martes, agosto 12, 2014

Internet Explorer ajusta el control de Java

Aunque semioficialmente en el blog de IE en MSDN se presenta como el comienzo del bloqueo de ActiveX obsoletos, y así lo puede encontrar anunciado en cualquier búsqueda, de lo que se trata en verdad es del bloqueo de versiones obsoletas de java, tal como Firefox, por ejemplo, también viene haciendo. Me interesé especialmente porque desde hace tiempo la tecnología de ActiveX viene siendo dejada más o menos de lado en Windows, y quizá esperaba ver alguna clase de búsqueda heurística que definiera qué parámetros determinarían el veto de un ActiveX. Pero parece ser que se trata de revisar una lista, formada sólo por versiones de java (¿se podría modificar la lista?).
Tratándose de algo relativamente simple, todas las versiones de IE activas (8 a 11) comenzarán a poner en práctica el bloqueo a partir del 9 de septiembre.
El alcance del control:
The out-of-date ActiveX control blocking feature works with:
  • On Windows 7 SP1, Internet Explorer 8 through Internet Explorer 11
  • On Windows 8 and up, Internet Explorer for the desktop
  • All Security Zones—such as the Internet Zone—but not the Local Intranet Zone and the Trusted Sites Zone
This feature does not warn about or block ActiveX controls in the Local Intranet Zone or Trusted Sites Zone.
Nótese que en Windows 8, sólo se menciona Internet Explorer for the desktop. Kurt Mackie, en Redmond Magazine, justifica esto en que no es posible instalar java en Metro (The blocking isn't happening for IE on the Windows 8 and Windows 8.1 Windows Store Apps ("Metro") side because the Windows Store Apps browser only supports the Adobe Flash Player add-on, but not other add-ons)
Versiones de Java vetadas en la lista:
J2SE 1.4, everything below (but not including) update 43 
J2SE 5.0, everything below (but not including) update 71 
Java SE 6, everything below (but not including) update 81 
Java SE 7, everything below (but not including) update 65 
Java SE 8, everything below (but not including) update 11
De las preguntas y respuestas:
Which outdated ActiveX controls are covered in this update?
No ActiveX controls will be affected when the feature is initially released in August. In September, only out-of-date Oracle Java ActiveX controls will be affected. All other ActiveX controls will continue existing behavior.
Is out-of-date Java the only ActiveX control being blocked by this feature in September?
In September, yes, only out-of-date Oracle Java ActiveX controls will be blocked by this feature. However, Internet Explorer will consider blocking additional common, but out-of-date ActiveX controls in future updates.
Can this feature be disabled if my enterprise requires an older version of the Java runtime?
Yes, there are several ways to disable this feature. Microsoft provides updated IE group policy administrative templates which include 4 new group policies to control this feature*. Two of these group policies can be used to disable this feature on a per domain basis or entirely.
My enterprise has line-of-business web sites that depend on out-of-date Java ActiveX controls in the Internet zone, will they be affected?
Out-of-date Java ActiveX controls will not be initially affected, giving customers thirty days to test and manage their environments. After September 9, when end users attempt to load the out-of-date Java ActiveX control, a prompt will be shown to the user (as described in earlier in the post). The end user will be able to click the “Run this time” option to load the out-of-date Java ActiveX control. Once loaded, the Java out-of-date ActiveX control will work as usual.
Can end users choose to override the prompt if a trusted application requires out-of-date Java use?
Yes, users can choose the “Run this time” option for internet sites requiring out-of-date ActiveX control use.
En fin, por ahora, el único peligro es Java. Tiene 30 días desde el 9 de septiembre para inventariar sus aplicaciones con versiones de java listadas, y buscar una solución. De todas formas, en el peor de los casos es posible deshabilitar completamente esta política. Una discusión sobre las políticas de exclusión en el comentario de Ed Bott.

No hay comentarios.: