¿Es Java inseguro y debería desactivarlo?
El complemento Java de Oracle se ha vuelto cada vez menos común en la Web, pero se ha vuelto cada vez más común en las noticias. Si Java está permitiendo que más de 600,000 Mac se infecten o si Oracle está en sus manos y solo soluciona una vulnerabilidad grave de Java cuatro meses después de su informe inicial, las noticias sobre el complemento de Java rara vez son buenas.
Hemos explicado por qué los complementos del navegador en general son uno de los mayores problemas de seguridad en la web hoy en día. Complementos del navegador: uno de los mayores problemas de seguridad en la red hoy en día [Opinión] Complementos del navegador: uno de los mayores problemas de seguridad en el Web Today [Opinión] Los navegadores web se han vuelto mucho más seguros y resistentes contra los ataques a lo largo de los años. El gran problema de seguridad del navegador en estos días son los complementos del navegador. No me refiero a las extensiones que instala en su navegador ... Leer más. La realidad es que probablemente no necesite tener instalado Java. Las 6 principales cosas a considerar al instalar el software de Java. Las 6 principales cosas a tener en cuenta al instalar el software de Java. El software de ejecución de Java de Oracle de Oracle es necesario para ejecutar applets de Java en sitios web y software de escritorio. en el lenguaje de programación Java. Al instalar Java, hay algunas cosas que debe considerar, especialmente con respecto a la seguridad ... Lea más, y si no lo necesita, debe desactivarlo para mantenerse seguro. Si necesita el complemento de Java para algo (esto es bastante raro), debe mantenerlo actualizado y considerar su ejecución en un navegador independiente para que los sitios web maliciosos no puedan abusar de Java..
El caso contra Java
Uno de los casos más famosos de Java utilizado para explotar computadoras fue el troyano Flashback en Mac. Más de 600,000 Macs famosamente seguras sucumbieron a la infección debido a Java. Java se ejecuta en todas las plataformas, por lo que comprometer Java le permite comprometer Windows, Mac, Linux y todos los navegadores diferentes.
El 30 de agosto de 2012, Oracle lanzó un parche para un grave defecto de seguridad de Java. Días antes, los sitios web maliciosos ya estaban utilizando esta falla para infectar las computadoras de las personas. Sin embargo, empeora: este error de seguridad se informó a Oracle cuatro meses antes (Fuente). Oracle tardó cuatro meses en solucionar un problema crítico de Java, y solo lo hicieron después de que fue explotado en la naturaleza. Peor aún, la configuración de actualización predeterminada de Java es buscar actualizaciones una vez al mes, por lo que es posible que muchos usuarios no se hayan actualizado hasta semanas más tarde; de hecho, es probable que muchas personas sigan usando una versión vulnerable de Java..
Ya es suficiente: Java ha estado sujeto a una serie constante de tales vulnerabilidades. La persona promedio en realidad no usa Java, aunque todavía está disponible para que los sitios web lo usen en su navegador, por lo que deshabilitar Java aumentará la seguridad de la persona promedio y no quitará nada de lo que la persona promedio depende..
Si no sabe si necesita Java, probablemente no lo necesite. Sin embargo, si usted no es la persona promedio y necesita Java, hay algunos pasos que puede tomar para minimizar su riesgo..
Cómo deshabilitar Java
Si no usa Java para nada, puede desinstalarlo desde su Panel de Control. Esto desinstalará el complemento del navegador Java, así como también el tiempo de ejecución de Java. ¿Qué es la máquina virtual Java y cómo funciona? ¿Qué es la máquina virtual Java y cómo funciona? Aunque no es estrictamente necesario saber que funciona para programar en Java, aún es bueno saberlo porque puede ayudarlo a convertirse en un mejor programador. Leer más, que permite que las aplicaciones de escritorio escritas en Java se ejecuten en su computadora.
Si no sabe si necesita el tiempo de ejecución de Java para las aplicaciones de escritorio que utiliza, siempre puede desinstalarlo y reinstalarlo más tarde si una aplicación le dice que lo necesita..
Sin embargo, si necesita el tiempo de ejecución de Java, puede deshabilitar el complemento de Java en su navegador. Java seguirá estando disponible para que las aplicaciones de escritorio puedan usar, pero los sitios web no podrán acceder a él..
Para deshabilitar Java en Google Chrome, escriba Chrome: // plugins en la barra de direcciones, presione Entrar y luego haga clic en el enlace Desactivar debajo del complemento de Java.
