A mesma malta do Java? [

][

][

]
Sim.
JAVA não tem qualquer problema. É uma linguagem de programação
como outra qualquer.
O que tem problemas é o
PLUG-IN de JAVA. Tal como o de FLASH.
Quem percebe de programação e de segurança, sabe onde está a diferença.
O problema está na quantidade de código que é EXPOSTO ao exterior.
Quanto mais código, mais vulnerabilidades estão expostas, logo maior o
perigo de serem exploradas.
Sendo um browser o ponto de contacto por excelência com o exterior, é
o ponto que deve ser mais bem protegido. Qualquer plug-in, extensão,
ou outro, que se adicione ao browser, é um perigo para a segurança do
computador.
Tudo o resto está mais protegido atrás de uma firewall, uma vez que num
desktop/laptop não deverão (pelo menos não deveriam) existir serviços a
correr que impliquem a abertura de ligações IN-BOUND.
Quando muito, um desktop/laptop tem serviços de partilha de rede expostos,
mas não deveria. Actualmente não deveria ser necessário ter esse tipo de
serviços.
Também por isso os Torrents são um perigo. Um software de Torrent é
peer-to-peer. Ou seja, descarregam-se blocos de ficheiros de vários desktops/
/laptops que descarregaram esse ficheiro no passado. Ou seja, quem
descarrega também serve a descarga de outros. Isso implica um porto
aberto para o exterior, e um serviço a correr que pode ser explorado.
Ainda por cima, a maioria das pessoas tem routers com vulnerabilidades
que permitem que estes portos possam sem abertos nos próprios routers,
e com NAT aberto para o endereço do computador. Ou seja, nem os
routers os protegem nesse capítulo.
A maioria das pessoas tem o UPnP activo, para poderem jogar jogos online,
usar o Skype, Torrents, etc.
Ora esta funcionalidade é um perigo, pois qualquer malware pode aproveitar-
-se disto.
Disable This Buggy Feature On Your Router Now To Avoid A Serious Set Of Security Vulnerabilities - Forbes
Home Routers Pose Biggest Consumer Cyberthreat - Dice News
Flaw lets hackers break your WiFi router's security with one guess
Como se não bastasse... a maioria das pessoas tem routers fornecidos
pelas operadoras, e que podem ser
administrados remotamente.
Nada como comprar o próprio router e configurá-lo decentemente. Sendo
que isso implica desactivar o UPnP (e também o WPS caso tenha WiFi).