Por que o Java está desativado no Chrome? É alguma preocupação de segurança?
Os motivos que motivaram a desativação da NPAPI e, portanto, do Java incluem o seguinte, de acordo com o Chromium Blog:
- Maior segurança
- Maior velocidade
- Maior estabilidade
- Redução na complexidade do código
- Redução de acidentes
- Redução de trava
- Falta de suporte para dispositivos móveis
Nota:
Como isso pode ser perigoso para usuários do Chrome com a versão mais recente do Java JRE instalada?
Resposta curta: Zero Day Exploits.
Outra fonte de vulnerabilidades é o fato de o Java não ter lançado um atualizador automático que não exija intervenção do usuário e direitos administrativos. Por exemplo, o Google Chrome e o Flash Player possuem. Esse recurso permite que os usuários obtenham atualizações automáticas sem ser solicitado a tomar uma ação, facilitando as atualizações.
Por falta de um sistema de atualizações automáticas, muitos usuários ignoram as atualizações Java e até temem instalá-las, devido a malware que usou as atualizações Java como um vetor de infecção no passado ou experiências semelhantes.
Apenas saiba que todas essas vulnerabilidades são o que os criminosos cibernéticos prosperam.
...
Os dados extraídos de nosso próprio banco de dados confirmam que o Java é a segunda maior vulnerabilidade de segurança que requer patch constante, após o plug-in Flash da Adobe.
Somente em 2015, já implantamos 105925 patches para Java Runtime Environment para nossos clientes.
Leia o restante do artigo para obter explicações e comentários detalhados.
Origem Por que as vulnerabilidades do Java são um dos maiores buracos de segurança do seu computador?
A contagem regressiva final para NPAPI
Em setembro passado, anunciamos nosso plano de remover o suporte NPAPI do Chrome, uma alteração que melhorará a segurança, a velocidade e a estabilidade do Chrome, além de reduzir a complexidade na base de código.
Fonte A contagem regressiva final para NPAPI
Dizer adeus ao nosso velho amigo NPAPI
A arquitetura da era dos anos 90 da NPAPI se tornou uma das principais causas de travamentos, falhas, incidentes de segurança e complexidade de código. Por esse motivo, o Chrome desativará o suporte à NPAPI no próximo ano. Sentimos que a web está pronta para essa transição. A NPAPI não é suportada em dispositivos móveis, e a Mozilla planeja criar todos os plug-ins, exceto a versão atual do Flash, por padrão.
Fonte de despedida de nosso velho amigo NPAPI