Pero experto de seguridad considera insuficientes las medidas, que se dificultan por la obsolescencia de las instalaciones y la gran popularidad de Java, que la hace atractiva para atacantes.
Por largo tiempo, Java ha presentado un gran número de vulnerabilidades que, inevitablemente, motivó una pérdida de confianza por parte de los usuarios, especialmente corporativos. Durante los primeros cinco meses del año, el número de incidencias de seguridad reportadas sobre Java superó el centenar (sólo en una actualización, publicada el 19 de marzo, Oracle solucionó 50 vulnerabilidades), y no hay razones para suponer que los ataques contra la plataforma vayan a disminuir.
En 2012, las constantes vulnerabilidades llevaron a expertos de seguridad y también a autoridades nacionales desactivar el programa o, en definitiva, desinstalarlo. Por su parte, el experto en seguridad informática Adam Gowdiak, que luce un Verdadero record en la detección de vulnerabilidades en Java, utilizó la metáfora de comparar a Java con las setas del bosque.
Con todo, Oracle no se da por vencida y dedica grandes esfuerzos para corregir la situación. Actualmente, la empresa hace los últimos ajustes al desarrollo de nuevas funciones de seguridad, que serán implementadas para salvar la plataforma.
La nueva actualización está dirigida a consumidores y empresas, e incluye dos novedades. En primer lugar, el sistema de acreditación mediante certificados será modificado, impidiendo la ejecución de código no firmado. Segundo, se implementará una función para empresas, donde el administrador mediante una lista de control podrá decidir que applets pueden ser ejecutados en el hardware de la empresa.
“Estos cambios, sumados al parcheo más frecuente de agujeros de seguridad, reducirán las vulnerabilidades a nivel de usuario, y fortalecerán la seguridad en un entorno de servidores”, escribe la empresa en su blog.
Experto desconfía
Peter Kruse, de la empresa de seguridad informática CSIS, no expresa mayor entusiasmo por las medidas adoptadas por Oracle. Citado por Computerworld Dinamarca, comenta: “Ya se han detectado nuevas vulnerabilidades que, de hecho, eluden los nuevos mecanismos de seguridad”.
A Juicio de Kruse, la razón de que Java sea un código predilecto para atacantes es su alto grado de propagación y popularidad. Asimismo, Java ha sido históricamente difícil de actualizar, y no fue sino hasta hace poco que Oracle implementó un sistema de actualización automática.
Por lo tanto, en los discos duros de todo el mundo hay un formidable número de versiones obsoletas, que facilitan la labor de intrusos y atacantes. “En otras palabras, independientemente de la frecuencia con que Oracle actualice el software, y el blindaje que éste pueda incorporar, probablemente pasará algo de tiempo antes que Java sea nuevamente considerada una plataforma segura”, concluye Peter Kruse.
Machu Picchu llega a Internet con detallado paseo virtual

Facebook prohíbe un anuncio de Google+ en su página

YouTube transmitirá el Carnaval de Brasil

Imponen una multa de 35.000 euros a Taringa por delitos contra la propiedad intelectual

Llegó USB 3.0

Anonymous amenaza desatar campaña hacker en contra de Perú y Chile.

Cómo evitar los atascos en carretera gracias al teléfono móvil

Los smartphones más deseados y completos del mercado

Uber sigue sumando enemigos: su estrategia agresiva empieza a volverse en su contra

Intel presenta segunda generación de Core vPro

Se disparan descargas ilegales de películas y series en América Latina

Anuncian Li-Fi; la luz sustituirá a las redes inalámbricas

Samsung presenta Galaxy S4

Una máquina que imprime comida: la nueva apuesta de la NASA

Una aplicación para apoyar al equipo en el estadio, sin ir al estadio

Internet ya supera a los medios tradicionales en Estados Unidos

Universitario peruano se va a trabajar con Facebook

Facebook prohíbe un anuncio de Google+ en su página

Google ofrece 2 millones de dólares a 'hackers' por encontrar fallos de seguridad en Chrome

Vídeo colaboración para PYMEs ¿Mito o realidad?
