Mejorar seguridad de Java

Mejorar la seguridad de Java parece fundamental después de las noticias de los últimos días en las que se afirma que la máquina virtual de Oracle tiene importantes fallos de seguridad. Aquí te ofrecemos unos cuantos consejos para poder navegar más seguro.

Java vuelve a ser motivo de polémica y es que hace unos días volvieron a saltar las alarmas al detectarse un fallo en la actualización de la plataforma, que afectaba aquellos equipos que tuviesen instalada alguna de las versiones comprendidas entre la 7 y 10. El problema no es nuevo y se asemeja bastante al de hace unos meses, en el que se anunciaba que mediante un fallo en la seguridad de la máquina virtual Java de Oracle un atacante, saltándose la protección o sandbox, podía adquirir los mismos privilegios en la computadora que el usuario que ejecutó el navegador. Así pues en Malavida te queremos ofrecer algunos consejos para mejorar la seguridad de Java y así puedas navegar con tu ordenador con total tranquilidad.

Actualizar la versión

Oracle ha lanzado la actualización de Java que contiene importantes mejoras de seguridad. La empresa recomienda encarecidamente a los usuarios la actualización del complemento, que incorpora como novedades la inclusión de la elección por parte del usuario de cinco niveles de seguridad en el uso de la máquina virtual. Ya sabes que en Malavida puedes descargar la última versión de Java.

Actualizar versión de Java
Eliminar versiones antiguas de Java

Además de instalar la última versión porque incorpora las novedades es aconsejable eliminar las versiones antiguas. Para ello, si eres usuario de Windows 7 y Vista tendrás que ir al Panel de Control y en Programas hacer click en Programas y características.

Desinstalar versiones anteriores de Java

En Windows XP será similar el proceso, teniendo que ir al Panel de Control que se encuentra en el menú de Inicio y en Agregar o quitar programas seleccionar Java de la lista y optar por Eliminar.

Habilitar actualizaciones automáticas

Con las actualizaciones automáticas activadas cada vez que haya una actualización importante estarás al corriente. Se pueden activar en el momento de la instalación de la máquina virtual o desde el Panel de control del menú de Inicio y accediendo a Programas. Una vez allí se selecciona Java y en la pestaña Actualizar se encuentra la opción. Ahora bien, aquellos usuarios que utilicen la versión de 64bits han de saber que ésta no se actualiza de manera automática por lo que tendrán que hacerlo manualmente.

Borrar la memoria caché de Java

Es también recomendable borrar la memoria caché de Java y se hace también desde el Panel de control al que hemos accedido previamente para la habilitar la actualización automática. Si accedemos a la Configuración de los Archivos Temporales de Internet podremos eliminarlos, forzando así al navegador a cargar las versiones más recientes de las páginas web.

Borrar memoria caché de máquina virtual Java
No permitir la ejecución de aplicaciones de origen desconocido

Es también muy aconsejable no permitir un applet o aplicación cuyo certificado no haya sido emitido por una Autoridad de certificación de confianza. Desde el Panel de control de Java puede cambiarse la configuración para evitar la ejecución de estas aplicaciones desde Avanzado > Seguridad > General. Una vez ahí hay que cancelar la selección de la opción Permitir que el usuario otorgue permisos para contenido procedente de una autoridad que no es de confianza.

No permitir la ejecución de aplicaciones de origen desconocido
Deshabilitar Java

Y pese a estas recomendaciones hay quien aconseja lo que se considera por muchos como mejor opción, que no es otra que deshabilitar Java del navegador, entre ellos el gobierno de Estados Unidos. Si no se necesita su ejecución de manera imperiosa puedes deshabilitarlo en Internet Explorer desde el Menú Herramientas y haciendo click en Administrador de complementos. En la lista de complementos busca los Java Plug-In y haz click en Deshabilitar.

Deshabilitar Java de Internet Explorer

Para deshabilitar Java en Firefox ve a su menú y en Complementos accede a Plugins y haz click en Desactivar sobre todos los Java Plug-In.

Deshabilitar Java de Firefox

Lo único que hay que hacer para deshabilitar Java en Google Chrome es escribir chrome://plugins/ en la barra de marcadores e inhabilita los complementos Java que veas en la lista.

Deshabilitar Java de Google Chrome

Esta última parece además la opción más fiable puesto que se comenta que pese a la actualización aún existe una importante vulnerabilidad en la máquina virtual de Oracle.

Relacionados

Opiniones de los usuarios

Nos encanta escucharte ¿Nos dejas tu opinión?