Notizie: se possiedi un dispositivo Android, prova Firefox per Android, un browser scattante e dinamico per navigare in ambiente mobile.

Autore Topic: Java disabilitato  (Letto 1354 volte)

0 Utenti e 2 Visitatori stanno visualizzando questo topic.

Offline indio68

  • Post: 45
Java disabilitato
« il: 19 Ottobre 2013 15:45:33 »
Ciao, si potrebbe avere un pochino di chiarezza riguardo a sta storia dei plugin jave epr firefox...oggi java mi chiede un aggiornamento, lo faccio, rimuovo tutti i java vecchi come detto, installo correttamente (come sempre fatto) , ma per FF risulta ancora non sicuro e quindi lo blocca.
nonostante l'aggiornamento di oggi, si sà che non è ancora sicuro? qualcuno può spiegarmi? Grazie :cerca:

Offline shonnyno

  • Post: 1244
Re: Java disabilitato
« Risposta #1 il: 19 Ottobre 2013 16:40:59 »
Hai ragione! da oggi java7u45 è segnalata in rosso. Fino a ieri era considerata sicura da FF. Non so quali siano le nuove falle 0 day di oggi che hanno portato alla decisione di segnalarla in rosso, con la u45 ne avevano chiuse ben 51. Qualche nuova falla ci sarà, non credo che lo segnalino in rosso preventivamente e solo a scopo cautelativo, ma dopo verifica. Magari chi vuole controlli i bollettini di Secunia per vedere se ci sono novità odierne.
Quello che si sa è che Java sarà ancora meno sicura in quanto hanno cambiato tempistica degli aggiornamenti: ogni trimestre e basta, mentre finora potevano rilasciare una patch extra in caso di gravi falle, vedasi gli aggiornamenti ravvicinati settembre-ottobre; non sarà più così, si dovrà aspettare tre mesi per una mega patch cumulativa. Ci sarà maggior criticità causata dal protrarsi dei tempi di reazione da parte di Oracle.
Consiglio personale:
tenere sempre *disabilitata* java in firefox (ma anche in IE)!!
Abilitarla solo al bisogno su siti che conosci e con certificato valido; un esempio a caso che mi viene in mente: Wuala cloud storage, qui puoi dare l'ok.
Se invece scopri che non ne hai effettivamente bisogno (ad es. un tempo era necessaria per seguire l'orbita della ISS, ora non so se hanno cambiato modalità) allora disinstallala definitivamente e non installarla più.
« Ultima modifica: 19 Ottobre 2013 17:00:25 da shonnyno »

Offline Ronnie91

  • Post: 3518
Re: Java disabilitato
« Risposta #2 il: 19 Ottobre 2013 17:12:49 »
L'hanno disattivato preventivamente.

È stato bloccato da ieri: https://addons.mozilla.org/it/firefox/blocked/p463
« Ultima modifica: 19 Ottobre 2013 17:24:27 da Ronnie91 »

Offline shonnyno

  • Post: 1244
Re: Java disabilitato
« Risposta #3 il: 19 Ottobre 2013 18:28:11 »
Fino a pranzo io non lo avevo in rosso, ma non importa stabilire l'ora esatta.
Prevenzione che durerà fino a metà gennaio allora...
Mah loro parlano di "vulnerabiità conosciute", forse meglio dire "al momento sconosciute" se fanno prevenzione ;)

Alla fine il link dice ciò che ho detto io: "Unless..."

Edit: Ora vedo il "bug" The history of security vulnerabilities in Java and poor response times means that Java is likely to be permanently unsafe.
we are intentionally marking even the latest release version of Java as insecure.
Come previsto senza conoscere il link :D

Quindi avviso in rosso per tre mesi, poi un paio di giorni normale, e altri tre mesi in rosso e via così.

==>> A proposito di avvisi disabilitazione plugin Java e altri, qualcuno può confermare o smentire che con FF25 del 29 ottobre p.v. la chiave
plugins.click_to_play sarà impostata di default su true? grazie.
« Ultima modifica: 19 Ottobre 2013 18:56:01 da shonnyno »

Offline michro

  • Moderatore
  • Post: 22657
Re: Java disabilitato
« Risposta #4 il: 19 Ottobre 2013 19:16:04 »
Se può essere utile.
Sul forum dei collaboratori SUMO: https://support.mozilla.org/en-US/forums/contributors/709626#post-54709
Citazione
Hey everyone, just a quick FYI that in Firefox 24 and later all versions of Java forever will be Click to Play blocked. This is because of a variety of constant security and stability issues that have been plaguing Java for years. Users can use the click to play dialog to enable Java on a per-site basis from now on. Why do I have to click to activate plugins?

