DevSecOps

12 jun, 2013

Microsoft lança ferramenta para desativar Java no Internet Explorer

Publicidade

A Microsoft disponibilizou uma ferramenta “FixIt” para desativar a execução de Java no Internet Explorer. A iniciativa deve ser útil principalmente para aqueles que querem manter o Java em uso em algum navegador, mas desativá-lo no Internet Explorer, e também para empresas que querem desativar o Java em centenas ou milhares de computadores.

“Nos últimos anos, o Java como plataforma tem sido alvo de numerosos ataques de malware, que exploram diversas vulnerabilidades nos sistemas alvo. O aumento na exploração do Java tem sido atribuído principalmente a softwares desatualizados, embora eventualmente falhas dia zero também apareçam”, informou Cristian Craioveanu, especialista em segurança da Microsoft.

Utilizado para a execução de softwares populares, o Java pode ser explorado por sites maliciosos ou sites legítimos que foram alterados por hackers, permitindo a entrada de vírus no computador pelo navegador web. Por isso, o Java precisa ser constantemente atualizado. No entanto, quem não precisa do Java em todo momento pode desativá-lo, e ativá-lo apenas quando necessário.

Mas o plugin não permite essa configuração com facilidade. O Java apenas pode ser ativado ou desativado em todos os navegadores, e necessita que um navegador seja reiniciado para ativá-lo ou desativá-lo. Se alguém quiser utilizar o Java em apenas um navegador, ele volta a se ativar em todos os navegadores sempre que é atualizado, necessitando de uma reconfiguração.

Com a ferramenta da Microsoft, entretanto, o Java é permanentemente desativado no Internet Explorer, permitindo que o navegador seja usado sem o Java e que outros navegadores instalados continuem com o Java ativado.

Para desativar o Java no Internet Explorer, basta aplicar a ferramenta FixIt disponível no blog “Security & Defense” da Microsoft.

A Microsoft é a última empresa a dar uma resposta aos problemas do Java. O Chrome sempre exige uma confirmação antes de executar qualquer código Java. O Firefox impede que internautas usem versões antigas do Java, ou mesmo uma versão nova que estiver sob ataque. Já o Safari, da Apple, pode automaticamente desativar o Java caso o internauta fique muito tempo sem utilizá-lo.

Desativar o Java nos navegadores web não interfere no funcionamento de softwares executados fora do navegador. Alguns populares como o “JDownloader” e o “Vuze” são criados em Java, bem como o game “Minecraft”. Muitos bancos brasileiros exigem Java ativado no navegador para a operação de componentes de segurança ou autenticação.

Com informações de G1