¿Es JavaScript seguro? [cerrado]

0

Tengo un par de sitios web que tengo para usar que requieren Java, así que lo dejo en Java Preferences.app, deshabilitándolo en todos los navegadores, uno que solo se usará para esos sitios . ¿Estoy seguro de dejar JavaScript en la casilla de verificación de preferencias de Safari?

    
pregunta Visitor82 17.09.2012 - 02:23

2 respuestas

1

Como persona de seguridad, esto es lo que recomiendo:

  • Sí, deja habilitado Javascript. Es una parte central de la web y es tan seguro como cualquier cosa en la web. (Además, si desactiva Javascript, también podría desinstalar su navegador web, ya que casi nada funcionará correctamente). Si bien no hay absolutos en la vida, dejar Javascript activado es generalmente seguro. Javascript viene habilitado de forma predeterminada, y te recomiendo que lo dejes así.

    Para darle un factor de riesgo relativo: instalar Flash o Java es mucho más riesgoso que dejar Javascript habilitado. (Si eres un paranoico de la seguridad y estás realmente preocupado por Javascript, puedes instalar Firefox y usar la extensión NoScript. Sin embargo, eso no tiene sentido para la mayoría de las personas y no es necesario para la mayoría de las personas).

  • Deshazte de Java. Java es un riesgo importante para la seguridad. Ha habido una serie de problemas de seguridad en Java. Oracle no ha estado haciendo un buen trabajo para responder a esos problemas de manera oportuna. Además, pocos sitios realmente necesitan Java. Por lo tanto, para la mayoría de las personas, Java es solo un riesgo innecesario.

    (Si usted es uno de los pocos que realmente necesita Java para que funcione algún sitio web, por ejemplo, si apaga Java y descubre que algún sitio corporativo interno ya no funciona, es posible que deba marcar la bala). y deje habilitado Java. En ese caso, está asumiendo un riesgo calculado.)

Este tipo de pregunta no es específica de Safari. Para ese tipo de preguntas no específicas de Apple, Security.SE es otro buen recurso.

    
respondido por el D.W. 17.09.2012 - 08:09
11

Es importante hacer la distinción entre Java y JavaScript .

Java es un lenguaje de programación de propósito general y tiempo de ejecución asociado desarrollado originalmente por Sun. Los programas Java pueden ejecutarse dentro de un complemento de navegador. Se han descubierto algunas vulnerabilidades recientes y Apple ha dado el paso de deshabilitar Java de forma predeterminada.

Javascript es un lenguaje de script utilizado ampliamente en la web para proporcionar todo tipo de comportamiento dinámico para los sitios web. Como todo, nunca será 100% seguro, sino porque está limitado en lo que puede hacer (puede modificar el comportamiento de una página web, pero no puede ejecutar código arbitrario en su Mac o modificar sus archivos), es más seguro que Java.

Javascript es bastante seguro dejarlo activado (y paralizará un lote de sitios si lo desactivas). Si definitivamente necesita Java, entonces déjelo encendido, pero tenga cuidado de ejecutar la Actualización de Software para obtener los últimos parches de seguridad y considere desactivarlo si no necesita acceder a esos sitios por un tiempo. Deshabilitarlo en los navegadores que no usa para esos sitios también es una buena idea.

    
respondido por el robmathers 17.09.2012 - 03:41

Lea otras preguntas en las etiquetas