Und welches Programm ist für diese Dialogfelder zuständig? Ist das Teil
einer Windows- oder Firefox-Sicherheitsfunktion?
Es ist Teil von beidem. Wenn Sie uns den Gefallen getan hätten, die Fehlermeldungen zu übersetzen, wäre das einfacher gewesen, und ich hätte nicht auf einen Online-Übersetzer zurückgreifen müssen. Jedenfalls erwähnt das letzte Wort im Dialog sehr deutlich, welches Programm dafür verantwortlich ist, d.h. JRE .
Sollte ich jetzt über eine mögliche Infektion besorgt sein? Oder wurde die Infektion umgeleitet?
Für andere bedeutet dies, dass die Botschaft auf Englisch übersetzt wird:
Vermutlich wurde das Applet tatsächlich wie angegeben blockiert und es wurde kein schädlicher Code auf Ihrem System ausgeführt. Selbst wenn Code ausgeführt wurde, besteht möglicherweise die Möglichkeit, dass er nicht aus der Sandbox der Java VM ausbrechen und Ihr System beeinträchtigen konnte. Angesichts der schlechten Sicherheitsbilanz von Java gibt es natürlich keine Garantie, dass ein Exploit Ihr System trotz dieser Meldungen nicht gefährdet hat.
Ich würde vorschlagen: i) Ihr System gründlich mit mehreren Anti-Malware-Tools zu scannen und ii) Java zu deaktivieren, wenn Sie es nicht verwenden oder zumindest aktualisieren. Was machst du mit einer unsicheren / abgelaufenen JRE?
Für zusätzliches Guthaben möchten Sie vielleicht das lesen Festlegen der Sicherheitsstufe des Java-Clients Artikel, der den Grund für den Dialog angibt:
Gewährleistung der sichersten JRE
Bevor die Browser-Plug-in-Software versucht, eine Java-App auszuführen, muss diese
überprüft, ob sich die JRE-Version auf oder über der Sicherheitsgrundlinie für befindet
diese Familie und das Alter der JRE ist neu. Wenn das JRE ist
Als abgelaufen oder unsicher gelten zusätzliche Sicherheitswarnungen
angezeigt. In den meisten dieser Dialoge hat der Benutzer die Möglichkeit, zu blockieren
Starten Sie die App, fahren Sie mit der Ausführung der App fort, oder rufen Sie java.com auf
Laden Sie die neueste Version herunter.
JRE-Ablaufdatum
Die JRE stützt sich auf regelmäßige Überprüfungen mit einem Oracle-Server, um zu bestimmen
wenn es (die JRE) noch mit allen verfügbaren als aktuell gilt
Sicherheitsupdates (über der Sicherheitsgrundlinie). In der Vergangenheit, wenn die JRE
konnte keine Verbindung zum Oracle-Server herstellen, er verhält sich weiterhin wie
es ist jedoch immer noch die aktuellste Version in Bezug auf Sicherheit für
eine unbestimmte Zeit.
Um dieses Problem zu vermeiden, gibt es einen sekundären Mechanismus, der nicht darauf angewiesen ist
externe Kommunikation, wurde der JDK 7u10-Version hinzugefügt. Von
Ab dieser Version enthalten alle JREs ein fest codiertes Ablaufdatum
Datum. Das Ablaufdatum endet voraussichtlich nach dem geplanten Datum
Veröffentlichung des nächsten Critical Patch Updates.
Dies bedeutet, dass JREs, die keine Verbindung zu Oracle-Servern herstellen können, eine
längere Zeit, wird jetzt zusätzlichen Schutz bieten
nach einer angemessenen Frist und wird sich nicht mehr so verhalten, als ob sie
waren immer noch auf dem neuesten Stand mit Sicherheitsupdates.