Fórum Ubuntu Linux - PT

Espaço da Comunidade => Café com Ubuntu => Tópico iniciado por: haereticus em 11 de Janeiro de 2013, 11:06

Título: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 11 de Janeiro de 2013, 11:06
O departamento de Segurança Interior dos Estados Unidos advertiu sobre uma falha no programa Java tão perigosa que seus usuários devem deixar de utilizar este software. A vulnerabilidade do programa está sendo explorada por hackers, adverte o braço americano encarregado de situações informáticas de urgência em um aviso em seu site.

"Não estamos ciente atualmente de uma solução prática a este problema", diz o aviso postado no site na quinta-feira. A recomendação consiste em desativar o programa.

O Java é distribuído pela empresa de software Oracle e é bastante popular porque permite aos programadores criar sites em código que possam ser acessados de forma independente do sistema operacional do computador.

Ao levar os internautas a acessarem sites repletos de armadilhas, os hackers podem explorar a vulnerabilidade para executar códigos nos computadores dos usuários, segundo afirmam empresas de segurança informática, que validaram o alerta lançado pelo departamento de Segurança Interior americano.

Fonte : http://tecnologia.terra.com.br/internet/eua-advertem-para-vulnerabilidade-grave-no-software-java,f5631712ad02c310VgnCLD2000000ec6eb0aRCRD.html
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Arthur Bernardes em 11 de Janeiro de 2013, 11:14
Estou fora desse Java há muito tempo..!
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: adiaswin em 11 de Janeiro de 2013, 11:31
e e por este e outros motivos que eu tenho raiva da oracle  >:(
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Tota em 11 de Janeiro de 2013, 12:06
Depois de ler o link e sua tradução extremamente capenga feita do francês para o portugues (ele citam a agencia France Presse), fui diretamente à fonte da noticia => http://www.kb.cert.org/vuls/id/625617

Cuja solução é dada para Windows.  ( zero day flawless )

E lá é possivel se ler no paragrafo "Impact", que é preciso convencer o usuario a ir a um site malicioso para depois este usuario clicar num link que execute o applet modificado para ser atacado.

Este tipo de engenharia social já vem sendo usado a tempos explorando esta falha do Java, e novamente retornamos ao ponto fundamental da cadeia de hardware.

O problema sempre vai ficar entre a cadeira e o mouse.

Alguém lembra do sketch "pedala Robinho" onde um anão levava tapas para sambar? Acredito que este foi o unico comando de "reset" para seres humanos. Ô pecinha chata de configurar... E justamente é a que fica entre a cadeira e o mouse...

Até a France Presse => http://afpmobile.com/pl/svt/si/afp/po/opfr/sc/afp_fr_tout/dk/afpmobile.01-11-2013.2171/sq/Java/ms/cKKo8lJvE61/r/1357912802/pa/169411 tem repórteres despreparados que espalham noticias alarmistas, e outros repórteres idiotas que nem checam ou entendem o que a fonte da noticia relata para propagar alarmes com interpretações tendenciosas... (De novo a tal "pecinha" ).

Citar
"Nous ne connaissons à l'heure actuelle aucune solution pratique à ce problème", ajoute-t-elle. La solution recommandée revient à désactiver le logiciel Java, crée par Sun Microsystems mais distribué par Oracle depuis que ce dernier a racheté Sun.
Aqui o imbecil do repórter (cujo nome não é citado) mistura o atual alerta com o noticiado em agosto de 2012 feito pela Sun Microsystems...

Para mim, é uma noticia para ser ignorada.

[]'s
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: garfo em 11 de Janeiro de 2013, 12:30
Poxa, toda semana agora tem uma nova "falha" no Java.  ;D
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: bmota em 11 de Janeiro de 2013, 14:04
de novo ?? :o
vou remover ele de vez do windows,pois já tá desativado a meses.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: hugoleal85 em 13 de Janeiro de 2013, 14:54
A Oracle vai lançar um pacote de correções na próxima terça-feira, o que deve fechar essa e outras falhas de segurança na plataforma. Segue o link:
http://www.h-online.com/open/news/item/Oracle-announces-86-fixes-including-18-for-MySQL-1782780.html (http://www.h-online.com/open/news/item/Oracle-announces-86-fixes-including-18-for-MySQL-1782780.html)
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: rudregues em 13 de Janeiro de 2013, 21:38
Quando acontece esse tipo de falha no java, ela é válida para Linux e Mac também? Porque pelo que li o java tem alta portabilidade.

  [ ]'s
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: adiaswin em 13 de Janeiro de 2013, 21:40
Quando acontece esse tipo de falha no java, ela é válida para Linux e Mac também? Porque pelo que li o java tem alta portabilidade.

