Als het gaat om het gebruik van Java binnen organisaties en bedrijven zijn er allerlei adviezen en tips, maar voor één bedrijf waren die niet toereikend. Vanwege de recente beveiligingsproblemen met Java wordt vaak geadviseerd de plug-in in de browser uit te schakelen. Voor veel organisaties is dit een probleem, aangezien er vaak intern ontwikkelde Java-applicaties worden gebruikt.
Als oplossing wordt vaak geadviseerd om een aparte browser voor alleen Java te gebruiken. Een andere oplossing is een wrapper script dat de Java plug-in naar de plug-in directory kopieert, een aparte browser start en na het sluiten van de browser de plug-in weer verwijdert. Een andere mogelijkheid is het opstellen van een whitelist van hosts die Java in de browser mogen aanroepen.
Jump box
Softwarebedrijf Etsy vond deze oplossingen niet voldoende en bedacht een andere aanpak. De ontwikkelaars wilden Java alleen in een aparte, beheerde en geïsoleerde omgeving draaien, vergelijkbaar met een 'Jump box'. Gebruikers kunnen naar deze beveiligde machine springen in het geval ze Java nodig hebben.
Daardoor hoeft de software niet op laptops en desktops te draaien die voor dagelijks gebruik worden gebruikt, wat het risico op misbruik behoorlijk verkleint. Etsy gebruikt een combinatie van CentOS 6 en Ubuntu FreeNX voor de machines waarop Java draait.
Firewall
"Door de Jump box-aanpak kunnen we deze hosts firewallen zodat ze niet voor internet browsing te gebruiken zijn, kunnen we ze regelmatig opnieuw imagen en hebben we een beperkt aantal hosts dat Java-updates nodig heeft", aldus het bedrijf.
Daarnaast is het nu mogelijk om endpoint managementsoftware zo in te stellen dat het groot alarm slaat in het geval de Java browserplug-in op een systeem van werknemers wordt aangetroffen. "We hopen dat dit andere organisaties helpt die met soortgelijke uitdagingen te maken als het gaat om het verwijderen van de Java browserplug-in uit de onderneming."
Deze posting is gelocked. Reageren is niet meer mogelijk.