¿Cómo se controla cuándo un applet o aplicación que no son de confianza se ejecutan en mi explorador web?


Este artículo se aplica a:
  • Versiones de Java: 7.0, 8.0

Java 7u10 ha introducido la capacidad de gestionar cuándo y cómo las aplicaciones Java que no son de confianza (p. ej., una aplicación firmada digitalmente por un emisor desconocido, o un certificado que no haya emitido una autoridad de certificación de confianza) se ejecutarán si están incluidas en una página web. La configuración del nivel de seguridad en el Panel de Control de Java determinará si
  1. Se le solicitará confirmación antes de ejecutar una aplicación Java que no es de confianza (MEDIUM o HIGH) o
  2. Se bloquearán las aplicaciones Java que no son de confianza para que no se puedan ejecutar (VERY HIGH).

A partir de Java 7 Update 51, todavía se pueden autorizar la ejecución de los applets que no cumplen con las prácticas de seguridad más recientes si se incluyen los sitios que los albergan en la lista de excepciones de sitios.

A partir de Java 8 Update 20, el nivel de seguridad Medio ha sido eliminado del Panel de control Java. Solo están disponibles los niveles de seguridad Alta y Muy alta.

La lista de excepciones de sitios proporciona a los usuarios la opción de permitir los mismos applets que se habrían permitido si se hubiera seleccionado la opción Media pero sitio por sitio, reduciendo así al mínimo el riesgo de utilizar configuraciones más permisivas.


Búsqueda del panel de control de Java

» Windows
» Mac OS X

Configuración de los niveles de seguridad mediante el Panel de Control de Java

  1. En el Panel de Control de Java, haga clic en el separador Seguridad.
  2. Seleccione el nivel de seguridad que desee.
  3. Haga clic en Aplicar.
  4. Haga clic en Aceptar para guardar los cambios realizados en el Panel de Control de Java.
Panel de control de Java - Java 8u20 y versiones posteriores
Separador Seguridad de panel de control de Java - Java 8u20

Panel de control de Java - Java 7
Separador Seguridad de panel de control de Java 7


Niveles de seguridad en el Panel de Control de Java

Muy Alta
Este es el valor de seguridad más restrictivo. Se podrán ejecutar todas las aplicaciones firmadas con un certificado válido y que incluyan el atributo de permiso en el manifiesto para el archivo JAR principal tras las peticiones de datos de seguridad. El resto de aplicaciones se bloquearán.

Alta
Esta es el nivel de configuración de seguridad mínimo recomendado (y por defecto). Se podrán ejecutar las aplicaciones firmadas con un certificado válido o caducado y que incluyan el atributo de permiso en el manifiesto para el archivo JAR principal tras las peticiones de datos de seguridad. Las aplicaciones también se pueden ejecutar una vez realizadas las peticiones de datos de seguridad cuando el estado del certificado no se puede comprobar. El resto de aplicaciones se bloquearán.

Media (nivel eliminado a partir de Java 8 Update 20)
Sólo aparecen bloqueadas las aplicaciones sin firma que soliciten todos los permisos. El resto de aplicaciones se pueden ejecutar una vez realizadas las peticiones de datos de seguridad. No se recomienda seleccionar el nivel de seguridad medio ya que hará que su computadora sea más vulnerable en caso de ejecutar una aplicación no autorizada.