  [ ]'s
acredito que sim.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: hugoleal85 em 14 de Janeiro de 2013, 13:15
A Oracle lançou o Java 7 Update 11, o qual inclui uma correção para a vulnerabilidade crítica divulgada no início de janeiro. Esta atualização também inclui uma correção para outra vulnerabilidade crítica não revelada anteriormente. A companhia também confirmou que as falhas em questão não afetam o Java 6 ou versões anteriores, entretanto a Oracle pede que todo os usuários atualizem seus sistemas o mais rápido possível.

Mais informações no link abaixo:
Liberada correção para falha de segurança crítica no Java.  (http://her2tecnologia.blogspot.com.br/2013/01/liberada-correcao-para-falha-de.html)
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 14 de Janeiro de 2013, 13:29
Eu adotei o Java 8 aqui e funciona bem. Só que o Google Chrome e o JDownloader reconhecem como "versão antiga". Como assim?  ???
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: rudregues em 14 de Janeiro de 2013, 13:39
Eu adotei o Java 8 aqui e funciona bem. Só que o Google Chrome e o JDownloader reconhecem como "versão antiga". Como assim?  ???
Reporta esse bug no launchpad ou similar eliseu.

  [ ]'s
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 15 de Janeiro de 2013, 17:56
Olha ai mais pano para manga. Mesmo com a atualização do software da Oracle no domingo vejam de novo o aviso.

EUA aconselham desabilitar Java mesmo após atualização



O Departamento de Segurança Interna dos Estados Unidos alertou que a atualização de segurança do Java para navegadores de internet não é o bastante para proteger os computadores e manteve a orientação de desabilitar o programa da Oracle. "A menos que seja absolutamente necessário operar o Java em navegadores, desabilitem-no", afirmou o Departamento de Segurança Interna no próprio site.

A produtora de software disponibilizou uma atualização para o Java no domingo, dias depois que o governo fez o primeiro alerta sobre o software, afirmando que defeitos no programa estavam abrindo brechas para roubo de identidade e outros crimes. Especialistas em segurança alertaram que os computadores que operam com Java nos navegadores podem ser alvos de criminosos que roubam números de cartões de crédito e cometem outros tipos de crime de computação.

A plataforma de software Java, criada na metade dos anos 90, permite que desenvolvedores escrevam códigos de software que funcionam tanto em computadores com o Microsoft Windows quanto nos Macs da Apple e nas máquinas que rodam o Linux. Embora alguns especialistas venham alertando há muito tempo que o software tem bugs, o Java começou a receber mais críticas no ano passado depois de problemas de segurança surgidos em agosto.

"Não é como se o Java tivesse ficado inseguro de repente. É inseguro há anos", disse Charlie Miller, engenheiro de computação do Twitter ex-consultor de segurança de grandes empresas e ex-analista do Departamento de Segurança Interna. O Java foi responsável por 50% dos ataques cibernéticos em que hackers invadiram computadores explorando vulnerabilidades no software, em 2012, de acordo com a Kaspersky Lab.

O interesse público no tema cresceu rapidamente na semana passada quando o Departamento de Segurança Interna aconselhou o público a deixar de usar o Java e os consumidores começaram a buscar informações sobre como seguir o conselho.

Fonte : http://tecnologia.terra.com.br/internet/eua-aconselham-desabilitar-java-mesmo-apos-atualizacao,579d3898b2a3c310VgnCLD2000000dc6eb0aRCRD.html
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 17 de Janeiro de 2013, 16:46
Olha ai mais pano para manga. Mesmo com a atualização do software da Oracle no domingo vejam de novo o aviso.

EUA aconselham desabilitar Java mesmo após atualização



O Departamento de Segurança Interna dos Estados Unidos alertou que a atualização de segurança do Java para navegadores de internet não é o bastante para proteger os computadores e manteve a orientação de desabilitar o programa da Oracle. "A menos que seja absolutamente necessário operar o Java em navegadores, desabilitem-no", afirmou o Departamento de Segurança Interna no próprio site.

A produtora de software disponibilizou uma atualização para o Java no domingo, dias depois que o governo fez o primeiro alerta sobre o software, afirmando que defeitos no programa estavam abrindo brechas para roubo de identidade e outros crimes. Especialistas em segurança alertaram que os computadores que operam com Java nos navegadores podem ser alvos de criminosos que roubam números de cartões de crédito e cometem outros tipos de crime de computação.

A plataforma de software Java, criada na metade dos anos 90, permite que desenvolvedores escrevam códigos de software que funcionam tanto em computadores com o Microsoft Windows quanto nos Macs da Apple e nas máquinas que rodam o Linux. Embora alguns especialistas venham alertando há muito tempo que o software tem bugs, o Java começou a receber mais críticas no ano passado depois de problemas de segurança surgidos em agosto.

