Hice una búsqueda en Google recientemente y leí un artículo de dos años que el Departamento de Seguridad Nacional de los EE. UU. Me recomendó no instalar Java o eliminarlo por completo porque era la causa de una serie de problemas de seguridad. ¿Siguen existiendo los problemas?

Los problemas que se citaron en esa publicación se han solucionado. Y también se han solucionado muchos más problemas, incluidos los elementos que los analistas de seguridad de Oracle identificaron posteriormente al analizar la base del código.

Sin embargo, no importa cuán seguro sea una pieza de software, siempre existe la posibilidad de un agujero de seguridad, por lo que es una buena idea bloquear su computadora de manera inteligente. Utilizo Firefox, por ejemplo, ya que Safari no es excelente para la privacidad (y desde que Chrome se creó explícitamente para evitar la privacidad). En Firefox, en la sección “complementos”, además del gran complemento AdBlock Plus, el complemento Ghostery le muestra cómo los sitios intentan rastrearlo y divulgar sus hábitos de navegación a docenas de sitios diferentes; Ghostery me dice que Quora, por ejemplo, usa mi navegador para enviar información sobre mi actividad a Google y Twitter. (Bueno, enviaría esa información, excepto que Ghostery lo impide). En la sección de “complementos”, hay muchos, incluidos Java, Quicktime, Silverlight y Adobe Flash; Configuré cada uno de estos (excepto H264) en “Preguntar para activar”, lo que significa que un sitio no puede usar Flash o Java a menos que lo permita explícitamente .

¿Porque es esto importante? Bueno, resulta que muchos, muchos sitios ahora usan Flash para violar su privacidad, porque Flash permite el equivalente de secuencias de comandos entre sitios en esteroides (almacenamiento y datos globales en su computadora que están disponibles en el código Flash de algún tercero integrado en diferentes sitios web !!!), e ignora por completo la configuración de privacidad del navegador y la configuración de “no rastrear”, etc. Todos los sitios principales ( incluido Quora ) ahora parecen intentar aprovechar esta capacidad, probablemente a través de la analítica web de Adobe ofreciendo, entre otros. El uso de una pieza de tecnología (Flash) de otro modo es una invasión horrible de la privacidad.

Si bien Java no se usa tanto para este propósito, he visto que se usa de manera similar, incluido Google (hace algún tiempo), por lo que solo lo habilito para una página determinada si y cuando lo necesito (y yo casi nunca lo hago). Una vez que vea cuántos sitios están tratando de ejecutar estos complementos cuando no hay absolutamente ninguna razón por la que desea que estos complementos se ejecuten para una página determinada , comienza a darse cuenta de que su computadora solo le servirá si acepta pasos para evitar que actúe en nombre de cualquier otra parte que no tenga nada que hacer en su computadora .

Sí, esto no es exactamente lo que se le preguntó originalmente, pero si está buscando consejos:

  • Desinstalar Chrome
  • No use IE o Safari
  • Instalar Firefox
  • En Firefox, instale los últimos complementos Java y Flash, y configure todos los complementos (excepto el complemento H264 preinstalado) en “Preguntar para activar”
  • En Firefox, instale los complementos Ad Block Plus y Ghostery

La web extrañamente mejorará dramáticamente para usted.

Las opiniones y opiniones expresadas en esta publicación son mías y no reflejan necesariamente las opiniones u opiniones de mi empleador.

¿Siguen existiendo los problemas? si y no.

las vulnerabilidades específicas que se conocían hace unos dos años casi seguramente ya se han solucionado. El problema es que las vulnerabilidades siguen llegando, llegando y llegando. Java es uno de los componentes del sistema más explotados que existen, y es completamente opcional y no es necesario para la mayoría de las personas. quedan muy pocos sitios en Internet que aún lo requieran.

La vulnerabilidad que era preventiva en Java en ese momento ahora se ha solucionado, sin embargo, Java todavía no es el entorno de programación más seguro, pero puede descargarlo o eliminarlo sin ninguna preocupación en este momento.

Cuando descargue algo en la web, asegúrese de la validez del software y la autenticidad de un sitio web. No solo Java, hay tantos softwares populares que están disponibles en sitios web falsos, sino que también tienen el potencial de destruir todos los datos.

Por ejemplo, mozilladotcom tiene virus, mozilladotorg es un sitio web genuino.

Para descargar Java, visite java.com: Java + You

Es posible que esa vulnerabilidad específica ya no exista, pero otras similares a las que se han parcheado ya podrían estar disponibles. Solía ​​tener un trabajo en el que ni siquiera se nos permitía instalar un navegador moderno en el sistema operativo principal, sino que ejecutaba todo el software de terceros en máquinas virtuales (especialmente el software Java). En general, se considera que es mucho más difícil romper la VM. También puede intentar utilizar Java en entornos aislados tanto como pueda.

Los complementos del navegador son una fuente continua de vulnerabilidades de seguridad y ya no es muy necesario. Por lo tanto, es posible que desee deshabilitar o desinstalar el complemento de Java mientras conserva el entorno de tiempo de ejecución en caso de que necesite ejecutar aplicaciones Java completas.

Sí, el problema aún persiste. No hemos logrado deshacernos del “Departamento de Seguridad Nacional”, también conocido como “Teatro del Departamento de Seguridad”.