Apple a bloqué Java dans Safari à votre insu (MAJ)
Par Didier Pulicani - Publié le
On pourra critiquer la méthode, mais elle a le mérite d'être efficace. Nous vous en parlions jeudi, une faille critique touche actuellement Java et serait déjà répandue sur le web. Apple a donc décidé de bloquer (à distance) le module Java de Safari. Si votre version de Java est inférieure à l'update 10, vous obtiendrez le message suivant au chargement d'une applet :
Si vous avez absolument besoin de java pour travailler, vous pouvez télécharger la dernière version ici (Edit : en fait non. Il faudra désactiver le fichier ci-dessous pour pouvoir réactiver java sur Safari. (Voir plus bas pour les explications).
On regrette quand-même qu'Apple ne laisse pas le choix à l'utilisateur, certains développeurs ayant besoin de tester du code sur plusieurs numérotations du module.
(MAJ : petite précision car il règne une certaine confusion et Apple ne facilite pas les choses : la dernière version de l'update 10 (publique, donc) ne corrige pas la faille mais la version 1.7.0_10-b19, pas encore disponible, la corrigera effectivement. Par contre, depuis l'update 10, cette version permet de désactiver plus simplement le module. Notre conseil : à l'avenir, laissez java désactivé et réactivez-le uniquement sur les sites que vous jugerez sécurisés)
Si vous avez absolument besoin de java pour travailler, vous pouvez télécharger la dernière version ici (Edit : en fait non. Il faudra désactiver le fichier ci-dessous pour pouvoir réactiver java sur Safari. (Voir plus bas pour les explications).
/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.plist
On regrette quand-même qu'Apple ne laisse pas le choix à l'utilisateur, certains développeurs ayant besoin de tester du code sur plusieurs numérotations du module.
(MAJ : petite précision car il règne une certaine confusion et Apple ne facilite pas les choses : la dernière version de l'update 10 (publique, donc) ne corrige pas la faille mais la version 1.7.0_10-b19, pas encore disponible, la corrigera effectivement. Par contre, depuis l'update 10, cette version permet de désactiver plus simplement le module. Notre conseil : à l'avenir, laissez java désactivé et réactivez-le uniquement sur les sites que vous jugerez sécurisés)