Usuários devem se livrar do Java com urgência, dizem especialistas.

Iniciado por hugoleal85, 30 de Agosto de 2012, 08:57

tópico anterior - próximo tópico

hugoleal85

Eu tenho sempre um pé atrás com esse tipo de afirmação, especialmente porque inicialmente foram membros da MS que vieram com esse tipo de alerta.

Entretanto, uma nova análise, dessa vez feita por uma base mais independente, volta a recomendar a desativação de plugins para o Java 7 até a correção da falha pela Oracle.

Acessem os links abaixo:
Turn off Java apps now
new Java oDay examined

Segundo a análise dos especialistas de lá, a falha é mais grave do que se pensava e pode ser explorada em qualquer SO (incluindo o Linux).

Neste link, por exemplo, eles chegaram até mesmo a informar a desativação de um serviço de checagem de softwares online, devido a essa falha.

Não sou especialista em segurança ou em Java, mas em geral as análises do The H Open são bastante respeitadas pela comunidade. Sendo assim, já considero o caso como merecedor de uma boa reflexão.

Aguardo opinião dos colegas aqui na comunidade que sejam especialistas na área.
"Cada homem que encontro é superior a mim em alguma coisa; e nisto posso aprender dele." [Ralph W. Emerson]
Meu blog

musinet

Tem que falar isso pros bizonhos da Receita Federal e do Banco Santander! huahuahua

garfo

Isso vale só pro Java da Oracle, ou pro projeto de código aberto OpenJDK também? Eu uso esse último.  ???
Garfo -  linux
"Pra quê complicar? Facilidade e simplicidade é tudo!"

haereticus

Maioria dos programas do governo é em java.

Inclusive o IRPF.  :P
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

zekkerj

Tem é que ensinar pros programadores da Oracle a trabalhar direito. Na época da Sun não tinha tanto bug no Java, nem tanta palhaçada pra instalar.

Infelizmente o Java é um mal necessário. É graças a ele que a gente consegue usar serviços de bancos no Linux. Não por causa do Linux, mas por causa dos programadores preguiçosos dos bancos, que não querem desenvolver 2 vezes.

Acho que a Fundação Mozilla também tem culpa nessa história: Banco do Brasil e Santander tinham solução específica pro Firefox, sem java. Tiveram que abandonar por causa desse ciclo maluco de atualização do FF. Ontem já vi máquina atualizando pro FF 15. Onde já se viu isso? Atualização com data marcada? A atualização tem que sair quando há um motivo pra isso.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

neookano

Citação de: clockworklinux online 30 de Agosto de 2012, 10:43
Maioria dos programas do governo é em java.

Inclusive o IRPF.  :P

Além de muitos softwares multiplataforma que existem (jdownloader,4sharedDesktop....)

linuser104

#6
Citação de: zekkerj online 30 de Agosto de 2012, 11:33
Tem é que ensinar pros programadores da Oracle a trabalhar direito. Na época da Sun não tinha tanto bug no Java, nem tanta palhaçada pra instalar.

Infelizmente o Java é um mal necessário. É graças a ele que a gente consegue usar serviços de bancos no Linux. Não por causa do Linux, mas por causa dos programadores preguiçosos dos bancos, que não querem desenvolver 2 vezes.

Acho que a Fundação Mozilla também tem culpa nessa história: Banco do Brasil e Santander tinham solução específica pro Firefox, sem java. Tiveram que abandonar por causa desse ciclo maluco de atualização do FF. Ontem já vi máquina atualizando pro FF 15. Onde já se viu isso? Atualização com data marcada? A atualização tem que sair quando há um motivo pra isso.

Acho que isso é efeito google, coincidência ou não o FF passou a ter atualizações constantes depois que o chrome foi inventado. Este sempre foi dessa forma.

É a guerra dos navegadores já observei que quando um deles atualiza, normalmente o chrome primeiro, o FF e depois o Opera aparece com atualizações também sendo esse último o que demora mais para atualizar.