"Não é como se o Java tivesse ficado inseguro de repente. É inseguro há anos", disse Charlie Miller, engenheiro de computação do Twitter ex-consultor de segurança de grandes empresas e ex-analista do Departamento de Segurança Interna. O Java foi responsável por 50% dos ataques cibernéticos em que hackers invadiram computadores explorando vulnerabilidades no software, em 2012, de acordo com a Kaspersky Lab.

O interesse público no tema cresceu rapidamente na semana passada quando o Departamento de Segurança Interna aconselhou o público a deixar de usar o Java e os consumidores começaram a buscar informações sobre como seguir o conselho.

Fonte : http://tecnologia.terra.com.br/internet/eua-aconselham-desabilitar-java-mesmo-apos-atualizacao,579d3898b2a3c310VgnCLD2000000dc6eb0aRCRD.html


Esses americanos são uns paranoicos  ::)
Uso o JAVA há muitos anos, praticamente desde quando tive o meu primeiro PC (em 1998, com Windows 95 - ou seja, faz tempo...). Nunca tive um único problema de segurança.
Aliás, como sempre costumo dizer, a legítima segurança está nas mãos do usuário. Não adianta ter todo um aparato de segurança no PC se o próprio usuário faz coisas indevidas.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Sergio Benjamim em 17 de Janeiro de 2013, 17:00

Isso tá mais pra paranoia do que pra uma verdadeira falha. Uso o JAVA há muitos anos, praticamente desde quando tive o meu primeiro PC (em 1998, com Windows 95 - ou seja, faz tempo...). Nunca tive um único problema de segurança.
Aliás, como sempre costumo dizer, a legítima segurança está nas mãos do usuário. Não adianta ter todo um aparato de segurança no PC se o próprio usuário faz coisas indevidas.

Pois é, isso aí é paranóia mesmo. Não tem plugin nos navegadores para bloquear o java? Se não me engano tem recurso no próprio navegador... daí é só a pessoa liberar o site específico que usa java, como o Banco do Brasil, é só criar white list...
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 17 de Janeiro de 2013, 17:11
Não tem plugin nos navegadores para bloquear o java? Se não me engano tem recurso no próprio navegador...

Olha, eu deixo o JAVA habilitado o tempo todo, nunca aconteceu nada demais. Acho que o Departamento de Segurança dos EUA tem medo que aconteça um ataque terrorista via JAVA  ::)
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: bmota em 17 de Janeiro de 2013, 17:21
Não tem plugin nos navegadores para bloquear o java? Se não me engano tem recurso no próprio navegador...

Olha, eu deixo o JAVA habilitado o tempo todo, nunca aconteceu nada demais. Acho que o Departamento de Segurança dos EUA tem medo que aconteça um ataque terrorista via JAVA  ::)
a al-kaeda deve tá fazendo curso de progamação em java  ;D ;D ;D
brincadeiras a parte,eu habilito o java apenas se vou usar em algum site,coisa que só fiz uma vez na vida,no site de um banco.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 17 de Janeiro de 2013, 22:08
Aqui eu deixo bloqueado o Java e o Flash usando plugins do navegador. Só ativo alguns sites confiaveis.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 23 de Janeiro de 2013, 19:14
Vocês notaram que o Firefox tá bloqueando o JAVA automaticamente, na maior cara de pau? Ou seja, quem precisa acessar seu Home Banking ou trabalhar com aplicações Web que dependam da plataforma, tá ralado  :-\
Eu joguei fora o Firefox e pus o Google Chrome aqui. Pelo menos com ele o JAVA funciona direito.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: alevian em 23 de Janeiro de 2013, 19:54
Eliseu,

Entrei no BB agora, pelo Firefox!
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: hugoleal85 em 23 de Janeiro de 2013, 20:09
Eliseu,

Entrei no BB agora, pelo Firefox!

+1.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 23 de Janeiro de 2013, 20:26
Entrei no BB agora, pelo Firefox!

Provavelmente porque deve ter clicado no "Lego" à esquerda do endereço, aí deu permissão pro JAVA executar na hora. Falo de execução automática mesmo, sem esse bloqueio imposto pelo Firefox.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: alevian em 23 de Janeiro de 2013, 21:14
Não, entrei normalmente, como sempre...:-)
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 23 de Janeiro de 2013, 21:16
Tá usando o JAVA 8? Esse é o único que o Firefox não bloqueia atualmente. Só que ele ainda não é oficial, pois a previsão de lançamento da versão final é só em setembro.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Sergio Benjamim em 24 de Janeiro de 2013, 21:44
Entrei no BB agora, pelo Firefox!

Provavelmente porque deve ter clicado no "Lego" à esquerda do endereço, aí deu permissão pro JAVA executar na hora. Falo de execução automática mesmo, sem esse bloqueio imposto pelo Firefox.

