Bem-vindo: Qua, 27 de Novembro 2024, 0:28 Pesquisa avançada

O Java é ou não vulnerável, qual a verdade?

Escreveu alguma aplicação ou script que quer partilhar? Ou conhece algo que quer partilhar? Sabe alguma linguagem de programação e quer partilhar esse conhecimento com um tutorial? Tem alguma dúvida em alguma linguagem? Então este é o sítio certo.

O Java é ou não vulnerável, qual a verdade?

Mensagempor jotakar » Ter, 16 de Abril 2013, 12:56

Caros companheiros de fórum, não sou um estudioso, não sou formado na área de TI, sou apenas um usuário curioso, eu tenho lido na Internet, sobre vulnerabilidade do Java, e como ele é utilizado na segurança do acesso aos internet banking, gostaria de saber qual é a verdade sobre o Java, por causa de noticias como essa [/https://www.secrel.com.br/?p=3254] , comoo governo Norte-americano não goza de mto. prestígio e no quesito verdade eles devem muito, então recorro a vocês.

Jotakar

jotakar
 
Mensagens: 2
Registrado em: 16 Abril, 2013

Re: O Java é ou não vulnerável, qual a verdade?

Mensagempor Bitetti » Ter, 16 de Abril 2013, 13:54

Qualquer tecnologia é vulnerável.
No caso do Java tem dois problemas, o font-end que é dado pelo plugin do java no navegador e esse sim é mais alvo de problemas e o back-end que é quando se usa o Java no servidor.

No caso do servidor ocorre muito um problema: "neguim" saiu da faculdade, ouviu a lenda de Java ser seguro e tudo mais e acha que a Java vai resolver as coisas magicamente e ele vai ganhar um alto salário "na maciota". Já vi coisas medonhas como sistemas passando variáveis de seção pelo cliente, sistemas de login q o desenvolvedor manda um .jar pro cliente COM A SENHA pra fazer IF! E por ai vai.
Avatar do usuário
Bitetti
 
Mensagens: 875
Registrado em: 03 Janeiro, 2012
Localização: São Paulo

Re: O Java é ou não vulnerável, qual a verdade?

Mensagempor Claudio Novais » Ter, 16 de Abril 2013, 14:14

É o Bitetti disse quase tudo.

Apenas queria acrescentar que o java está sob ataque há já alguns meses. Sob ataque no sentido de que tem sido alvo de.

Ora, só por esse motivo é algo que devemos ter cuidado. Para além disso, como não é um sistema aberto, a probabilidade de haver brechas simples mas que ninguém conhece é alta. Por esse motivo, e qual como qualquer outra tecnologia fechada, deve-se ter cautela.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011

Re: O Java é ou não vulnerável, qual a verdade?

Mensagempor jotakar » Ter, 16 de Abril 2013, 15:08

Sim entendo q exista todos esses problemas, mas o q eu me pergunto é o qto o Java é mais vulnerável q outros sistemas?

Mas de qualquer forma mto obrigado pela resposta, mostra o quanto devemos nos cuidar mais nesse mundo virtual.

jotakar
 
Mensagens: 2
Registrado em: 16 Abril, 2013

Re: O Java é ou não vulnerável, qual a verdade?

Mensagempor Claudio Novais » Ter, 16 de Abril 2013, 15:35

Na verdade não há outros sistemas xD

Existe protocolos. Não sei que tipos de segurança acompanham os sistemas java, mas muitas das vulnerabilidades não são intrínsecas ao Java mas sim ao sistema desenvolvido em Java. Em todo o caso, as notícias relatam acima de tudo vulnerabilidades no java.

Soluções alternativas? Bom, não há grande coisa infelizmente. Em todo o caso, temos exemplos como o Google em que a segurança (apesar de já ter havido algumas brechas) tem sido uma constante! Como fazem? Bom, em termos de tecnologia usam apenas o HTTPS como protocolo. Claro que depois o sistema em si, é bem construído à maneira deles que tem essa boa segurança.
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Scripts, programação e aplicações em desenvolvimento

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 19 visitantes

cron