28/03/2013

As Perigosas Vulnerabilidades do Java

Você costuma atualizar o seu Java? Se caso a resposta for não, você vai encontrar neste artigo, alguns motivos pelo qual é importante você ficar atento a este assunto, já que o que estará em risco, não é só o desempenho dos seus aplicativos, mas sim a sua segurança. Se a Resposta for Sim, veja também neste artigo, quais as opções alternativas a este pratica e que tipo de problemas você esta "quase" evitando .


Caneca Creeper com Café e Leite Minecraft Java Logo
Reprodução / Fonte: FireBox.com









Estava eu vagando pela internet, quando me deparei com um dado muito alarmante: 94% dos usuários do Java estão com as portas completamente abertas para os Hackers / Crackers, correndo um risco tremendo.

Mas que raios é esse Cafezinho Java?


Eu acho meio difícil você não saber o que é Java, mas vamos para uma breve explanação: O Java é uma ilha plataforma computacional que trabalha com diversos códigos, entre eles o código que leva o mesmo nome. Esta plataforma esta presente em várias categorias de Gadgets e aparelhos eletrônicos, e obviamente também esta presente nos computadores. 

Celulares, GPS's, Sites, Softwares e Jogos usam esta plataforma. Ele é conhecido também por ser um código grande e pesado, e por isso nosso Minecraft é tão desajeitado as vezes ;) Muitos gamers talvez só conheçam "bem" o Java por causa do jogo de blocos da Mojang.

Mas qual o Problema?


Bem, eu acreditava que devido a fatores de integração da linguagem com o sistema operacional, o Java acaba deixando portas desprotegidas para invasões. Suspeitava disso, porque toda vez que iniciava o Download de algum novo update do DivineRPG aplicativo no formato Java, o meu navegador me alertava dos supostos perigos deste tipo de arquivo.

A realidade não é muito diferente do que eu imaginava, pois com os dados que pude ler, 94% dos usuários desta plataforma estão de pernas portas abertas para a invasão de alguns malwares/vírus/worms bem perigosos que visam desde enviar falsas mensagens de pedido de número de cartão (que são meio absurdas e quase ninguém cai), até a monitoria e controle remoto do seu computador (O que é muuuuito mais grave). Assim colocando em risco todos seus logins, senhas, dados de cartões, diamantes, e qualquer outro dado importante que você tem gravado ou digita em seu computador.

Este tipo de ataque, geralmente vem de sites adultos obscuros da internet, já que a maioria dos navegadores trabalham automaticamente com o aplicativos que usam o Java.


Xícara de Chá ou Café do Java, Logo Oficial
Reprodução / Fonte: Oracle



Como Evito essa Zica?



Existem dois modos de evitar problemas com o Java. O primeiro é simples e tranquilo: Sempre mantenha os Plugins do Java atualizados. Comigo aqui, isto acontece automaticamente sempre que fizer conexão com a internet e houver atualização disponível. Eu, na verdade, estava a quase um mês cancelando a encheção de saco atualização do aplicativo, afinal, estava tudo rodando bem. Mas assim que descobri as falhas da plataforma, fui correndo atualiza-la, clicando no ícone na área de notificação. O Download e a instalação é feita na hora, tranquilamente, e você só tem que ficar esperto para não instalar a  infernal barra do Ask.com, desmarcando a caixinha de seleção quando você for perguntado. Esse concelho parece óbvio, mas a maioria dos usuários não tem o Java atualizado.

A Segunda forma de se proteger é através do desligamento do plugin diretamente nas configurações do seu browser, o que erradica o problema mas de impede de ter acesso a uma montanha de recursos dos sites que usam desta linguagem que são todos muitos! Parece extremista, mas ainda à opção de escolher quais sites poderão trabalhar com o código através de algum gerenciador de processos do Java, as vezes presente nativamente no navegador.

Mas o que fazer?


De qualquer forma, eu ainda acho a primeira opção mais fácil, desde que você navegue de maneira cautelosa, pois os riscos com um Java atualizado são bem menores (apesar de ainda existirem). É legal também ter algum firewall ou monitorador de conexão para sempre ver se não tem aplicativos estranhos fazendo upload de seus dados... E você? O que você acha melhor? Atualiza, desativa, deleta, ignora ou bebe o Java?

Fonte: Tech New Daily [LINK]

Links inÚteis

[LINK] Atualize seu Java Aqui (Site Oficial em Português)
[LINK] Saiba mais sobre o Java (Wikipédia)
[LINK] Ilha de Java (Wikipédia)



E Desse Java? Alguém se Lembra?


Personagem Java do Desenho Animado Martin Mistery
Reprodução / Fonte: Marathon Production