Esse "Lego" no lado do endereço é o Flash Block bloqueando o java, pelo menos aqui é assim. Quando desabilito o Flash Block, entro normalmente no site do banco do brasil, com OpenJDK 7 disponível nos repositórios oficiais do ubuntu 12.04.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 25 de Janeiro de 2013, 11:29
Este é lego é quando o plugin flashblock está ativo ai ele trava.

Veja se você está com este plugin do navegador firefox ativo, basta desabilitar ele para o site BB ou para todos se quiser.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: jkmsjq em 25 de Janeiro de 2013, 12:09
Por esses tipos de problemas sempre usei o OpenJDK. E desejo que o HTML5 seja adotado o quanto antes possível, pois, o Flash é outra porcaria.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 25 de Janeiro de 2013, 15:31
Por esses tipos de problemas sempre usei o OpenJDK. E desejo que o HTML5 seja adotado o quanto antes possível, pois, o Flash é outra porcaria.

Eu queria muito usar o OpenJDK também, mas o site do Banrisul é tão porco que só funciona com o Oracle JAVA mesmo  :-X
Sobre o HTML 5, ele já foi lançado, mas a implementação total ainda deve demorar.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 26 de Janeiro de 2013, 10:19
Eu queria muito usar o OpenJDK também, mas o site do Banrisul é tão porco que só funciona com o Oracle JAVA mesmo  :-X
Sobre o HTML 5, ele já foi lançado, mas a implementação total ainda deve demorar.

Santander é a mesma coisa. Com mais um detalhe, o Oracle Java 7 update 11 não funcionou comigo no Firefox nem a pancada, isso tanto no Ubuntu quanto no Windows 7 do serviço. Estou tendo que usar o Opera pra pagar minhas contas pela Internet.

Pior que pra mim não dá pra simplesmente abandonar o Java, tenho essa questão do Santander, e ainda tenho uma aplicação (provas online no site da Cisco), sem Java não rola.

O lance é seguir a recomendação do site de segurança: se não tem como desinstalar o Java, desative-o no seu browser do dia-a-dia, e use um outro browser com ele habilitado, quando precisar dele.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: jkmsjq em 26 de Janeiro de 2013, 10:42
Ainda bem que para mim OpenJDK +Firefox junto com site do BB funciona normalmente... :D
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Sergio Benjamim em 26 de Janeiro de 2013, 11:38
Até quando esses bancos vão ficar assim? A implementação oficial que eu saiba atualmente é o openJDK 7 em diante.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: adiaswin em 26 de Janeiro de 2013, 11:40
Até quando esses bancos vão ficar assim? A implementação oficial que eu saiba atualmente é o openJDK 7 em diante.
os bancos vao demorar para mudar

aqui mesmo em salvador o bradesco ainda usa o windows nt 4.0  :-\
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 26 de Janeiro de 2013, 11:41
Até quando esses bancos vão ficar assim?

Até os desenvolvedores dos seus sites se tocarem que existem inúmeras outras possibilidades além do JAVA. O problema é que isso nunca vai acontecer, pois eles estão há muito tempo acomodados.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Flatac em 26 de Janeiro de 2013, 12:16
Olá

Por "sorte" uso os dois bancos que precisam do Java: o BB e o Santander.
O BB até aceita o OpenJDK, mas o Santander só aceita o Java da Oracle.

Pesquisando no site da Mozillla achei uma orientação que funcionou aqui no Firefox 17.0.
Uso o Linux Mint Debian Edition e o Java 7.11.

Aqui o link do site da Mozilla:  http://support.mozilla.org/en-US/kb/why-do-i-have-click-activate-plugins

Boa sorte....



Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 04 de Fevereiro de 2013, 21:18
Saiu o Oracle JAVA 7 update 13 e, com isso, o Firefox parou de bloqueá-lo. Espero que o pessoal da Mozilla não aporrinhe com o JAVA de novo.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 04 de Fevereiro de 2013, 21:59
Acabei de instalar o Java 7 update 13, e o Firefox aceitou-o bem, inclusive a página da Santander.

Esperemos que depois disso tenhamos um pouco de paz... :-\
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Beto Pinheiro em 05 de Fevereiro de 2013, 10:59
Ainda bem que para mim OpenJDK +Firefox junto com site do BB funciona normalmente... :D

Para mim também! O chomium/chrome, não!
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 05 de Fevereiro de 2013, 16:10
Engraçado que no blackboard usando o chrome ou chromium o java não funciona, fica pedindo o silverlight (moonlight) para poder rodar as aulas.

Já no firefox quando abro o blackboard a aula abre em java normalmente.

