Lektor Počítačové školy Gopas William Ischanoe se vyjadřuje k aktuální chybě Javy a obavám z hackerského útoku. William Ischanoe je lektorem kurzu Certified Ethical Hacker v Počítačové škole Gopas.
Použitelnost Javy na mnoha platformách se z pohledu dopadu útoku stává noční můrou mnoha administrátorů. Sice je možné prohlásit, že při zablokování rozšíření prohlížeče pomocí mnoha dodatečných nastavení lze spouštění Javy v browserech zakázat, ale obecně kvůli nízké bezpečnostní gramotnosti běžných uživatelů realita vypadá tak, že lze Javu spouštět na libovolných stránkách.
Pokud k tomu připojíme fakt, že uživatel odklikne cokoli jen pro to, že je líný číst, stresován přemýšlením o něčem, co nezná, a prostě zvyklý klikat, pak z pohledu útočníka nastává mnoho legračních situací i bez závažnějších zranitelností této platformy.
Tento efekt samozřejmě využíváme i při demonstracích klasických škodlivých stránek na kurzech hackingu v Gopasu, kde si popisujeme, jak lze jednoduše nakombinovat elementární kroky ke kompromitaci operačního systému.
Zranitelnost z minulých dní je samozřejmě závažnější proto, že se jedná o zero-day exploit, tedy takový, který obecně zneužívá nově objevenou zranitelnost. Pro laika to lze přirovnat situaci, kdy se objeví nový druh infekčního onemocnění v lidské populaci.
Jak víme všichni, nejlepší obranou proti těmto onemocněním je prevence - tedy nepřicházet s nikým příliš do styku a s nikým, jehož zdravotní stav neznám, se nepouštět do intimností. Bohužel v analogii kybernetického světa je váš počítač stejně zranitelný při styku s cizími stránkami či programy a těm bychom se měli vyhýbat či jejich běh co nejvíce omezit.
Nicméně zodpovědnost naší kybernetické prevence v počítači lze bez nadsázky přirovnat k asketickému chování hippies či snad ještě lépe k biblické Sodomě a Gomoře s podobnými následky.
Článek GOPAS, a.s. ze dne středa 16. ledna 2013
Lokální umělá inteligence aneb když aplikace přemýšlí lokálně bez cloudu
Power BI Day 2026 hybridní konference
Jak Copilot mění styl práce s kancelářskými aplikacemi
První ročník konference AI Day
Nadměrné využívání AI nástrojů může vést k dekvalifikaci zaměstnanců
Digitální intenzita jako ukazatel přirozeného používání moderních technologií
Hackeři cílí na malé a střední firmy s nízkou úrovní kybernetické ochrany
Úklidový robot jako vstupní brána kybernetického útoku
AI Tactical Skills - školící program zaměřený na hacking dronů s využitím AI
V kurzu jsou zaměstnanci s dovednostmi v používání AI
Hybridní konference HackerFest 2025
Dva typy kurzů pro zájemce o OSINT
Bezpečnostní konference HackerFest 2025
Aktuální témata z oblasti Javy na konferenci JavaDays 2025
GOPAS získal akreditaci Ministerstva vnitra pro vzdělávání úředníků ve veřejné správě
Česká verze zkoušky PRINCE2 Foundation
Využijte dotované letní IT kurzy k rozvoji a vzdělávání
IT konference TechEd 2025 představuje další řečníky a témata
Alpha School demonstruje v praxi transformační potenciál umělé inteligence ve vzdělávání
GOPAS poskytuje nejkvalitnější výuku Microsoft technologií
TechEd 2025 přinese aktuální přehled nejdůležitějších novinek ze světa IT
Novinky a trendy v práci s daty na konferenci Power BI Day 2025
DeepSeek je pro firmy hodně rizikový
OSINT kurzy pro širokou veřejnost
Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení
ChatGPT s funkcemi pro internetové vyhledávání
Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13
GOPAS je partnerem soutěže IT SPY 2024
Copilot jako chytrý pomocník v kanceláři
Kompletní program konference HackerFest 2024
Sofistikované útoky hackerů s využitím AI
Workshop AI Azure Independent Response v rámci konference HackerFest 2024
HackerFest 2024 představí nejnovější trendy v oblasti hackingu
Dotované IT kurzy pro zaměstnance a OSVČ
IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack
OSINT postupy se může naučit každý
JSDays 2024 konference představí hlavní novinky v JavaScriptu
Power BI Day 2024 představí nejnovější trendy v oblasti práce s daty
Kybernetická bezpečnost nových automobilů je velkou výzvou
Trend nedostatku kvalifikovaných pracovníků v IT pokračuje
Nový kurz NIS2 a Zákon o kybernetické bezpečnosti
Zásady time managementu pomohou zvládnout i předvánoční období
Zájem o Scrum profesionály poroste
HackerFest 2023 - konference o nejnebezpečnějších praktikách hackingu dnešní doby