 2004, ở San Francisco. (Hình: Justin Sullivan/Getty Images)


Ðiều này không có nghĩa Java tự nó có chứa vi khuẩn điện toán, mà ở chỗ, theo cơ quan chính phủ này, nhu liệu này có “sơ hở,” một hình thức cửa không khép lại khiến hacker, tức tin tặc, dễ xâm nhập vào computer. Hậu quả là danh tính cá nhân của của người sở hữu máy đó bị đánh cắp, kể cả nhiều điều khác tệ hại xảy ra trên máy điện toán đó nữa.


Theo CERT, một tổ chức được sự bảo trợ của bộ phận an ninh mạng thuộc Bộ Nội An, hiện chưa có giải pháp thực tiễn nào cho vấn đề này.


Ðề nghị của Bộ Nội An nhấn mạnh đến tình trạng đang có sự gia tăng đe dọa đối với an ninh mạng, kể cả đang có thêm nỗ lực làm sao để máy móc lẫn các network được an ninh hơn.


Sự sơ hở của Java chỉ mới là phần nhỏ của bài toán đố nhưng điểm quan trọng nằm ở chỗ nhu liệu này lại đang được sử dụng hết sức rộng rãi để lướt mạng.


Nếu nghe theo lời khuyên của CERT, phải làm sao để ngưng hoạt động của Java?


Nếu computer của quí vị là một máy Mac của hãng Apple thì câu trả lời có vẻ khá đơn giản. Apple đã ra tay trước bằng cách tự làm Java mất khả thi trên các máy Mac chạy với hệ điều hành OS X.


Ðối với mọi computer khác, điều đầu tiên là phải tìm hiểu xem Java trong máy thuộc phiên bản nào. Ðược biết loan báo của CERT đặt nặng đến Java 7.


Oracle, công ty chủ nhân của Java, phát biểu trên Twitter, rằng vấn đề chỉ giới hạn ở “JDK7” và công ty hy vọng biện pháp sửa chữa sẽ được đưa ra “trong thời gian ngắn nhất”. JDK viết tắt từ chữ Java Development Kit.


Nay, nếu quí vị có một phiên bản của Java mà quí vị muốn vô hiệu hóa, CERT đề nghị: “Hãy bắt đầu với Java 7 Update 10,” cập nhật này giúp làm vô hiệu Java.


Những bước cần làm như sau:


Phải bảo đảm là trong máy có sẵn Java 7 Update 10, nếu chưa thì quí vị có thể tự cập nhật lấy. (Nếu phiên bản chỉ là Java 6 hoặc cũ hơn thì quí vị không cần phải cập nhật hoặc vô hiệu hóa Java trong máy.)


Kế tiếp là vào trong Java Control Panel. Trong Security tab, đừng chọn “Enable Java content in the browser”.


Khuyến cáo về an ninh của CERT còn có thêm những lời khuyên khác mà quí vị cần nên ghi nhớ. “Cách hữu hiệu để giảm bớt rủi ro khi lướt mạng là nên dùng browser khác nhau cho các hoạt động online khác nhau. Ví dụ, nếu quí vị sử dụng dịch vụ online banking thì nên chọn một browser cho việc này thôi chứ không cho bất kỳ việc gì khác.” Ý niệm này cũng áp dụng tương tự với Java. Nếu quí vị có một trang mạng đòi hỏi phải có Java mới hoạt động được, tốt nhất dùng nó cho một browser riêng biệt.


Sau cùng, nhu liệu Java đề cập đến trong bản tin khác với nhu liệu có tên JavaScript, và JavaScript tự nó cũng có sơ hở về an ninh khác. Ðầu tiên, vô hiệu hóa JavaScript, sau đó mới sắp xếp lại thế nào để chỉ sử dụng nó trên một vài trang mạng đặc biệt mà thôi. (T.P.)

video
play-rounded-fill

MỚI CẬP NHẬT