Faz 1 ano e nada.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Turritopsis nutricula em 06 de Fevereiro de 2013, 21:54
Só preciso disso mesmo por causa do Jdownloader. Não vi nada melhor que ele na minha opnião...
E nunca confiei no Java.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 06 de Fevereiro de 2013, 23:43
Citar
Não vi nada melhor que ele na minha opnião...
https://addons.mozilla.org/pt-br/firefox/addon/downthemall/
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: daskrs em 12 de Fevereiro de 2013, 21:16
Por segurança já desativei o windows a alguns anos :P

O java sempre foi uma bomba, desde seu lançamento. Sempre foi cheio de problemas de segurança, o ideal era os bancos mudarem para outra tecnologia.
De qq forma se querem mais segurança para acessar bancos, é só criar um usuário apenas para acessar esse tipo de conteúdo.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 13 de Fevereiro de 2013, 09:57
O java agora pede permissão para ser ativado nos sites.

Quando acessa algo que necessita dele aparece uma ferramenta perguntando se quer ativa-lo ou não. E pede permissão temporária de uso.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 13 de Fevereiro de 2013, 10:13
Justamente para quebrar o "modus operandi" dos exploits das versões anteriores.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 20 de Fevereiro de 2013, 10:18
Saiu o JAVA 7 update 15 agora há pouco.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 20 de Fevereiro de 2013, 10:23
Citação de: Oracle
Note:This Critical Patch Update includes all fixes provided in the Oracle Java SE Critical Patch Update February 2013, distributed on February 1, 2013, plus an additional five fixes which had been previously planned for delivery. This distribution therefore completes the content for all originally planned fixes to be included in the Java SE Critical Patch Update for February 2013. Note also that Oracle has scheduled a Java SE Critical Patch Update for April 16, 2013, in addition to those previously scheduled in June and October of 2013 and in January of 2014. This additional distribution will be used to further accelerate Java security fixes to Java users.
http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 20 de Fevereiro de 2013, 11:06
Engraçado é que a maioria dos programas da Receita federal são JAVA. Inclusive o programa de transmissão de todas declarações confidenciais para o banco de dados da RFB.

Tenho um cliente dono de uma multi nacional aqui no escritório que se ele soubesse desta falha e que o programa é feito sob Java que transmite a declaração juridica da empresa para Receita Federal em que é informado todos dados da empresa, ele iria infartar. Já é cabuloso normal imagina se ele lesse este tópico.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 20 de Fevereiro de 2013, 11:14
Quem vai enfartar sou eu, que a partir de segunda feira vou ter que dar um jeito de instalar/atualizar o java em mais ou menos 800 máquinas, pra depois instalar os programas do IRPF2013 nelas...
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Tota em 20 de Fevereiro de 2013, 13:20
Quem vai enfartar sou eu, que a partir de segunda feira vou ter que dar um jeito de instalar/atualizar o java em mais ou menos 800 máquinas, pra depois instalar os programas do IRPF2013 nelas...

Dê-se por contente, ainda existe o domingo para você ir a seu culto se redimir de seus pecados...

O problema não é só com você, é com a Apple, o Citybank e a General Motors que tiveram maquinas invadidas ontem...

Boa sorte, mande a passagem e eu vou aí te ajudar na segunda.

[]'s
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 20 de Fevereiro de 2013, 13:29
Enquanto eu tiver conta no Banrisul terei que usar essa porqueira  :'(
Dá vontade de mudar pro Banco do Brasil só pra poder usar o OpenJDK...
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: hugoleal85 em 20 de Fevereiro de 2013, 15:49
Enquanto eu tiver conta no Banrisul terei que usar essa porqueira  :'(
Dá vontade de mudar pro Banco do Brasil só pra poder usar o OpenJDK...

E quem disse que a versão aberta também não possui falhas como essa?
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 20 de Fevereiro de 2013, 15:55
Tava vendo a noticia sobre a invasão da China nas máquinas do governo dos EUA. E quando vi a tela do PC da Casa Branca, vi Microsoft Windows. Que tristeza.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 20 de Fevereiro de 2013, 16:15
Enquanto eu tiver conta no Banrisul terei que usar essa porqueira  :'(
Dá vontade de mudar pro Banco do Brasil só pra poder usar o OpenJDK...

E quem disse que a versão aberta também não possui falhas como essa?

Ninguém. Mas nem só de falhas vem a vontade de usar o JDK. Eu por exemplo, se pudesse usaria apenas a versão aberta, e por um motivo simples: já está disponível em formato nativo (deb). Pra usar o pacote da Oracle, eu tenho que fazer uma baita ginástica, que envolve converter o pacote deles em deb, pra eu poder controlar a instalação e ativação do java em meu note e nas várias máquinas virtuais que uso.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: hugoleal85 em 20 de Fevereiro de 2013, 16:27
Enquanto eu tiver conta no Banrisul terei que usar essa porqueira  :'(
Dá vontade de mudar pro Banco do Brasil só pra poder usar o OpenJDK...

E quem disse que a versão aberta também não possui falhas como essa?

