Como se proteger dos problemas de segurança do Java se não for possível desinstalá-lo
Por anos, o Java tem sido a principal fonte de explorações de navegador. Mesmo depois de um patch de emergência recente, o Java ainda é vulnerável. Para nos proteger, devemos supor que o Java sempre será vulnerável.
Já recomendamos a desabilitação completa do Java. A maioria das pessoas com Java instalado não precisa disso - está apenas em seus computadores esperando para ser explorada. Você deve desinstalar o Java agora, se puder.
No entanto, algumas pessoas ainda precisam do Java instalado, seja para jogar Minecraft ou usar um applet Java antigo na intranet de sua empresa. Se você é um deles, essas dicas vão ajudá-lo a permanecer o mais seguro possível.
Remover Java Inteiramente Se Você Pode!
Se você não usa Java para nada, você deve desinstalá-lo agora. se estiver instalado, você o encontrará na lista de programas instalados no seu Painel de Controle. Se você não tiver certeza se precisa do Java, tente desinstalá-lo mesmo assim. Você provavelmente nem vai perceber que ele se foi.
Se você não puder desinstalar o Java ainda e ainda precisar dele, forneceremos algumas estratégias para reduzir os problemas de segurança que você enfrenta com o Java instalado.
Se você usa apenas programas de área de trabalho Java
Se você precisa de Java instalado, há uma boa chance de usá-lo apenas para programas de desktop como o Minecraft ou o Android SDK. Se você precisar apenas do Java instalado para aplicativos de desktop, deverá garantir que a integração do navegador Java esteja desativada. Isso impedirá que sites maliciosos carreguem o plug-in do navegador Java para instalar silenciosamente malwares usando uma das muitas vulnerabilidades do Java que são exploradas regularmente on-line.
Primeiro, abra o Painel de Controle Java pressionando a tecla Windows, digitando Java e pressionando Enter. (No Windows 8, você precisará selecionar a categoria Configurações depois de digitar Java).
Clique na guia Segurança e desmarque a Habilite o conteúdo Java no navegador caixa de seleção. Isso desativará o plug-in Java em todos os navegadores do seu computador, embora os aplicativos baixados ainda possam usar o Java.
Esta opção é relativamente nova e foi introduzida no Java 7 Update 10. Anteriormente, não havia uma maneira fácil de desativar o Java em todos os navegadores no seu computador..
Se você usa Java no seu navegador
Se você é uma das pessoas que precisa usar miniaplicativos Java em seu navegador, há algumas etapas que você pode seguir para bloquear as coisas.
Você deve ter vários navegadores instalados - seu navegador principal com o Java desativado e um navegador secundário com o Java ativado. Use o navegador secundário exclusivamente para sites onde você precisa de Java. Isso impedirá que os sites explorem Java durante sua navegação normal.
Siga as etapas aqui para desativar o Java no seu navegador principal. Use o navegador secundário apenas para executar applets Java em sites confiáveis, como a intranet da sua empresa. Se você não confia em um site, não execute conteúdo Java dele.
Você também pode ativar os plug-ins de clique para jogar no Chrome ou no Firefox. Isso impedirá que o conteúdo Java (e Flash) seja executado até que você o permita.
Mantenha o Java atualizado!
Se você manter o Java instalado, certifique-se de mantê-lo atualizado. Para alterar suas configurações de atualização do Java, abra o Painel de Controle Java anteriormente e use a guia Atualizar.
Certifique-se de que o Java esteja configurado para verificar atualizações automaticamente. (Você também pode executar uma atualização manual clicando em Atualizar agora.)
Você também deve clicar no botão Avançado e configurar o Java para verificar atualizações uma vez por dia. Por padrão, ele verifica uma vez por mês ou semana - muito raramente para um software vulnerável. Sempre que você vir um balão de atualização do Java na bandeja do sistema, atualize o Java o mais rápido possível.
As versões mais antigas do Java deixavam as versões antigas e vulneráveis instaladas quando eram atualizadas. Felizmente, as versões mais recentes do Java limpam as versões antigas corretamente. No entanto, mesmo os mais recentes patches de segurança não protegem você de tudo. A versão mais recente do Java ainda é vulnerável, mesmo depois de um patch de emergência.
Observe que o Java não é o mesmo que o JavaScript - o JavaScript é uma linguagem completamente diferente incorporada aos navegadores da web. É um pouco confuso, mas podemos culpar Netscape e Sun por isso.