Usuários devem se livrar do Java com urgência, diz especialista

32 respostas
juniorsatanas

Post interessante…

Usuários devem se livrar do Java com urgência, diz especialista
Data:Hoje 09:29
Autor:Augusto Campos
Imagino que o nome da empresa do especialista em questão no título deste
post poderia causar alguma rejeição, mas no que se refere ao plugin do
navegador, adiro à recomendação dele (que trabalha na Microsoft), mesmo
tendo vindo de uma fonte com a qual de modo geral tenho mais
discordâncias do que congruências.
A recomendação dele (que não se limita às plataformas da empresa que ele
representa, e que tenho visto ser apresentada também para usuários de
outras) é simples, e na minha opinião vale também para outros plugins de
navegador anteriormente tidos como quase indispensáveis: manter o JRE
desabilitado quando possível, atualizá-lo, e desinstalá-lo se não
estiver em uso.
No meu caso pessoal, infelizmente não é possível desinstalá-lo em todas
as máquinas, pois ainda enfrento situações de dependência para acessar
serviços que preciso usar. Mas, por mais que a tecnologia Java em si não
seja a culpada, tenho visto exemplos de ataques (inclusive contra Linux)
perpetrados por meio de vulnerabilidades no JRE ou pelas circunstâncias
relacionadas à sua atualização, e em vista disso tenho tido bastante
sucesso em viver com o JRE desabilitado e inacessível durante a maior
parte do tempo.
Torço para que este elemento adicional deixe de ser necessário no meu
uso prático futuro, e que os desenvolvedores e outros interessados
possam logo contar com mecanismos de segurança que garantam cada vez
mais, e na prática, a paz de espírito dos usuários de seus sistemas em Java.
Segue o trecho da ComputerWorld.
Via computerworld.uol.com.br:
De acordo com pesquisadores, a linguagem Java, usada em todos os
sistemas operacionais, é um perigo crescente à segurança dos dados.
Na semana passada, o pesquisador Matt Oh, do Microsoft Malware
Protection Center, postou um artigo no TechNet sobre como se proteger de
malware baseado em Java. Para enfatizar o ponto, ele deu uma palestra na
Black Hat 2012, no mesmo dia, dizendo que a situação com o Java está se
deteriorando ? e não apenas no Windows.
?Vemos mais e mais vulnerabilidades Java exploradas livremente? uma
vulnerabilidade Java pode levar a ataques em várias plataformas?, disse Oh.
O principal ponto de preocupação são violações da sandbox (método para
executar aplicações protegendo o SO). Se os autores de malware podem
escapar da sandbox do Java/JRE, podem assumir o controle de um sistema,
seja Windows, Mac OS X, ou Unix.

32 Respostas

rsantik

Concordo com esse post.

Victor_Neves

engraçado que quem diz isso é justamente um especialista da Microsoft… ¬¬

drsmachado

Acontece que, assim como o flash, os plugins tendem a ser um convite e porta de entrada para pessoas mal intencionadas.

juniorsatanas

engraçado que quem diz isso é justamente um especialista da Microsoft… ¬¬ [2]

Tchello

Recomendo a todos que desinstalem windows, a maior porta de entrada de componentes maliciosos.

bestlinux

Augusto Campos não é o dono do Br-Linux não ?? :roll: :roll:

juniorsatanas

Gostaria de um comentário sobre : É possível através do plugin ter acesso a nível de root no sistema linux ou freebsd !

denisspitfire

aff pra que tudo isso??? porque não activeX kkkkkkkkkkkkkkkkkkkkkkkkkkkkk
vai Microsoft!.. mas vai mesmo vai nessa!

juniorsatanas

bestlinux BOM DIA !

AGORA FIQUEI ATÉ EMOCIADO…

QUE FOTO LINDA ESSA QUE VC TA USANDO CARA..




              HOJÊ MEU DIA VAI SER MELHOR POR CAUSA DESSA FOTO !

               POUCOS CONSEGUEM INTENDER ESSA FOTO....


                                  "eterno retorno"
denisspitfire

juniorsatanas:
bestlinux BOM DIA !

AGORA FIQUEI ATÉ EMOCIADO…

QUE FOTO LINDA ESSA QUE VC TA USANDO CARA..




              HOJÊ MEU DIA VAI SER MELHOR POR CAUSA DESSA FOTO !

               POUCOS CONSEGUEM INTENDER ESSA FOTO....


