Mengapa Java dinonaktifkan di Chrome? Apakah ini masalah keamanan?
Alasan yang mendorong penonaktifan NPAPI, dan karenanya Java, termasuk yang berikut menurut Chromium Blog:
- Keamanan meningkat
- Kecepatan meningkat
- Stabilitas yang meningkat
- Pengurangan dalam kompleksitas kode
- Pengurangan crash
- Pengurangan hang
- Kurangnya dukungan untuk perangkat seluler
catatan:
Bagaimana itu bisa berbahaya bagi pengguna Chrome dengan versi Java JRE terinstal?
Jawaban singkat: Eksploitasi Nol Hari.
Sumber lain untuk kerentanan adalah fakta bahwa Java belum merilis pembaruan otomatis yang tidak memerlukan intervensi pengguna dan hak administratif. Misalnya, Google Chrome dan Flash Player miliki. Fitur ini memungkinkan pengguna untuk mendapatkan pembaruan otomatis tanpa diminta untuk mengambil tindakan, membuat pembaruan menjadi lebih mudah.
Karena kurangnya sistem pembaruan otomatis, banyak pengguna mengabaikan pembaruan Java dan bahkan takut menginstalnya, karena malware yang menggunakan pembaruan Java sebagai vektor infeksi di masa lalu atau pengalaman serupa.
Ketahuilah bahwa semua kerentanan ini adalah penyebab berkembangnya penjahat cyber.
...
Data yang diekstrak dari basis data kami sendiri mengonfirmasi bahwa Java adalah kerentanan keamanan terbesar kedua yang memerlukan patching konstan, setelah plugin Adobe's Flash.
Pada tahun 2015 saja, kami telah menerapkan 105925 tambalan untuk Java Runtime Environment untuk klien kami.
Baca sisa artikel untuk penjelasan dan komentar terperinci.
Sumber Mengapa Kerentanan Java Salah Satu Lubang Keamanan Terbesar di Komputer Anda?
Penghitungan Akhir untuk NPAPI
September lalu kami mengumumkan rencana kami untuk menghapus dukungan NPAPI dari Chrome, perubahan yang akan meningkatkan keamanan, kecepatan, dan stabilitas Chrome serta mengurangi kompleksitas dalam basis kode.
Sumber Countdown Terakhir untuk NPAPI
Ucapkan Selamat Tinggal pada Teman Lama Kami NPAPI
Arsitektur era 90-an NPAPI telah menjadi penyebab utama hang, crash, insiden keamanan, dan kompleksitas kode. Karena itu, Chrome akan menghapus dukungan NPAPI selama tahun mendatang. Kami merasa web siap untuk transisi ini. NPAPI tidak didukung di perangkat seluler, dan Mozilla berencana untuk membuat semua plug-in kecuali versi Flash saat ini untuk bermain secara default.
Sumber Ucapkan Selamat Tinggal pada Teman Lama Kami NPAPI