Para deshabilitar Java en Mozilla Firefox, abra la ventana de complementos en el menú de Firefox, seleccione la categoría de complementos y haga clic en el botón de deshabilitar al lado de cada complemento de Java instalado.
Para deshabilitar Java en Safari 4 Razones por las que cambiaré a Safari 6 en OS X Mountain Lion 4 Razones por las que cambiaré a Safari 6 en OS X Mountain Lion Hasta ahora he puesto a Safari firmemente en la misma caja de cosas horribles como Internet Explorer, un navegador lento y predeterminado que tiene como único propósito en la vida es descargar otros navegadores más brillantes y rápidos. Safari… Lea más, desmarque la casilla de verificación Habilitar Java en la pestaña Seguridad en la ventana de Preferencias de Safari.
Para deshabilitar Java en Opera Cinco razones irresistibles por las que debe tomar Opera 11 por un giro serio Cinco razones irresistibles por las que debe tomar Opera 11 por un giro serio En verdad, Opera 11 es un navegador absolutamente increíble. Si tomas Opera como un “secundario” Navegador y solo lo utiliza de vez en cuando, puede que simplemente se enamore de él. Aquí hay algunos ... Leer más, escriba opera: complementos en su barra de direcciones, presione Entrar y luego haga clic en el enlace Desactivar al lado de cada complemento Java instalado.
Desactivación de Java en Internet Explorer 7 Consejos y trucos útiles para usuarios de Internet Explorer 9 7 Consejos y trucos útiles para usuarios de Internet Explorer 9 Los sitios web de Tech escriben mucho sobre Google Chrome y Mozilla Firefox, por lo que es fácil sentirse un poco si utiliza Internet. Explorador. Internet Explorer 9 es fácilmente la mejor versión de Internet ... Leer más es extremadamente complicado. Como señala US-CERT:
Deshabilitar el complemento de Java para Internet Explorer es mucho más complicado que con otros navegadores. Hay varias formas en que una página web puede invocar un applet de Java y varias formas de configurar el soporte del complemento de Java. Microsoft ha publicado el artículo 2751647 de KB, que describe cómo deshabilitar el complemento de Java para Internet Explorer. Sin embargo, hemos descubierto que debido a la gran cantidad de formas en que se puede invocar Java en Internet Explorer, su guía (así como nuestra guía anterior) no desactiva completamente Java..
Muchos de sus métodos para deshabilitar Java solo deshabilitan versiones específicas, por lo que Java se volverá a habilitar cuando se actualice a una nueva versión. Incluso la eliminación de los archivos de complemento de Java no servirá de nada, se volverán a crear cuando Java se actualice. La forma más efectiva de deshabilitar Java en Internet Explorer es desinstalarlo por completo. Si necesita Java instalado en su computadora, probablemente no debería usar Internet Explorer.
Usando Java de forma segura
Si necesita Java, hay algunos pasos que puede tomar para reducir los problemas de seguridad a los que está expuesto..
Primero, actualiza Java a menudo! Las actualizaciones de Oracle solo ayudan si las instalas. Como mencionamos, Java comprueba las actualizaciones una vez al mes de forma predeterminada, esto no es bueno; hay una razón por la que los navegadores y sistemas operativos modernos buscan actualizaciones una vez al día.
Puede aumentar la frecuencia de comprobación de actualizaciones desde el panel de control de Java. (Abra el Panel de control de Windows, haga clic en Programas y seleccione Java para abrirlo). Haga clic en el botón Avanzado en la pestaña Actualizar y dígale a Java que busque actualizaciones diariamente. Cuando aparezca un icono de Java en la bandeja del sistema con una actualización disponible, instálela lo antes posible..
En segundo lugar, considere usar un navegador separado cuando necesite Java. Por ejemplo, puede usar Chrome o Firefox con Java deshabilitado para la mayor parte de su navegación web, su banca en línea y todo lo demás. Cuando necesite usar un sitio web que requiera Java, puede abrir Internet Explorer (u otro navegador con Java habilitado) y usar solo el sitio web que requiere Java. Esto ayuda a mantenerlo seguro: la mayoría de los sitios web que visita no podrán usar Java.
¿Todavía tiene instalado el complemento de Java? ¿Sigues usando sitios web que dependen de él? ¿O crees que nos hemos excedido en recomendar a las personas que lo deshabiliten? Deja un comentario y comparte tu opinión.!
Explorar más sobre: Java.