                                  "eterno retorno"</blockquote>

é dificil de “intender” mesmo rs

estou com um problema com o windows alguem ja passou pela dificuldade de instalar em um HP win 7 ultimate 64, a Bematech 2100 ? Eu plugo e nem reconhece como dispositivo, é como se eu nem tivesse plugado

P

Infelizmente essa notícia não tem credibilidade por ser completamente tendenciosa.
O que me revolta é esse artifício que a Microsoft usa para manipular os usuários que possuem pouca informação sobre o assunto.

juniorsatanas


estou com um problema com o windows alguem ja passou pela dificuldade de instalar em um HP win 7 ultimate 64, a Bematech 2100 ? Eu plugo e nem reconhece como dispositivo, é como se eu nem tivesse plugado

O que tem a VER NIETZSCHE com esse notebook ? não INTENDIR !

denisspitfire

estou dizendo que temos problemas e nao sao poucos a respeito de windows ou .net. Por incrivel que pareça, talvez eu nao seja um programador tao avançado mas nunca tive problemas com java, já com .net só tive problemas e nao foi por falta de tentar resolver… voce resolve 1, aparece outro.
Mas isso é uma questão de gosto.

juniorsatanas

Tu leu a matéria toda ?

Não tem nada a ver com JAVA = Linguagem
Não tem nada a ver com JVM = Máquina
Não tem nada a ver com SO = Rwindows ou Linux ou Solares ou FreeBSD

Tem a ver com o plugin !

ACHO QUE TU NÃO ITENDENTU COM I.

Luiz_Augusto_Prado

Cadê aquele nosso amigo que vem aqui pra nos dizer:

"Corram para as montanhas" ?
ViniGodoy

Citando as fontes: http://br-linux.org/2012/usuarios-devem-se-livrar-do-java-com-urgencia-diz-especialista/
Por favor, quem postar notícias desse tipo, cite as fontes.

Engraçado como eles falam “java” de maneira genérica, se referindo apenas ao Java Plugin.
Ter a JVM na máquina não causa problemas de segurança.

Não me impressiona um especialista da MS dizer isso de qualquer plugin. A propaganda em torno do IE10 é que é “plugin free”, então, para justificar isso, irão demonizar todo e qualquer plugin de hoje em diante.

juniorsatanas

“Corram para as montanhas” ?

Rocklee6544

“Corram para as montanhas” ?[2]

Ri muito, levem seus mouse e o livro da kathy sierra

Hebert_Coelho

Por mim, quem concorda, que realmente se livre de Java. [=

Vai fazer falta alguma pessoas que ouvem e querem levar isso ao pé da letra, vivendo na ignorância. [=

juniorsatanas

Se for para se livrar de tudo que não presta a minha ordem… seria :

1 - SISTEMA OPERACIONAL WINDOWS - TODOS
2 - NAVEGADOR IE
3 - FAT/32/NTFS
5 - A MINHA SOGRA DESGRAÇADA
5 - IMPOSTO DE RENDA
6 - LULA
7 - RICKFACES

kakakkaakkak

Tchello

juniorsatanas:
Se for para se livrar de tudo que não presta a minha ordem… seria :

1 - SISTEMA OPERACIONAL WINDOWS - TODOS
2 - NAVEGADOR IE
3 - FAT/32/NTFS
5 - A MINHA SOGRA DESGRAÇADA
5 - IMPOSTO DE RENDA
6 - LULA
7 - RICKFACES

kakakkaakkak

Ao os três primeiros dependem de você, logo é fácil.

adriano_si

Eu nunca achei muito bacana essa ideia dos Applets e de plug-ins em Java…

Sempre evitei ao máximo.

Realmente quando vemos uma matéria desse tipo, chega a dar raiva porque o cara coloca a coisa literalmente mais para “ferrar” com uma tecnologia concorrente e dar crédito a sua preferida do que para informar o usuário leigo que daqui pra frente pode dizer: “Em Java? Não, eu lí uma matéria que o Java é inseguro.”.

O cara não se preocupa com a qualidade de sua informação, desde que depois de publicado ele se encoste em sua cadeira com a certeza que vai conseguir vender o peixe dele de forma mais fácil daqui pra frente.

No mais, creio que isso acontece com todas as tecnologias. O que falta, são pessoas de boa fé mesmo.

Abs []

juniorsatanas

Discordo, acho que temos que descobrir que tecnologia pode ser usada para x ou para y, que tecnologia e vulnerável e que podemos ter outras opções… BUG /ERROS / tem que surgir para poder ser concertados… não existe que eu saiba algo perfeito… 100% seguro…
Quanto mais matérias como essa melhor para nos analisarmos…

T

No sistema web que trabalho, a unica solução para fazer a comunicação do ECF(Emissor de Cupom Fiscal) com o sistema foi atravez de applets. Alguem saberia outra maneira de fazer essa comunicação?, pois para comunicação com portas até hoje nunca achei outra maneira.