Como fica nessa história o Open java, OpenJDK, ou seja, ele também sofre desse mal, pois quando falam do problema só se referem a Oracle? Aqui passei a adotar o OpenJDK com Icedtea e noto que ele atualiza mais rápido, pelo menos nessa versão do ubuntu acho que já atualizou umas 3 vezes.
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

zekkerj

CitarComo fica nessa história o Open java, OpenJDK, ou seja, ele também sofre desse mal, pois quando falam do problema só se referem a Oracle? Aqui passei a adotar o OpenJDK com Icedtea e noto que ele atualiza mais rápido, pelo menos nessa versão do ubuntu acho que já atualizou umas 3 vezes.
Fica como sempre esteve... boa parte das aplicações simplesmente não funciona. Vide módulo de segurança do Santander.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

bmota

Citação de: musinet online 30 de Agosto de 2012, 09:07
Tem que falar isso pros bizonhos da Receita Federal e do Banco Santander! huahuahua
verdade rsrssrsrsrs
01- pentium 4 1.8 Ghz 512 MB RAM 40 GB HD- LMDE// 02-notebook Samsung RV415 amd e300 1.3ghz 6gb RAM 320GB HD - Windows 8.1/ Linux Mint 17.2 cinnamon // skype: brandosilva
eu voltei.....

linuser104

Citação de: zekkerj online 30 de Agosto de 2012, 13:36
Fica como sempre esteve... boa parte das aplicações simplesmente não funciona. Vide módulo de segurança do Santander.

Obviamente estava me referindo a segurança, já que só falam do java da Oracle.

Quem sabe, caso o problema não ocorra no OpenJDK também, se essa não é a oportunidade que faltava para ele se desenvolver mais. Antes o OpenJDK era bem ruim, agora pelo menos para o meu uso, atende perfeitamente.

Isso de alguns lugares  o java livre não funcionar, tipo o Santander, é que nem os navegadores onde em alguns sites o IE é mais adequado, aí vou culpar os outros navegadores ou os desenvolvedores do site da instituição?

Só sei, por conhecidos meus, que no Banco do Brasil o OpenJDK com icedtea funciona.
Linux = Quem realmente gosta de computador; Mac = Artista Digital; Windows = A maioria que votou no Tiririca [pior que tá não fica].

hugoleal85

Citação de: linuser104 online 30 de Agosto de 2012, 14:06
Só sei, por conhecidos meus, que no Banco do Brasil o OpenJDK com icedtea funciona.

No Firefox, sim.

Já na dupla Chrome/Chromium só utilizando o Java proprietário.
"Cada homem que encontro é superior a mim em alguma coisa; e nisto posso aprender dele." [Ralph W. Emerson]
Meu blog

Tota

Assunto não se refere a suporte.

Movido para => Café com Ubuntu

irtigor

Eu sou um feliz usuário do Firefox com a extensão NoScript, recomendo.

bmota

Citação de: irtigor online 30 de Agosto de 2012, 18:34
Eu sou um feliz usuário do Firefox com a extensão NoScript, recomendo.
já ouvi falar,mas não sei o que é,vou já pesquisar aqui.
01- pentium 4 1.8 Ghz 512 MB RAM 40 GB HD- LMDE// 02-notebook Samsung RV415 amd e300 1.3ghz 6gb RAM 320GB HD - Windows 8.1/ Linux Mint 17.2 cinnamon // skype: brandosilva
eu voltei.....

Willder

Desde a época do Windows não uso mais o Java nem o Flash, acho que fiquei meio 'traumatizado'... hehe

Citação de: zekkerj online 30 de Agosto de 2012, 11:33
[...]Acho que a Fundação Mozilla também tem culpa nessa história: Banco do Brasil e Santander tinham solução específica pro Firefox, sem java. Tiveram que abandonar por causa desse ciclo maluco de atualização do FF. Ontem já vi máquina atualizando pro FF 15. Onde já se viu isso? Atualização com data marcada? A atualização tem que sair quando há um motivo pra isso.
A Mozilla teve de correr atrás para tentar acompanhar o Chrome na subida dos navegadores mais usados, por isso investiu na interface minimalista e no modelo de atualizações rápidas. Mas, se não me engano, há uma versão do Firefox que tem mais tempo de suporte que as outras, tipo as versões LTS do Ubuntu, acho que depois que ela é ultrapassada passa a receber apenas correções de bugs e de segurança.

Citação de: irtigor online 30 de Agosto de 2012, 18:34
Eu sou um feliz usuário do Firefox com a extensão NoScript, recomendo.
+1