Uruchamianie wtyczek na żądanie

Ostatnio po sieci krążą pogłoski, że w oprogramowaniu Java wykryto lukę, którą można efektownie wykorzystywać na dowolnym systemie operacyjnym, od Windows poprzez Linux, a kończąc na maku. Jakie są metody obrony? Dopóki firma Oracle nie wypuści patcha, mamy dwa wyjścia: albo odinstalować Javę całkowicie, albo zmusić przeglądarki do uruchamiania wtyczek na żądanie.

Pierwszy sposób sprawdza się tylko wtedy, gdy Javy nie potrzebujemy. Drugi sposób jest bardziej “humanitarny” i zabezpiecza nas w takim samym stopniu jak pierwszy.

W każdej przeglądarce obsługa wtyczek jest inaczej realizowana, więc pozwoliłem sobie opisać każdą z osoba.

Firefox

Uruchamiamy przeglądarkę i na pasku adresu wpisujemy:

about:config

Wyświetli się nam ostrzeżenie:

Klikamy na przycisk Zachowam ostrożność, obiecuję! Teraz w wyszukiwarce wpisujemy plugins.click_to_play i zmieniamy wartość na true.

Aby zmiany weszły w życie, musimy ponownie uruchomić przeglądarkę.

Google Chrome/Chromium

Klikamy na klucz i z rozwijanego menu wybieramy Ustawienia:

W nowym oknie klikamy na Pokaż ustawienia zaawansowane...

W sekcji Prywatność klikamy na Ustawienia treści...

W kolejnym oknie w sekcji Wtyczki wybieramy Kliknij, aby uruchomić:

Klikamy na OK i aby zmiany wyszły w życie, uruchamiamy przeglądarkę ponownie.

Opera

Klikamy przycisk Opera, potem ustawienia i preferencje.

Klikamy na zakładkę Zaawansowane, a potem przechodzimy do Zawartość.

Zaznaczamy opcję Włączaj wtyczki tylko na żądanie

Klikamy na przycisk OK. Zmiany zostaną wprowadzone po ponownym uruchomieniu przeglądarki.