Existem rumores sobre um problema real de segurança do java. O BSI aconselha as pessoas a desativar os plugins java versão 7 e anteriores em todo tipo de sistema operacional, mesmo no linux. Isso significa que eu devo desativar o plugin de chá gelado agora no ubuntu? Ou esta versão específica não está interessada?
Muito obrigado pela sua resposta. Eu já procurei essas informações na internet, mas não consegui encontrar o que você descobriu, pois não sei muito sobre a interdependência. Desativei o plugin icedtea agora. Melhor prevenir do que remediar...
Como podemos avisar todos os outros usuários do Ubuntu lá fora? Segundo o BSI, a exploração já é excessivamente utilizada nos países da Noruega, Alemanha e Holanda. Como o ubuntu também é afetado quando você concluiu, isso parece ser realmente importante. Também heise security escreve agora, o bug diz respeito a todos os tipos de sistemas operacionais e navegadores suportados por java.
Aliás, a Oracle finalmente conseguiu corrigir o bug na atualização 7 da Ver 7 http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-verbose-1835710.html
Como posso saber quando o problema foi corrigido na versão icedtea que o ubuntu usa?
Informações adicionais: http://www.kb.cert.org/vuls/id/636312
Parece que o plugin IcedTea é seguro (ao contrário do que foi afirmado acima), aqui copio do site RedHat (também mencionado acima):
Isso é importante para mim, pois preciso de um navegador habilitado para Java para baixar arquivos de um site patrocinado pelo governo dos EUA, o Protein Data Bank (http://www.rcsb.org/pdb/home/home.do) e o plug-in IcedTea em obras lá.
fonte
SIM , você deve desativá-lo (ou até removê-lo) por enquanto. Observe que as outras respostas aqui estão desatualizadas e assumem que o patch 'update 7' recém lançado (30 de agosto de 2012) corrigiu as coisas. Não, ainda é vulnerável . É sábado, 1 de setembro de 2012, enquanto digito esta atualização 7 do Java 7, que contém um bug crítico. Do artigo vinculado:
As instruções sobre como desativar o plug-in do navegador no Firefox e Chrome estão aqui, nesta pergunta semelhante . Observe que Javascript e Java não são a mesma coisa .
fonte