Ninguém. Mas nem só de falhas vem a vontade de usar o JDK. Eu por exemplo, se pudesse usaria apenas a versão aberta, e por um motivo simples: já está disponível em formato nativo (deb). Pra usar o pacote da Oracle, eu tenho que fazer uma baita ginástica, que envolve converter o pacote deles em deb, pra eu poder controlar a instalação e ativação do java em meu note e nas várias máquinas virtuais que uso.

Concordo plenamente.

O que quis dizer é que se a versão proprietária da plataforma está com sérios problemas, a versão aberta certamente também os possui, logo você não estará livre deles por utilizá-la.

Agora entre as duas com certeza utilizo e recomendo a versão aberta, tanto pelos motivos que você abordou quanto por ela já vir instalado por padrão em várias distros.

Ainda assim, lembro a todos que mesmo ela está sujeita às falhas de segurança existentes na versão proprietária, sendo assim o mais indicado é deixar o plugin desativado, só utilizando-o em casos estritamente necessários e em sites confiáveis.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Ioca100 em 20 de Fevereiro de 2013, 16:58
No meu caso, uso o Java da comunidade e o Guardião do Itau funciona.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 22 de Fevereiro de 2013, 11:05
Hoje 22/02/2013 saiu atualização do java (de novo) na central de atualizações do ubuntu.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 22 de Fevereiro de 2013, 14:49
Portanto é o Java da comunidade (provavelmente refletindo a atualização recente do Java da Oracle).
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: hugoleal85 em 22 de Fevereiro de 2013, 16:07
Portanto é o Java da comunidade (provavelmente refletindo a atualização recente do Java da Oracle).

Muito provavelmente.

Venho percebendo que sempre é liberada uma atualização para a versão open source poucos dias após a liberação de atualização para o Java proprietário.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: EdvaldoSCruz em 27 de Fevereiro de 2013, 18:08
Nunca tive problema com o Oracle Java e oriento a usá-lo.

Fui usar o OpenJDK e vários outros bancos tive problema ao usá-lo.

Cada um procure o melhor em usar e suprir as suas necessidades individuais.

ObS: É fácil jogar pedra nas vidraças dos outros, mas e a nossa, nunca irá quebrar. É inquebrável, sem falhas (OpenJDK)  ???  Dúvido !!!!!!!   

Tudo há falhas mesmo sendo Linux, Mac ou Windows.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Arthur Bernardes em 27 de Fevereiro de 2013, 18:11
Querido Edvaldo, o intuito desse tópico é discutir as falhas das 2 plataformas, não indicar "o melhor pra alguém"! O que é bom pra mim, pode não ser bom pra você..!  ;D
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 27 de Fevereiro de 2013, 21:57
E adivinhem só? Já está bloqueado de novo o Java, por conta de falhas de segurança... isso mesmo com a versão 1.7U15.

Não sei vcs, mas pra mim perdeu a graça.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Arthur Bernardes em 27 de Fevereiro de 2013, 22:07
Pra mim nunca teve graça o Java.! Nunca senti necessidade dele..!
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 27 de Fevereiro de 2013, 22:36
O problema é que os programas federais (Receita Federal) ao qual trabalho são todos em Java.

Aqui no escritório está um deus nos acuda, eu tive problema em duas máquinas que simplesmente travaram ao acessar o banco de dados da Receita Federal.

Fiz um malabarismo terrivel e até agora nada. Passei cerca de 4 horas pulando de máquina em máquina e todas elas acusando o java como principal causa das travadas repentinas. Realmente não sei o que faço.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 27 de Fevereiro de 2013, 22:46
E adivinhem só? Já está bloqueado de novo o Java, por conta de falhas de segurança... isso mesmo com a versão 1.7U15.

Não sei vcs, mas pra mim perdeu a graça.

No Google Chrome não acontece nada disso. Voltei pra ele e não saio mais.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 05 de MAR?O de 2013, 17:42
5 de Março de 2013•14h08

Oracle lança atualização urgente do Java para prevenir ataques
Vulnerabilidades permitiam instalação de malware que se multiplicava a todos os arquivos do computador


A Oracle lançou na segunda-feira uma atualização urgente do Java para lidar com duas vulnerabilidades que permitiriam ataques hacker a navegadores que rodam o sistema. As informações são do CNET.

"As vulnerabilidades podem ser exploradas remotamente e sem autenticação, ou seja, podem ser exploradas por uma rede sem o nome de usuário e senha", explicou a companhia em um comunicado. "Para um ataque ser bem sucedido, um usuário insuspeito usando uma das versões afetadas no navegador precisaria entrar em uma página maliciosa que se aproveita dessas vulnerabilidades", completa o texto.

Segundo a Oracle, os ataques, se bem sucedidos, podem afetar "disponibilidade, integridade e confidencialidade do sistema do usuário". A falha foi percebida pela desenvolvedora em fevereiro, dias após o upgrade agendado daquele mês, e decidiu lançar a atualização de emergência em vez de esperar para o pacote previsto para abril.

