Deaktivieren Sie Java-Plugin in Google Chrome?

Dies ist das zweite Mal, dass auf meinem Computer eine ausführbare Drive-by-Datei mit folgendem Befehl installiert wurde:

  • Google Chrome 6 (neueste)
  • Windows 7, UAC auf

Dies geschah, während ich nach Bildern suchte, die ich einem hinzufügen konnte gaming.se post; Eine der Websites, die ich besucht habe (um ein Bild eines Übertragungskabels zu erhalten), muss Drive-by-Browser-Exploit-Code ausgeführt haben.

UAC alarmierte mich, dass eine seltsame temporäre ausführbare Datei laufen wollte, und ich abgelehnt, aber ich immer noch habe die gefälschte Antiviren-ausführbare Datei auf meinem Computer ausgeführt. Seufzen..

Ich habe Java installiert weil ich monatlich Sachen hochlade clearbits.net und ihr Uploader ist ein Java-Plugin. Meine beste Vermutung ist also, dass Websites Drive-by-Installationen mit der massiven Anzahl von Zero-Day-Schwachstellen in den Java-Browser-Plugins durchführen.

Im Moment habe ich Java deinstalliert, was funktioniert. Aber ich fragte mich, ob ich deaktivieren könnte Java-plugin in Google Chrome statt.

Wie deaktivieren Sie diese anfälligen Plugins in Google Chrome? Ich kann die Benutzeroberfläche nicht finden.

Author: Jeff Atwood, 2010-10-20

6 answers

Speziell für Java deaktiviert Chrome jetzt Java standardmäßig auf allen Seiten und fordert Sie auf, es jedes Mal auszuführen, wenn eine Site es benötigt.

Für allgemeinere Plugin-Probleme können Sie mit Chrome alle Plugins auf allen Websites vollständig blockieren und sie dann selektiv auf einer Seite aktivieren, ohne sie neu zu laden. Sie können auch Ausnahmen für bestimmte URLs konfigurieren.

Um dies zu aktivieren, wählen Sie im Abschnitt Plug-Ins der URL Einstellungen: chrome://settings/content die Option "Alle blockieren".

Wenn diese Option aktiviert ist, haben Sie 3 Optionen, wenn Sie Plugins auf einer Seite ausführen möchten:

  • Rechtsklick auf das Plugin und wählen Sie "Dieses Plug-in ausführen" aus dem Kontextmenü
  • Klicken Sie auf das plugin-icon in der URL-Leiste und wählen Sie "Ausführen alle plugins dieser Zeit
  • Fügen Sie eine Ausnahme für Websites hinzu, denen Sie vertrauen, damit sie jedes Mal Plugins ohne Ihre ausdrückliche Erlaubnis ausführen können

Chrome hat auch eine" Click to Play " - Einstellung, die ausgeblendet ist hinter einer Flagge in einigen Versionen von Chrome. Wie ein Kommentator erwähnte, ist diese Option anfällig für Clickjacking-Angriffe, daher würde ich davon abraten, sie zu verwenden. Sie sind besser dran mit der Funktion "Alle blockieren".

 135
Author: Dan Herbert,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-09-15 12:36:01

Ich habe einen wirklich alten Fehler / Feature-Anfrage auf Google Chrome hier.
Es scheint in Chrome 6.0 oder höher. Besuch chrome://plugins/ oder about:plugins und deaktivieren Sie Java dort.

alt-text

Sobald ich dies getan habe, um sicherzustellen, dass Java deaktiviert war, besuchte ich eine [[17]}Java Plugin Demo-Seite. Und tatsächlich war es deaktiviert:

alt-text

Aber meine allgemeine Empfehlung ist, Java zu deinstallieren - Sie wirklich wollen Java nicht auf Ihrem System es sei denn, Sie müssen es unbedingt haben .. weil es so viele neue Exploits dafür gibt.

Ich würde auch empfehlen, Plugins zu deaktivieren, die Sie nicht unbedingt benötigen. Jedes aktivierte Plugin ist eine Angriffsfläche, und noch eine andere Sache, die auf dem neuesten Stand gehalten werden muss..

 73
Author: Jeff Atwood,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2013-12-16 19:38:33

Ein kleiner Trick, den ich mit Java verwende, besteht darin, nur die x64-Version zu durchsuchen und zu installieren, die ich nur verwende, wenn ich IE x64 starte, um die einmaligen Java-Apps wie die zu verwenden, auf die Sie verweisen.

 31
Author: CoreyH,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2010-10-20 19:07:39

Um nur Java-Plugins zu deaktivieren, kann man den Startschalter -disable-java verwenden. Beispiel:

"C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" -disable-java

Navigieren zu http://java.com/en/download/help/testvm.xml nach einem Neustart des Browsers gibt die nette Nachricht

Auf Ihrem System wurde kein funktionierendes Java erkannt. Installieren Sie Java, indem Sie auf die Schaltfläche unten.

Man kann über andere Schalter lesen in Das Power User ' s Guide zu Google Chrome. Es gibt auch andere nützliche Informationen.

 10
Author: Bobrovsky,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2013-01-19 10:58:16

Obwohl es eine einfache Lösung sein kann, Java nur ausreichend zu blockieren, wenn Sie für einen ganzheitlicheren Ansatz sind, bevorzugen Sie möglicherweise eine Kombination aus:

  • Secunia PSI/VIM zur Benachrichtigung über Updates, Schwachstellen und automatische Updates
  • Microsoft EMET zur Verhinderung von Stapelüberläufen und ähnlichem
  • BufferZone zum Schutz vor Laufwerk durch Installateure
  • iCore Virtuelle Konten für Zeiten, wenn Sie sie müssen die dunkle Seite des Netzes auf einer Produktionsmaschine erkunden (es ist etwas unpraktisch, sich anzumelden/abzumelden und eine Semi-Virtualisierung zu verwenden, sodass ein gewisser Overhead entsteht - aber wenn Sie nur eine Maschine zur Verfügung haben...)

Dies sollte Sie vor mehr als nur Java-Schwachstellen schützen.

Um die Effektivität dieser Ansätze zu messen (EMET allein scheint 90% davon zu stoppen), sollten Sie das Social Engineering Toolkit verwenden.

 10
Author: Metalshark,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2013-08-22 21:02:12

Anstatt das Plugin in Chrome zu deaktivieren, besteht eine weitere Möglichkeit darin, Java zu konfigurieren, um es für alle Browser zu deaktivieren.

Um das zu tun:

  1. Java Control Panel öffnen(C:\Program Files\Java\jre7\bin\javacpl.exe)
  2. Gehe zur Registerkarte Sicherheit
  3. Deaktivieren Sie "Java-Inhalte im Browser aktivieren"
  4. Java teilt Ihnen mit, dass es nach dem Neustart der Browser wirksam wird
 0
Author: Oriol,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2014-02-11 17:18:05