Protéger votre ordinateur des problèmes de sécurité Java

1

Alors que beaucoup d’utilisateurs ne savent même pas ce que c’est ni à quoi ça peut bien servir, des centaines d’ordinateurs sont pourtant vendus avec Java pré-installé. Or des failles de sécurité importantes qui pourraient permettre à des sites Web malveillants d’accéder à votre ordinateur et à vos fichiers à votre insu ont été découvertes alors qu’elles étaient déjà exploitées de façon malveillante (c’est ce qu’on appelle une faille 0-day). Même après le récent correctif publié en urgence, Java reste vulnérable. Alors, comment faire pour protéger votre ordinateur des problèmes de sécurité Java ?

Protéger votre ordinateur des problèmes de sécurité Java

Désinstaller complètement Java

C’est la solution la plus radicale, mais aussi la plus simple et la plus efficace : si vous n’utilisez pas Java, la meilleure solution reste la désinstallation.

  • Rendez-vous dans le Panneau de configuration et cliquez sur Désinstaller un programme. Sélectionnez le programme puis cliquez sur Désinstaller.

Protéger votre ordinateur des problèmes de sécurité Java - Désinstaller Java

  • Cliquez sur Oui.

Protéger votre ordinateur des problèmes de sécurité Java - Confirmer la suppression

Se protéger des problèmes de sécurité Java quand on ne peut pas le désinstaller

Si vous faites partie de ceux qui ne peuvent pas s’en passer parce qu’il leur est indispensable pour des applications de bureau, ne serait-ce que pour vos parties effrénées de Minecraft, vous pouvez désactiver la prise en charge de Java par les navigateurs. Cela permettra d’éviter que des sites Web malveillants n’utilisent le plug-in de votre navigateur pendant vos séances de surf pour installer silencieusement des logiciels malveillants.

  • Rendez-vous dans le Panneau de configuration, cliquez sur l’icône Java, puis sur Oui dans la fenêtre Contrôle de compte d’utilisateur si celle-ci apparaît. Ouvrez l’onglet Sécurité puis décochez la case Activer le contenu Java dans le navigateur. Pressez Appliquer puis OK.

Protéger votre ordinateur des problèmes de sécurité Java - Désactiver le contenu Java dans le navigateur

Cette option n’existe que depuis la version Java 7 Update 10. Si vous ne l’avez pas, c’est que votre programme n’est pas à jour : vous ne bénéficiez donc pas des derniers correctifs de sécurité.

Mettre Java à jour

Il est important de mettre à jour les logiciels installés sur votre ordinateur pour bénéficier des correctifs apportés par les éditeurs lors de découvertes de vulnérabilités. C’est vrai pour tous les logiciels que vous utilisez, y compris votre système d’exploitation. Cette parenthèse étant refermée, voici comment mettre à jour Java :

  • Rendez-vous dans le Panneau de configuration, cliquez sur l’icône Java, puis sur Oui dans la fenêtre Contrôle de compte d’utilisateur si celle-ci apparaît. Ouvrez l’onglet Mise à jour puis vérifiez que la case Automatiser la recherche des mises à jour est bien cochée.

Protéger votre ordinateur des problèmes de sécurité Java - Mise à jour automatique

Notez que vous disposez d’un bouton Mettre à jour maintenant en bas de la fenêtre pour forcer la mise à jour du programme.

  • Cliquez maintenant sur le bouton Avancé et cochez Tous les jours. Cliquez deux fois sur OK pour enregistrer vos modifications.

Protéger votre ordinateur des problèmes de sécurité Java - Intervalle des mises à jour

Ceci permettra à Java de contrôler quotidiennement l’existence d’une éventuelle mise à jour, le programme étant réglé par défaut sur Tous les mois, ce qui est largement insuffisant au regard des problèmes actuels.

Je n’ai pas d’onglet Mise à jour !

Si votre Panneau de configuration Java ne possède pas d’onglet Mise à jour, c’est probablement que vous utilisez Java 64 bits. Pas de panique : pour retrouver l’onglet ouvrez l’explorateur Windows, suivez le chemin « C:\Program Files (x86)\Java\jre7\bin » et lancez l’exécutable javacpl.exe.

Conclusion

Si les réglages préconisés dans cet article sont indispensables, ne perdez pas de vue qu’à l’heure où j’écris ces lignes, Java reste vulnérable, même après le récent correctif.

Dernière précision : ne confondez pas Java avec JavaScript. Ce dernier est un langage complètement différent intégré dans les navigateurs Web pour lequel il n’y a pas de problème de sécurité.

Étiquettes : ,

Une seule réponse

© 2011 - 2023 Le Newbie. Tous droits réservés.
Fièrement conçu par Theme Junkie et moi même.