As falhas vinham sendo usadas por hackers para entrar nos computadores dos usuários e instalar o malware McRAT. O vírus acessa o comando e os servidores de controle da máquina e se multiplica para todos os arquivos armazenados.

A atualização liberada nesta semana está disponível no site oficial do Java. Usuários também podem fazer o upgrade usando o Java auto update.

Fonte : http://tecnologia.terra.com.br/hardware-e-software/oracle-lanca-atualizacao-urgente-do-java-para-prevenir-ataques,26fcc955c7b3d310VgnVCM5000009ccceb0aRCRD.html
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 05 de MAR?O de 2013, 18:16
E lá vou eu enxugar gelo de novo...
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: adiaswin em 05 de MAR?O de 2013, 19:32
ola

por isso eu nao uso java quer internet-baking entao va ate teu banco(salvo quem nao tem banco na cidade).
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Sergio Benjamim em 05 de MAR?O de 2013, 21:15
Tá difícil manter esse java atualizado heim, principalmente se for o openjdk. Esses dias saiu atualização, 7u15, semana passada eu acho, e demora para sair heim... essa atualização só sai para o openjdk só daqui 2 meses, asuhaushsuhasuahs.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: bmota em 06 de MAR?O de 2013, 10:23
afff.... desisto, bye,bye java..... ;D
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Turritopsis nutricula em 12 de Abril de 2013, 18:21
Citar
Não vi nada melhor que ele na minha opnião...
https://addons.mozilla.org/pt-br/firefox/addon/downthemall/
Isso aí só roda no Firefox comedor de RAM? Não obrigado. Além disso o Jdownloader atualiza sempre a lista e é independente.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 12 de Abril de 2013, 23:27
Sim, só roda no Firefox comedor de RAM. Mas não precisa instalar nada em sua máquina, o que pode ser uma mão na roda quando você não é administrador da máquina.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 15 de Abril de 2013, 13:25
Tô com Oracle JAVA 7 update 17 e Firefox 20. Tudo normalíssimo até o momento.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 15 de Abril de 2013, 13:26
Deus nos ajude que continue assim.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 16 de Abril de 2013, 16:38
E por falar em JDownloader...
Vocês notaram que essa última versão do programa não se integra mais direito com a interface Unity? Ponho o ícone ali, aí quando clico, aparece outro ícone? Como assim?
Até a versão 0.3 isso não acontecia.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 16 de Abril de 2013, 18:28
java 7 tá dando uns paus nos programas da receita federal.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 16 de Abril de 2013, 18:32
java 7 tá dando uns paus nos programas da receita federal.

Pois é, não sei por que a Receita Federal, assim como outras instituições, tais como bancos, empresas de crédito etc., ainda insistem no JAVA. Por que não passam a usar o HTML 5 de uma vez?
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 16 de Abril de 2013, 23:02
java 7 tá dando uns paus nos programas da receita federal.

Pois é, não sei por que a Receita Federal, assim como outras instituições, tais como bancos, empresas de crédito etc., ainda insistem no JAVA. Por que não passam a usar o HTML 5 de uma vez?

Pq aí eles ficam reféns do navegador, em vez de poderem ter uma aplicação independente.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Raul Liota da Rosa em 17 de Abril de 2013, 00:43
java 7 tá dando uns paus nos programas da receita federal.

Pois é, não sei por que a Receita Federal, assim como outras instituições, tais como bancos, empresas de crédito etc., ainda insistem no JAVA. Por que não passam a usar o HTML 5 de uma vez?

Pq aí eles ficam reféns do navegador, em vez de poderem ter uma aplicação independente.
E qual seria o mau nisso, já que eles geralmente ficam reféns da versão do Java, nesse ponto daria na mesma, e na minha opinião é mais fácil corrigir um erro em HTML, PHP, Perl, seja qual for a linguagem utilizada, do que os erros que geralmente ocorrem no Java, fora todas as vulnerabilidades que o Java sempre apresenta.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 17 de Abril de 2013, 09:47
Lembrem-se que órgãos públicos eles não tem muita escolha.

É aberto uma licitação, geralmente quem faz as exigências é o próprio governo e seus técnicos defasados, eles colocam os pilares para construção do software.

E na hora quem vence a licitação é paga e prepara o programa.

Quando vai entregar é um lixo que funciona apenas no windows xp. É o que ocorre na secretaria da fazenda estadual, nas prefeituras e demais órgãos, previdência social e a caixa econômica tem programas contábeis tão lixos que maioria ainda usa disquete.

Sim maioria dos programas ainda usam disquetes para transmissão.

O único que tem um programa menos podre é a receita federal que tá migrando tudo para Java, cerca de 70% já está, mais ainda tem muitos outros que não e maioria funciona apenas no XP.


