Por que o Java está desativado no Chrome? É alguma preocupação de segurança?
Os motivos que levaram à desativação do NPAPI e, portanto, do Java, incluem o seguinte, de acordo com o Blog do Chromium:
- Maior segurança
- Velocidade aumentada
- Maior estabilidade
- Redução na complexidade do código
- Redução em falhas
- Redução de interrupções
- Falta de suporte para dispositivos móveis
Nota:
-
O Firefox também está perdendo suporte para o NPAPI - Veja Plugins NPAPI no Firefox :
Plugins are a source of performance problems, crashes, and security incidents for Web users.
Mozilla intends to remove support for most NPAPI plugins in Firefox by the end of 2016.
Como isso pode ser perigoso para usuários do Google Chrome com a última versão do Java JRE instalada?
Resposta curta: Explorações do dia zero.
Another source for vulnerabilities is the fact that Java hasn’t released an automatic updater that doesn’t require user intervention and administrative rights. For example, Google Chrome and Flash Player have. This feature allows users to get automatic updates without being prompted to take action, making updates easier.
For lack of an automatic updates system, many users ignore Java updates and even fear installing them, because of malware that used Java updates as an infection vector in the past or similar experiences.
Just know that all these vulnerabilities are what cyber criminals thrive on.
...
Data extracted from our own database confirms that Java is the second biggest security vulnerability that requires constant patching, after Adobe’s Flash plugin.
In 2015 alone, we’ve already deployed 105925 patches for Java Runtime Environment for our clients.
Leia o restante do artigo para uma explicação detalhada e comentários.
Fonte Por que as vulnerabilidades do Java são um dos maiores furos de segurança em seu computador?
A Contagem Regressiva Final do NPAPI
Last September we announced our plan to remove NPAPI support from Chrome, a change that will improve Chrome’s security, speed, and stability as well as reduce complexity in the code base.
Fonte A contagem regressiva final do NPAPI
Dizendo adeus ao nosso velho amigo NPAPI
NPAPI’s 90s-era architecture has become a leading cause of hangs, crashes, security incidents, and code complexity. Because of this, Chrome will be phasing out NPAPI support over the coming year. We feel the web is ready for this transition. NPAPI isn’t supported on mobile devices, and Mozilla plans to make all plug-ins except the current version of Flash click-to-play by default.