Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Sun Java pone en riesgo la seguridad de nuestro PC

Estas en el tema de Sun Java pone en riesgo la seguridad de nuestro PC en el foro de Actualidad tecnológica en Foros del Web. Para su conocimiento: Sun Java pone en riesgo la seguridad de nuestro PC (TOMADO DE http://www.vsantivirus.com/java-sun-030905.htm ) Por Jose Luis Lopez (*) [email protected] Existe un ...
  #1 (permalink)  
Antiguo 27/10/2005, 11:46
Avatar de causita  
Fecha de Ingreso: mayo-2002
Ubicación: Lima-Perú
Mensajes: 2.043
Antigüedad: 23 años, 9 meses
Puntos: 8
Exclamación Sun Java pone en riesgo la seguridad de nuestro PC

Para su conocimiento:

Sun Java pone en riesgo la seguridad de nuestro PC
(TOMADO DE http://www.vsantivirus.com/java-sun-030905.htm)

Por Jose Luis Lopez (*)
[email protected]

Existe un comportamiento en la versión de Java proporcionada por Sun, al cuál no todos los usuarios prestan la atención que el mismo se merece, a pesar de que cada vez que se publica una actualización para cubrir alguna vulnerabilidad, sitios como el nuestro suelen advertir del tema.

El asunto es que el entorno de tiempo de ejecución Java de Sun (más conocido como JRE por las siglas en inglés de Java Runtime Environment), no desinstala las versiones anteriores cuando se instala una nueva.

Esto implica dos problemas. Primero, el hecho de que se mantengan versiones vulnerables, sencillamente deja vulnerable al sistema, aún cuando se hayan instalado actualizaciones que las corrigen. Esto se explica porque no es complicado para un script malicioso, gusano o troyano, llamar a una versión anterior vulnerable, y explotar sus debilidades, sin importar que por defecto se utilice la última versión de Java.

El segundo problema, aunque no es de seguridad, no es nada trivial por cierto. Ocurre que cada versión del JRE de Java que se tenga instalada, está ocupando más de 100 megas de espacio en el disco duro.

Por ejemplo, me he encontrado con equipos que tienen 4 o más versiones diferentes de Java JRE, lo que hace un total de casi 500 megas (medio giga), que ocupan espacio en la máquina sin ninguna utilidad. Y además están poniendo al equipo en riesgo, sin importar que el usuario haya sido cuidadoso a la hora de mantener actualizado su sistema.

Parásitos como Cool Web Search (un conocido adware y spyware) o troyanos de la familia del Java/Exploit.Bytverify, podrían infectar un equipo, aunque se tenga instalada la última versión de Java que soluciona los fallos que permiten la acción de esta clase de malware.

Y lo que es peor, es que según se ha reportado en numerosos foros y sitios relacionados con la seguridad informática, este comportamiento ha sido denunciado a Sun numerosas veces y desde hace ya mucho tiempo, sin haberse obtenido nunca una respuesta clara respecto al problema, o ninguna en muchos casos. Y todavía más preocupante, es que en varios FAQs que aparecen en las páginas de Sun (o sea, las preguntas más frecuentes), se recomienda conservar las versiones anteriores.

Lo que sugerimos por el bien de su seguridad (y para conservar espacio en el disco duro), es que desinstale cualquier versión de Java de Sun que tenga en su equipo, antes de actualizarse a una nueva. Para ello, debe ir a "Agregar o quitar programas" del Panel de control, y buscar y desinstalar todo lo relacionado con Java 2 Runtime Enviroment o JSE Runtime Enviroment.

Luego, puede proceder a instalar la versión más actual de Java desde el enlace "Descarga del Entorno de tiempo de ejecución Java (Sun)", al que puede llegar fácilmente desde http://www.vsantivirus.com/sites.htm
__________________
|| no hay pregunta tonta....lo q hay son tontos q no preguntan || d-.-b

El Causita
  #2 (permalink)  
Antiguo 27/10/2005, 12:15
Avatar de haron  
Fecha de Ingreso: febrero-2004
Ubicación: Cádiz (refinitivo)
Mensajes: 632
Antigüedad: 22 años
Puntos: 3
la unica queja que tengo de la tecnologia Java es la gran cantidad de memoria que consume. parece que los desarrolladores de Sun Microsystem tienen superordenadores con varios gigas de memoria ram y no han pensado en los hispanohablantes :)

por otro lado, he estado buscando virus para Java en internet y tampoco he encontrado mucha informacion. En principio hay dos virus conocidos para java:
http://www.perantivirus.com/sosvirus...al/javavir.htm

si alguien conoce mas virus que me nos diga.
__________________
Si ocurre algo importante, estamos afuera fumándonos unos cigarritos.
  #3 (permalink)  
Antiguo 27/10/2005, 12:21
Avatar de kittya  
Fecha de Ingreso: abril-2004
Mensajes: 260
Antigüedad: 21 años, 10 meses
Puntos: 0
en el articulo no viene ninguna otra referencia que apoye lo que dice

parece una suposicion

yo tengo varias versiones de la JVM instaladas

La JVM es llamada por un applet o programa java y java no tiene control sobre la memoria como lo tienen lenguajes como C asi que por eso es mas seguro

Sun Java pone en riesgo la seguridad de nuestro PC..... no lo creo
  #4 (permalink)  
Antiguo 28/10/2005, 07:54
Avatar de razpeitia
Moderador
 
Fecha de Ingreso: marzo-2005
Ubicación: Monterrey, México
Mensajes: 7.321
Antigüedad: 21 años
Puntos: 1360
La verdad es que no me sorprende ya lo hizo microsoft por que no java?
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 22:57.