گفتم برای محکمکاری بهتر است این را اینجا هم بگذارم.
ظاهراً این به روز رسانی جاوا جدیتر از آن چیزی بوده است که اپل بی سر و صدا نگه داشته است. بالاخره چشم ما به یک تروژان به نام OSX/Flashback.Iکه برای مک ساخته شده و خیلی از مکها را هم آلوده کرده روشن شد! این بروز رسانی خیلی ضروری است.
بهرحال برای اینکه اطمینان پیداکنید آیا کامپیوترتان به این تروژان آلوده شده یا نه میتوانید از راهنماییهای این صفحه استفاده کنید.
http://www.f-secure.com/v-descs/trojan- ... ck_i.shtmlمک ورلد هم توضیحات بیشتری داده است.
http://www.macworld.com/article/1166254 ... rojan.htmlخیلی خلاصه، مقالهٔ مکورلد به قرار زیر است:
در ۴ آوریل ۲۰۱۲، شرکت روسی فروشندهٔ ویروس شکن Dr. Web بیانیهای منتشر کرد مبنی بر اینکه شواهد قوی موجود است که بیش از پانصد هزار مک به آخرین نوع Flashback trojan آلوده شدهاند. اگر حدود ۴۵ میلیون مک در حال حاضر در جهان وجود داشته باشد، این تقریباً یک درصد مکها را شامل میشود. به نظر میرسد که Flashback گستردهترین malware -نرمافزار ناجنس!- باشد که هرگز جامعهٔ کاربران مک با آن مواجه بودهاند.
این تروژان ابتدا در سپتامبر ۲۰۱۱ برای ویندوز به میدان آمد. نسخهٔ کنونی آن برای مک اما، اولین malware است که با استفاده از یک نقطهٔ ضعف در جاوا و مرورگر، بدون اجازهٔ کاربر نصب میشود. در گذشته این گونه نرمافزارهای ناجنس تنها در صورتی میتوانستند در مک نصب شوند که کاربر با وارد کردن پسورد خود اجازهٔ نصب میداد. به همین دلیل هم غالباً سعی میکردند کاربر را گول بزنند و وانمود کنند که چیز دیگری هستند. نمونهٔ آن ویروس MacDefender هست که خود را به عنوان نرمافزار آنتیویروس MacDefender وانمود میکرد و از کاربر میخواست که پسورد خود را وارد کند. نسخهٔ Flashback در ویندوز هم خود را یک نسخهٔ به روز رسیدهٔ Adobe Flash وانمود میکرد و پسورد میخواست. نسخهٔ اخیر آن برای مک اما بدون درخواست کاربر و بدون اطلاع کاربر، و با استفاده از نقطه ضعف امنیتی جاوا خود را نصب میکند و وقتی که نصب شد وارد مرورگر کاربر میشود و اطلاعات مرورگر، از فعالیتها و «وِب گردی» کاربر گرفته تا پسورد و نام یوزری که در امور مختلف وارد کرده است را به سرور «مرکز فرماندهی» ارسال میدارد.
کارهایی که شما میتوانید بکنید:
در ترمینال تایپ کنید java -version (جاوا\فاصله\خط تیره\ورژن)
اگر نسخهٔ جاوای شما نسخهٔ زیر باشد، جاوای شما به روز است.
1.6.0_31
ولی امکان دارد که قبل از به روز رساندن جاوا مک شما آلود شده باشد این است که من فکر میکنم حتماً باید رهنمود سایت F–Secure را بکار بست و خط فرمانهایی را که برای ترمینال نوشته است کپی و پیست کرد و قدم به قدم راهنمایی را دنبال کرد.
http://www.f-secure.com/v-descs/trojan- ... ck_i.shtmlالبته شاید دوستان راه حل سادهتری به نظرشان برسد.