¿Por qué está deshabilitado Java en Chrome? ¿Es alguna preocupación de seguridad?
Las razones que provocan la desactivación de NPAPI, y por lo tanto de Java, incluyen lo siguiente según el blog de Chromium:
- Seguridad incrementada
- Mayor velocidad
- Mayor estabilidad
- Reducción de la complejidad del código.
- Reducción de accidentes
- Reducción de cuelgues
- Falta de soporte para dispositivos móviles
Nota:
¿Cómo podría ser peligroso para los usuarios de Chrome con la última versión de Java JRE instalada?
Respuesta corta: Exploits de día cero.
Otra fuente de vulnerabilidades es el hecho de que Java no ha lanzado un actualizador automático que no requiere intervención del usuario y derechos administrativos. Por ejemplo, Google Chrome y Flash Player tienen. Esta característica permite a los usuarios obtener actualizaciones automáticas sin que se les solicite tomar medidas, lo que facilita las actualizaciones.
Por falta de un sistema de actualizaciones automáticas, muchos usuarios ignoran las actualizaciones de Java e incluso temen instalarlas, debido al malware que usó las actualizaciones de Java como un vector de infección en el pasado o experiencias similares.
Solo sepa que todas estas vulnerabilidades son las que prosperan los ciberdelincuentes.
...
Los datos extraídos de nuestra propia base de datos confirman que Java es la segunda mayor vulnerabilidad de seguridad que requiere parches constantes, después del complemento Flash de Adobe.
Solo en 2015, ya hemos implementado parches 105925 para Java Runtime Environment para nuestros clientes.
Lea el resto del artículo para obtener una explicación detallada y comentarios.
Fuente ¿Por qué las vulnerabilidades de Java son uno de los mayores agujeros de seguridad en su computadora?
La cuenta regresiva final para NPAPI
En septiembre pasado, anunciamos nuestro plan para eliminar el soporte NPAPI de Chrome, un cambio que mejorará la seguridad, la velocidad y la estabilidad de Chrome, así como reducirá la complejidad en la base del código.
Fuente La cuenta regresiva final para NPAPI
Decir adiós a nuestro viejo amigo NPAPI
La arquitectura de los años 90 de NPAPI se ha convertido en una causa principal de bloqueos, bloqueos, incidentes de seguridad y complejidad del código. Debido a esto, Chrome eliminará gradualmente el soporte de NPAPI durante el próximo año. Creemos que la web está lista para esta transición. NPAPI no es compatible con dispositivos móviles, y Mozilla planea hacer todos los complementos excepto la versión actual de Flash de reproducción por clic de forma predeterminada.
Fuente diciendo adiós a nuestro viejo amigo NPAPI