13 votos

¿Qué tan seguro es para mí instalar Java en OS X 10.8

Sé muy poco sobre cómo funciona Java y sus interacciones con OS X, así que estoy buscando en parte una descripción experta y sencilla sobre cómo funciona Java en el Mac, y por qué tanta prensa incluye "miedo, incertidumbre, duda" pero no hay detalles concretos sobre cómo y por qué Java no es seguro

Quiero usar el cliente de Bitcoin Multibit pero para hacerlo necesitaré instalar Java que en los últimos seis meses sólo he oído cosas malas.

Así que mi pregunta es: ¿Qué tan seguro es para mí instalar Java en Mac OS X 10.8.3?

(La pregunta oculta dentro de esta pregunta es qué versión / fuente de Java debo seleccionar si puedo depender de Apple para mantener seguro el Java.)

Entiendo que "seguridad" es algo bastante difícil de definir, pero se agradecería mucho un consejo general. Incluso si alguien pudiera indicarme la dirección de algunos materiales de aprendizaje para que pueda resolver esto por mí mismo, sería genial.

21voto

UnkwnTech Puntos 21942

El Entorno de Ejecución de Java (JRE) y el SDK de Java no son inherentemente inseguros. El problema depende en su mayor parte de ciertas formas en las que la JVM (Máquina Virtual de Java) accede (y puede ser engañada) a ciertas piezas del sistema operativo.

Como cualquier otro software complejo, Java no es diferente de, digamos, .NET en una máquina de Windows o Mono.NET en cualquier sabor.

Sin embargo, Java en un navegador es un mundo diferente (y por lo tanto por qué se puede seguir adelante y desactivarlo en la mayoría de los navegadores modernos), similar (pero no tan malo) a lo que era ActiveX en los días de Internet Explorer.

Puede tener el JRE en su máquina Macintosh, Linux o Windows con poco peligro, ya que ningún elemento del Java RE o SDK expondrá vulnerabilidades remotas por defecto. Es sólo un montón de código sentado en su disco duro.

Ahora, si quieres saber si la ejecución del software de Java es insegura, entonces no hay manera de responder a eso sin sumergirse en enormes argumentos. Si quieres ejecutar el software de Java, sólo tienes que ir a Oracle, descargar el entorno Runtime y ejecutar tu programa de Java. No se activará de forma predeterminada en Safari (pero compruébalo dos veces para estar seguro) o en cualquier otro navegador.

Dicho esto, Java es molesto (especialmente su actualizador, que se puede atenuar o desactivar pero nunca deja de ser tan molesto o a veces más que el Flash Updater si se tiene Flash). Por otro lado, Oracle finalmente comenzó a lanzar más actualizaciones periódicas a Java para que las vulnerabilidades sean atendidas más a menudo (lo cual es molesto pero bueno). Cuando Apple tenía el control del SDK, este no era el caso.

Por supuesto, algunos "expertos en seguridad" gritarán a viva voz que tener Java en su disco duro puede llevar a más inseguridad ya que si alguien accede a su ordenador, podrían explotar las vulnerabilidades locales de Java. Créame, si alguien obtiene acceso a su ordenador (incluso a distancia) hasta el punto de poder ejecutar cualquier cosa (incluyendo Java), tiene un problema mayor.

Así que si lo necesitas, adelante y consíguelo.

14voto

yoliho Puntos 340

Los exploits de Java han estado accediendo a través de java en sitios web. No necesitas habilitarlo, por ejemplo, en Safari puedes establecer una preferencia para usar Java o no.

Si tiene una aplicación java de línea de comandos (por ejemplo, Bitcoin) esto es tan arriesgado como una aplicación de otro tipo. Necesita asegurarse de que tiene la última versión de las librerías y ejecutables de terceros para mantenerse al día con las correcciones de seguridad.

-8voto

Sí, es seguro instalar Java en su ordenador.

Para responder a su segunda pregunta, ¿es seguro utilizar http://multibit.org/ con Java para las transacciones en línea, la respuesta es utilizar la precaución como con cualquier transacción de dinero en la web.

La verdadera pregunta es sobre el cliente de Mulibit como has señalado. Multibit no es el más seguro que hay, así que considera usar otros. Multibit se conecta directamente a la red, y ahí podría estar tu problema. Significa que tendrías que mantener el Multibit actualizado, pero eso tampoco es una cuarentena.

http://bitcoinmagazine.com/bitcoin-wallet-options/

...También hay una página web más específica para este tipo de preguntas aquí:

https://bitcoin.stackexchange.com/

Sólo para añadir mi consejo personal, yo tendría precaución con este tipo de productos, a no ser que seas experto en mantener la seguridad de tu ordenador.

Es su dinero.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X