Link alla traduzione italiana dell'articolo citato: Perché è necessario attivare i plugin con un clic?.

Offline shonnyno

  • Post: 1244
Re: Java disabilitato
« Risposta #5 il: 19 Ottobre 2013 19:24:30 »
Quindi è un parametro che bypassa la chiave click_to_play = false? cioè è attivo anche se è false. Sono curioso della versione 25 perchè ricordo di aver letto che in quell'occasione sarebbero intervenuti sul parametro.

Edit:
http://www.eweek.com/cloud/mozilla-resets-for-firefox-25-and-26.html
modifica differita a FF26.

Dicono "in FF24 and later" (FF24 del 17 settembre!) nel link di michro, ma ==> da oggi (o ieri) Java appare in rosso: forse è questo ad aver destato l'interesse dell'utente autore di questo 3d.
Quindi riassumendo:
click to play dal 17 settembre (che diventerà quasi pervasivo in FF26, con eccezione di flash!)
+
colore rosso di oggi (o ieri) --quindi a scoppio ritardato, più che preventivamente--
con scritta >>...presenta delle vulnerabilità *conosciute* <<.
« Ultima modifica: 19 Ottobre 2013 20:11:03 da shonnyno »

Offline indio68

  • Post: 45
Re: Java disabilitato
« Risposta #6 il: 20 Ottobre 2013 14:33:42 »
Grazie...quindi dite che non c''è problemi gravi a navigare con java disabilitato? meglio così allora. grazie a tutti

Offline Underpass

  • I've got fabric to sell
  • Amministratore
  • Post: 24618
    • Mozilla Italia
Re: Java disabilitato
« Risposta #7 il: 20 Ottobre 2013 14:56:32 »
Se non ti serve per nessuna pagina, secondo me puoi proprio disinstallare il plugin. Io l'ho fatto anni fa e non ne ho mai sentito la mancanza ;)

Offline indio68

  • Post: 45
Re: Java disabilitato
« Risposta #8 il: 21 Ottobre 2013 14:54:38 »
Se non ti serve per nessuna pagina, secondo me puoi proprio disinstallare il plugin. Io l'ho fatto anni fa e non ne ho mai sentito la mancanza ;)
se lo lascio disattivato sempre è uguale , gisuto?

Offline miki64

  • Moderatore
  • Post: 36055
Re: Java disabilitato
« Risposta #9 il: 21 Ottobre 2013 15:09:24 »
Gisuto!  :P

;)

Offline indio68

  • Post: 45
Re: Java disabilitato
« Risposta #10 il: 22 Ottobre 2013 15:32:54 »

Offline Schwanz

  • Post: 1596
Re: Java disabilitato
« Risposta #11 il: 23 Ottobre 2013 09:09:13 »
ho trovato in questo blog in inglese che bisogna installare questo file per fixare java, ma non so se si può fare con questo, prima lascio provare a qualcuno di voi poi mi fate sapere se ha funzionato. grazie

http://www.bleepingcomputer.com/forums/t/487090/unable-to-uninstall-java-7070-and-update-to-715-browser-launch-1314-error/

Offline shonnyno

  • Post: 1244
Re: Java disabilitato
« Risposta #12 il: 24 Ottobre 2013 12:11:07 »
Achtung!!!
da oggi java non è più segnalato in rosso!!!!!!
 ci hanno ripensato....

Offline michro

  • Moderatore
  • Post: 22657
Re: Java disabilitato
« Risposta #13 il: 24 Ottobre 2013 12:29:07 »
C'è stato un bombardamento di proteste, molte sono più che giustificate... Bloccare le versioni obsolete del plugin va bene ma bloccarle tutte... Basta leggere la lunga discussione in questo bug
https://bugzilla.mozilla.org/show_bug.cgi?id=914690

L'annuncio del ripensamento
"The blocks have been reverted."
https://bugzilla.mozilla.org/show_bug.cgi?id=914690#c80

Offline shonnyno

  • Post: 1244
Re: Java disabilitato
« Risposta #14 il: 24 Ottobre 2013 12:36:22 »
Meno male che ci hanno ripensato ;)
segnalare java in rosso per tre mesi non avrebbe aiutato ma solo confuso. In molti mi chiedevano cosa fosse successo e se avrebbero potuto continuare a pagare le tasse online.
« Ultima modifica: 24 Ottobre 2013 12:41:59 da shonnyno »

0 Utenti e 2 Visitatori stanno visualizzando questo topic.