Ads 468x60px

Fim do Java plug-in: por que a web 'pura' é melhor e mais segura


A web está passando por uma importante e positiva mudança: os chamados "plug-ins" - programas criados para "aumentar" as funcionalidades dos navegadores - estão, aos poucos, entrando em extinção. A lista de tecnologias que se tornarão obsoletas em um futuro próximo engordou na semana passada com o anúncio da aposentadoria do plug-in do Java.

Plug-ins são, por natureza, uma gambiarra. Eles foram criados para que sites de internet pudessem realizar funções que os navegadores não eram capazes de realizar apenas com tecnologia própria. Isso tem um impacto direto na segurança, pois a segurança de um programa tem a ver com a sua capacidade de limitar sua funcionalidade. É mais difícil deixar um programa seguro quando ele realiza muitas ações e não há muito que um navegador pode fazer para manter os plug-ins seguros.

Muitos ataques têm se aproveitado disso. Plug-ins como o Flash e Java funcionam em praticamente todos os navegadores. Um ataque contra eles funciona contra quase qualquer internauta. E eles têm sido o principal alvo dos criminosos.

É importante esclarecer que um plug-in é diferente de uma extensão de navegador. A extensão tem como objetivo principal oferecer recursos ao usuário. Os plug-ins oferecerem recursos aos sites.

Quando navegadores não eram capazes de exibir animações, criou-se um plug-in para animações. O mesmo aconteceu com vídeo e áudio. Depois apareceram concorrentes nessas categorias - programas para fazer mais ou menos a mesma coisa, mas de outro jeito. Microsoft e a Sun Microsystems tiveram a ideia de integrar melhor o navegador ao sistema operacional, de onde nasceram os plug-ins do Java e do ActiveX, ambos altamente inseguros e explorados frequentemente para a instalação de programas indesejados ou até vírus.

Mesmo fora da área de segurança, essa bagunça teve inúmeras consequências negativas. Sites deixavam de ser compatíveis com todos os navegadores quando determinados plug-ins não estavam disponíveis.

Os plug-ins, claro, tiveram alguma razão de existir. Navegadores web não tinham atualizações constantes pelo menos até a metade da década de 2000. Hoje, eles têm atualizações tão frequentes que quase não se fala mais em número de versão. Quem quer saber que estamos no Chrome 48 ou no Firefox 43?

As coisas mudaram. Navegadores evoluem em um ritmo acelerado, trazendo ainda avançados recursos de segurança e isolamento em suas próprias funções - e esses recursos nem sempre são compatíveis com os plug-ins que, além de desempenhar suas funções, precisam manter funcionando o canal de comunicação com o navegador, o que nem sempre é trivial.

Os retardatários passaram a ser os plug-ins. Os mecanismos de atualização deles tendem a ser inferiores aos utilizados pelos navegadores. Tanto usuários como equipes de TI de empresas têm mil dores de cabeça para gerenciar tantas atualizações: atualizar o navegador não basta, pois, se um único plug-in não for atualizado, o computador continua vulnerável. A situação piora ainda mais quando uma versão nova de um plug-in é incompatível com o site que precisa dele, levando alguns internautas a se arriscarem com versões antigas.

Uma web livre de plug-ins pode permitir que os navegadores utilizem melhor seus recursos de segurança. Também viabiliza um ambiente mais previsível para os internautas - plug-ins não usam elementos de interface iguais aos dos navegadores e, portanto, tendem a ser pouco intuitivos. Quantas fraudes na web fizeram uso da ideia de que "você precisa instalar um plug-in para exibir este conteúdo"? A ausência de influência de um programa externo também tende a deixar o navegador mais estável, o que significa menos travamentos.

Mensagem fraudulenta exibida por site infectado para download do plug-in do Flash. (Foto: Reprodução)

Finalmente, uma web sem plug-ins pode facilitar a compatibilidade de sites para uso em qualquer dispositivo, seja PC, tablet ou celular. E não temos nada a perder - os navegadores hoje já são capazes de reproduzir áudio e vídeo e de processar animações. É difícil pensar, nesta altura, em algo negativo.

Que venha a web sem plug-ins.

Fonte: G1Tecnologia

Java não terá mais plug-in para navegadores, anuncia Oracle



A fabricante de software Oracle anunciou  que a próxima grande atualização do Java, o Java 9, não terá mais suporte ao plug-in que roda dentro dos navegadores web. Isso significa que aplicações que dependem desse recurso - como alguns sites de bancos brasileiros - terão de migrar para novas tecnologias, como o Java Web Start (JWS), que funciona fora do navegador.

O plug-in do Java, assim como outros plug-ins de navegadores, é uma notória porta de entrada explorada por criminosos para contaminar computadores com códigos maliciosos. O programa coleciona diversas falhas de segurança desde a época em que ainda era mantido pela Sun Microsystems.

A Oracle recentemente também teve de entrar em um acordo com um órgão regulador norte-americano por ter, segundo o órgão, enganado usuários sobre a segurança do Java. O caso envolve um problema no instalador do Java que mantinha versões antigas no computador em vez de desinstalá-las, deixando vulneráveis até mesmo os usuários que buscavam a versão mais nova (e mais segura) do produto.

O suporte ao Java já vinha diminuindo entre os próprios navegadores. No Chrome, do Google, o Java só funciona com uma configuração especial que em breve será desligada por completo. O Edge, no Windows 10, não tem suporte a plug-ins e, portanto, não dá suporte ao Java.

A tecnologia da Microsoft que concorria com o plug-in do Java, o ActiveX, também foi aposentada com o Windows 10. A tecnologia só funciona no Internet Explorer, enquanto o navegador oficial do novo sistema é o Edge. O Internet Explorer é usado no sistema apenas para fins de compatibilidade com sites que ainda dependem dessas tecnologias antigas.

Além do ActiveX e do Java, outra tecnologia já considerada obsoleta é o Silverlight.

O Flash ainda é suportado pelos navegadores modernos, mas a tecnologia também deve ser aposentada. Em celulares, ela foi abandonada em 2011. A Adobe também já anunciou que vai abandonar a marca "Flash" em seu produto de animação, hoje chamado de "Flash Professional".

A expectativa, como diz o anúncio da Oracle sobre o Java, é de que a web do futuro seja "livre de plug-ins".

Fonte: G1Tecnologia

Vídeo mostra perigo de se sair de casa e deixar carregadores ligados à tomada

É muito comum pessoas saírem de casa e deixarem carregadores de celulares ou outros gadgets, ligados a tomada. Além de aumentar sua já encarecida conta de luz, existe o sério risco de provocar um incêndio ou de causar danos ao seu animal de estimação, caso tenha algum.


Uma campanha patrocinada pela Electrical Safety First tem tentado conscientizar o público sobre o péssimo habito de deixar seus aparelhos carregando na sua ausência. O perigo aumenta ainda mais quando se trata de carregadores não originais, que logicamente estão mais sujeitos a falhas elétricas.

Veja no vídeo abaixo como pode ser perigoso deixar um gadget carregando enquanto você não está em casa:


O vídeo mostra como animais indefesos podem ficar vulneráveis a um curto circuito provocado por um carregador, principalmente quando não estão sob a supervisão de algum humano em casa. Seria um engano pensarmos que casos como esse são isolados e que nunca ocorreria conosco. Conforme a campanha da Electrical Safety, 60 mil pessoas já perderam seus animais de estimação por incêndios provocados por carregadores de equipamentos eletrônicos. Como em tudo na vida, prevenção é sempre o melhor remédio.