In de Security Tip van de week geeft elke week een andere professional, expert, onderzoeker of lezer een security tip. Persoonlijke tips, variërend van het veilig configureren van Windows, een handige security tool of het juist instellen van een firewall, waarmee de tipgever zijn systeem, applicatie of netwerk veiliger maakt.
Heb jij ook een leuke, originele, maar bovenal goede security tip die niet mag ontbreken, stuur dan een mail naar redactie@security.nl.
Deze week de tip van Rainer Baeder
Schakel Java uit
Beveiligingslekken in Java zijn één van de populairste manieren waardoor aanvallers toegang tot systemen krijgen. Je kunt eenvoudig firewalls omzeilen als je mensen zover weet te krijgen dat ze op links en bestanden klikken. Als er eenmaal toegang tot de computer is maak je vervolgens een tunnel van binnen naar buiten, iets wat de firewall vaak niet als verdacht beschouwt. Als je iets van buiten naar binnen stuurt zal de firewall dit niet toestaan, maar van binnen naar buiten is het zeer effectief, omdat het dan als legitiem verkeer wordt beschouwd.
Voor mij is het dan ook belangrijk bij het beveiligen van mijn computer om Java uit te schakelen en het alleen voor speciale doeleinden in te schakelen. Soms heb je een applicatie of iets als een conferentie-tool die een Java-applet gebruikt. Dan moet je Java wel inschakelen, maar als je dit soort toepassingen niet gebruikt is het belangrijk om Java uit te schakelen.
Zelf heb ik een script gemaakt om de Java add-on snel en eenvoudig binnen Firefox in en uit te schakelen, maar je kunt dit ook handmatig uitvoeren via Tools > Add-on > Plugins en dan kun je de relevante Java plug-ins uitschakelen.
Als ik bijvoorbeeld een conference call of websessie heb gehad, schakel ik hierna meteen Java uit. Daarnaast controleer ik ook regelmatig, zeg één keer per week, handmatig het Add-on menu om te kijken of ik het niet vergeten ben uit te schakelen of dat deze applicaties bijvoorbeeld zelf de plug-in hebben ingeschakeld.
Rainer Baeder is Manager Solution Consultant International van Fortinet.
Dit artikel is geschreven op persoonlijke titel van de auteur en reflecteert niet noodzakelijk de zienswijze van Security.NL.
Deze posting is gelocked. Reageren is niet meer mogelijk.