---

Aqui no escritório de contabilide é tenso.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Raul Liota da Rosa em 17 de Abril de 2013, 09:49
Lembrem-se que órgãos públicos eles não tem muita escolha.

É aberto uma licitação, geralmente quem faz as exigências é o próprio governo e seus técnicos defasados, eles colocam os pilares para construção do software.

E na hora quem vence a licitação é paga e prepara o programa.

Quando vai entregar é um lixo que funciona apenas no windows xp. É o que ocorre na secretaria da fazenda estadual, nas prefeituras e demais órgãos, previdência social e a caixa econômica tem programas contábeis tão lixos que maioria ainda usa disquete.

Sim maioria dos programas ainda usam disquetes para transmissão.

O único que tem um programa menos podre é a receita federal.
Se eu não me engano o programa da receita federal é desenvolvido pela Procergs, acredito que talvez por isso seja menos podre do que os outros, pois pelo que sei eles tem uma equipe de desenvolvimento bem grande.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: haereticus em 17 de Abril de 2013, 09:52
Lembrando que a receita tá colocando em multi arquitetura ao migrar para java ou seja muitos programas tão sendo liberados para linux.

Título: Re: Nova falha grave do JAVA - 2013
Enviado por: eliseu_carvalho em 17 de Abril de 2013, 10:39
Só pra constar: saiu o JAVA 7 Update 21 agora há pouco.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: EdvaldoSCruz em 17 de Abril de 2013, 10:53
Lembrando que a receita tá colocando em multi arquitetura ao migrar para java ou seja muitos programas tão sendo liberados para linux.

Que bom saber sobre isso !!!!!!!

O único problema, que ainda não está em nosso idioma Português-br  :o

Foi bom ter reclamado na Receita Federal, referente a isso.  ;)
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: EdvaldoSCruz em 17 de Abril de 2013, 11:01
Só pra constar: saiu o JAVA 7 Update 21 agora há pouco.

Para instalar o Java liberado, para quem não sabe o caminho  ;D, é só ir no Gerenciador de Atualizações e clicar em verificar e após, instalá-lo e pronto, usufrua o Java  ::)

Siga esse procedimento antes, clicando aqui Oracle Java. (http://ubuntuforum-br.org/index.php/topic,94388.0.html)
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 17 de Abril de 2013, 12:44
O Java da Oracle não faz parte das atualizações do sistema.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: rudregues em 18 de Abril de 2013, 16:25
java 7 tá dando uns paus nos programas da receita federal.

Pois é, não sei por que a Receita Federal, assim como outras instituições, tais como bancos, empresas de crédito etc., ainda insistem no JAVA. Por que não passam a usar o HTML 5 de uma vez?

Pq aí eles ficam reféns do navegador, em vez de poderem ter uma aplicação independente.
Mas programar em HTML5 não oferece portabilidade?
To confuso agora...
Se for assim está justificado o módulo de proteção do Santander :P
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: zekkerj em 18 de Abril de 2013, 16:31
HTML5 oferece portabilidade, mas pra aplicações que rodam no navegador. Módulo de segurança Santander, BB, Caixa, etc.

O que o colega estava sugerindo é usar HTML5 pra desenvolver programas que rodam fora do navegador --- como os programas de declaração de IRPF.

Mas então, pq não passar a usar o navegador pra esses programas? Por dois motivos, primeiro, porque assim só se poderia fazer a declaração de IRPF com uma conexão internet ativa. O pessoal que usa internet 3G agradece por isso não acontecer hoje.

Segundo, pq programas que rodam no navegador não podem gravar no sistema de arquivos local, por motivo de segurança. Isso significa que sua declaração teria que ficar toda na receita federal. Nem isso interessa ao contribuinte, nem a receita quer assumir essa rebordosa.
Título: Re: Nova falha grave do JAVA - 2013
Enviado por: Raul Liota da Rosa em 18 de Abril de 2013, 16:54
HTML5 oferece portabilidade, mas pra aplicações que rodam no navegador. Módulo de segurança Santander, BB, Caixa, etc.

O que o colega estava sugerindo é usar HTML5 pra desenvolver programas que rodam fora do navegador --- como os programas de declaração de IRPF.

Mas então, pq não passar a usar o navegador pra esses programas? Por dois motivos, primeiro, porque assim só se poderia fazer a declaração de IRPF com uma conexão internet ativa. O pessoal que usa internet 3G agradece por isso não acontecer hoje.

Segundo, pq programas que rodam no navegador não podem gravar no sistema de arquivos local, por motivo de segurança. Isso significa que sua declaração teria que ficar toda na receita federal. Nem isso interessa ao contribuinte, nem a receita quer assumir essa rebordosa.
Ok. Me convenceu, nao tinha pensado por esse lado.