L

Luiz Augusto Prado:

Cadê aquele nosso amigo que vem aqui pra nos dizer:

"Corram para as montanhas" ?</blockquote>

fujam…corram o quanto puder…Run to the Hiiiiiiiiills…

juniorsatanas

tioola nem para isso nem para LEITOR BIOMÉTRICO !

Luiz_Augusto_Prado

adriano_si:
Eu nunca achei muito bacana essa ideia dos Applets e de plug-ins em Java…

Sempre evitei ao máximo.

Realmente quando vemos uma matéria desse tipo, chega a dar raiva porque o cara coloca a coisa literalmente mais para “ferrar” com uma tecnologia concorrente e dar crédito a sua preferida do que para informar o usuário leigo que daqui pra frente pode dizer: “Em Java? Não, eu lí uma matéria que o Java é inseguro.”.

O cara não se preocupa com a qualidade de sua informação, desde que depois de publicado ele se encoste em sua cadeira com a certeza que vai conseguir vender o peixe dele de forma mais fácil daqui pra frente.

No mais, creio que isso acontece com todas as tecnologias. O que falta, são pessoas de boa fé mesmo.

Abs []

cara, pra esse plugin java vingar vão ter de oferecer algum recurso muito bom de mídia. Até o momento nem o HTML5 consegiu se equiparar ao flash. Pela previsão só lá pra 2014. Por isso eu tenho utilizado o Flash para front-end por isso. Ele é o que 98% dos usuarios usam, graças ao Youtube.
Eu queria eviatar o flash também, mas o javascript e o HTML5 tem seus incovenientes. Por exemplo o canvas. Se vc quiser trabalhar com canvas em javascript vai depender de alguma biblioteca pra não escrever o mesmo codigo 2 vezes e a maioria destas bibliotecas são problemáticas quanto as licenças.

Silverligth? NUNCA!!! Só se eu virar “especialista da Microsoft”.

Enquanto isso… eu corro pras montanhas. =D

juniorsatanas

Enquanto isso… eu corro pras montanhas. =D [2]

T

juniorsatanas:
tioola nem para isso nem para LEITOR BIOMÉTRICO !


Não entendi, você quiz dizer que nunca achou outra maneira?

juniorsatanas

Sim…

adriano_si

juniorsatanas:
Discordo, acho que temos que descobrir que tecnologia pode ser usada para x ou para y, que tecnologia e vulnerável e que podemos ter outras opções… BUG /ERROS / tem que surgir para poder ser concertados… não existe que eu saiba algo perfeito… 100% seguro…
Quanto mais matérias como essa melhor para nos analisarmos…

Não digo que não tenha que ter matéria… De repente a forma que eu coloquei ficou confusa, mas uma matéria que diz que o Java não é seguro, sem deixar claro para o usuário que se trata de um Plugin utilizado em Browsers é meio tenso.

Isso é tão sério que só pra teres ideia, um cara que trabalha em um cliente nosso aqui, já me questionou de manhã sobre o assunto, depois que leu a bela matéria imparcial.

Acho que tem que ter sim matérias que nos alertem, mas que sejam colocados os pingos nos Is… Passa a impressão que o cara não sabe que Java é uma Plataforma, que pode ser embarcado até na caneta que está no bolso da camisa dele. E repito, nunca confiei no Plug-in do Java para Browsers, mesmo antes de ler a matéria.

Abs []

juniorsatanas

adriano_si [concordo agora] e discordo depois !

Eu não sei o que tem dentro do PLUGIN, como não sei o que tem dentro do Windows 7. do meu @debian eu sei !

Na meu xbox roda um linux, que eu fiz um resetGlitche e agora pega tudo virou uma puta !

o que tem uma coisa haver com outra ?

SÓ ACREDITO EM ALGO QUE POSSO VER OS FONTES ! se for fechado, sempre o cara tem que ficar com pé atrás.. esse plugin nem sei se da para ver os fontes.. eu sempre uso ele no WWW.CHES.COM nem sei se la e FLASH OU JAVA...

Eu como todos usuários leigos usamos e pronto !

PARA declarar o imposto de renda eu sei que uso JAVA <------------- será se a RECEITA FEDERAL usa esse plugin ?

No INSS os sistemas interno usam esse plugin disso eu lembro…

JAVA = Vai viver por muito tempo, tanto a JVM quando a Linguagem , quando o resto !

Abraço.

Criado 2 de agosto de 2012
Ultima resposta 2 de ago. de 2012
Respostas 32
Participantes 15