This article is an automated machine-translation of an article in English. We know the translation isn't perfect, but we hope it's useful for people who don't read English.

Apple y Mozilla - 'Di no a Java'

Filed Under: Adobe, Apple Safari, Featured, Firefox, Java, Oracle, OS X, Podcast, Vulnerability

No Java Como si el asesoramiento de SophosLabs propio Howard Fraser y los EE.UU. Departamento de Seguridad Nacional no son motivo suficiente para deshacerse de Java, Apple y Mozilla ambos han decidido unirse a la fiesta.

Esta tarde, el viernes 11 de enero aquí en la costa oeste norteamericana, Apple publicó una lista de malware definición actualizada de su XProtect pseudo-protección antivirus en Mac OS X Snow Leopard y posteriores.

En lugar de identificar un virus nuevo, esta definición actualizada temporalmente desactivado el Java Web Start plugin para el navegador que permite que las aplicaciones Java se ejecuten dentro de Safari / Firefox / Chrome.

XProtectJava500

Mientras que los informes han venido planteando el problema es con Java 7, hay informes de los investigadores que las versiones de Java 1.4 y superior son vulnerables a esta falla.

Parece que Apple ha aprendido una lección importante de esta época el año pasado. CVE-2012-0507 fue fijado por Oracle en febrero, pero Apple no hizo el parche disponible hasta abril.

¿El resultado? Más de 600.000 Macs fueron infectados con malware en el ínterin.

Mozilla no se queda atrás cuando se trata de seguridad y ha puesto en marcha un procedimiento casi idéntico. Mozilla ha añadido todas las versiones actuales de Java a su lista de bloques add-on.

FFClickToPlay170 En Mozilla anuncio explican que plugins en la lista de bloqueo se ven obligados a utilizar Firefox haz clic para reproducir la funcionalidad.

Esto puede ser una espada de doble filo cuando se trata de conocidas plugins vulnerables.

La ventaja de este enfoque es que se le pregunte cada vez que un sitio web quiere lanzar un applet de Java y se puede tomar una decisión informada en cuanto a si realmente necesita ese applet.

El problema es que necesita estar informado y saber lo suficiente para elegir la opción correcta. La mayoría de la gente está condicionada a hacer clic a través de mensajes de advertencia y no puede conseguir la protección que necesitan contra ataques drive-by.

Es bueno ver que todos están de acuerdo sobre el riesgo de esta vulnerabilidad poses y hacer correr la voz activa o proteger a los usuarios frente a la amenaza.

¿Quieres saber más sobre Java? ¿Por qué Java no es JavaScript? Escucha esta TechKnow donde Pablo Ducklin y explico lo que usted necesita saber .

Escuchar ahora:

(31 de agosto de 2012, duración 16'19 ", 11MBytes tamaño)

You might like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

About the author

Chester Wisniewski is a Senior Security Advisor at Sophos Canada. He provides advice and insight into the latest threats for security and IT professionals with the goal of providing clear guidance on complex topics. You can follow Chester on Twitter as @chetwisniewski, on App.net as Chester, Chester Wisniewski on Google Plus or send him an email at chesterw@sophos.com.