Pourquoi Java est-il désactivé dans Chrome? C'est un problème de sécurité?
Selon le blog Chromium, les raisons qui ont motivé la désactivation de NPAPI, et donc de Java, sont les suivantes:
- Sécurité accrue
- Augmentation de la vitesse
- Stabilité accrue
- Réduction de la complexité du code
- Réduction des accidents
- Réduction de pendent
- Manque de support pour les appareils mobiles
Remarque:
Comment cela pourrait-il être dangereux pour les utilisateurs de Chrome avec la dernière version de Java JRE installée?
Réponse courte: Exploits Zero Day.
Une autre source de vulnérabilités est le fait que Java n’a pas publié de programme de mise à jour automatique qui ne nécessite aucune intervention de l’utilisateur ni les droits d’administrateur. Par exemple, Google Chrome et Flash Player ont. Cette fonctionnalité permet aux utilisateurs d’obtenir des mises à jour automatiques sans être invité à prendre des mesures, ce qui facilite les mises à jour.
En l'absence d'un système de mises à jour automatiques, de nombreux utilisateurs ignorent les mises à jour Java et craignent même de les installer, en raison de programmes malveillants ayant utilisé les mises à jour Java comme vecteur d'infection par le passé ou par des expériences similaires.
Sachez simplement que toutes ces vulnérabilités sont la source de la prospérité des cybercriminels.
...
Les données extraites de notre propre base de données confirment que Java est la deuxième plus grande vulnérabilité de sécurité nécessitant des correctifs permanents, après le plugin Flash d’Adobe.
Rien qu'en 2015, nous avons déjà déployé 105925 correctifs pour Java Runtime Environment pour nos clients.
Lisez le reste de l'article pour une explication détaillée et un commentaire.
Source Pourquoi les vulnérabilités de Java sont-elles l’un des plus gros trous de sécurité sur votre ordinateur?
Le compte à rebours final pour NPAPI
En septembre dernier, nous avions annoncé notre projet de suppression de la prise en charge de NPAPI dans Chrome. Cette modification améliorera la sécurité, la vitesse et la stabilité de Chrome, tout en réduisant la complexité du code source.
Source Le compte à rebours final pour NPAPI
Dire au revoir à notre vieil ami NPAPI
L’architecture des années 90 de NPAPI est devenue une cause majeure de blocage, de crash, d’incidents de sécurité et de complexité du code. Pour cette raison, Chrome supprimera progressivement le support NPAPI au cours de la prochaine année. Nous pensons que le Web est prêt pour cette transition. NPAPI n'est pas pris en charge sur les appareils mobiles et Mozilla prévoit de créer par défaut tous les plug-ins, à l'exception de la version actuelle de Flash.
Source disant au revoir à notre vieil ami NPAPI