Glossário de Conceitos e Definições Úteis

Para ajudar os visitantes em relação a conceitos e termos provavelmente desconhecidos que aparecem nas páginas da Ajuda, oferecemos a lista de explicações a seguir. Consulte-a periodicamente para verificar se houve atualizações

Termos de segurança

Geral

Estou conectado à Internet?
Para se conectar à Internet através de um provedor de serviços, use um dos vários métodos comuns: dial-up, sistema de linhas fixas, como cabos ou condutores de cobre, linhas T, Wi-Fi, satélite e celulares. Você estará conectado se conseguir fazer logon em algum site (como este) ou enviar e receber e-mails.

Applet
Um applet é um componente de software (código de programa) que é transferido por download pelo browser para fornecer funcionalidade em uma página web. Os applets Java fornecem recursos interativos em um Web browser por meio da Java Virtual Machine (JVM).

Marcar/Selecionar
Um método por meio do qual os usuários indicam sua entrada em uma caixa de diálogo ou em uma página Web, clicando em uma caixa de seleção com o cursor para inserir uma marca de seleção ou posicionando o cursor em um botão gráfico de opção e clicando para "pressionar" o botão.

Caixa de Diálogo
Uma janela especial em uma interface gráfica de usuário que fornece uma informação ao usuário ou solicita entrada.

Ativar/Desativar
Configurações de software acessíveis ao usuário para ativar ou desativar determinados recursos ou funcionalidades. São úteis para resolver problemas de configuração do Java quando os usuários forem solicitados a usar uma caixa de diálogo para ativar ou desativar uma determinada configuração ou função.

Firewall
Firewalls da Internet podem ser software ou hardware que protege seu computador de ataques externos da Internet que representem ameaças à sua segurança na Internet, bem como aos arquivos no seu computador. A funcionalidade de firewall permite que você configure regras para permitir ou negar a passagem de tráfego da internet.

Java Archive (JAR)
O Java Archive (.jar) é um formato de arquivo usado para empacotar vários arquivos em um único archive. Em geral, um arquivo JAR contém os arquivos de classe e recursos auxiliares associados a applets e aplicações.

Plug-in Java
A tecnologia de plug-in Java faz parte do Java Runtime Environment e estabelece um conexão entre browsers populares e a plataforma Java. Essa conexão permite que applets em Web sites a serem executados em um browser na área de trabalho.

Cache do Java Runtime Environment (JRE)
Uma área de armazenamento no console Java, que às vezes deve ser limpa manualmente para permitir o carregamento e a instalação da versão mais recente do Java.

Java Virtual Machine (JVM)
No Java, é um conjunto de programas de software que permite a execução de instruções – geralmente escritas em bytecode Java. Os JVMs estão disponíveis para todas as plataformas de software e hardware mais comuns.

javaw.exe
O processo javaw.exe é um programa, pertencente à Oracle, inc., que funciona junto com o browser Internet Explorer como um plug-in Java. Este Programa é semelhante ao programa java.exe. A única diferença é que o processo javaw.exe não tem janela de console quando em execução. Se não quiser ver uma janela de prompt de comando, o processo javaw.exe devera ser o mais provavelmente usado. O javaw.exe é um arquivo acionador que mostrará uma caixa de diálogo durante os momentos em que um falha na inicialização de um programa ocorre.

jucheck.exe
O processo jucheck.exe é parte da instalação Java no Windows e verifica se há versões mais recentes do Java. O processo não instala o Java, e o notifica de que uma versão mais recente está pronta para fazer download. » Mais informações

IFTW
Faça uma instalação por meio da Web ou uma instalação on-line.

Procedimentos de Instalação
Os usuários do Java podem escolher três procedimentos de instalação - instalação on-line, off-line ou manual.
  • A instalação on-line ocorre automaticamente durante sua conexão com a Internet quando você clica no botão Download gratuito do Java.
  • A instalação off-line exige o download de um arquivo executável listado em: Download manual do Java que inclui todos os arquivos necessários à instalação completa conforme o usuário julgar apropriado. Não é necessário que o computador permaneça conectado à Internet durante a instalação. O arquivo também pode ser copiado para outro computador não conectado à Internet e instalado nele.
  • A instalação manual faz download de um arquivo de programa executável IFTW (Instalação por Meio da Web) e requer intervenção mínima do usuário. Quando esse programa é executado, ele obtém todos os arquivos necessários na Web, portanto, é necessário que seu computador permaneça conectado à Internet durante a instalação.

Manifesto
O manifesto é um arquivo especial que pode conter informações sobre os arquivos incluídos em um arquivo JAR.

Sistema Operacional
Um termo genérico para o software que gerencia as tarefas básicas dos recursos do computador e usado pelos programadores para acessar esses recursos. Os sistemas operacionais de desktop mais comuns incluem o Linux, o Mac OS X, o Microsoft Windows e o Solaris.

Parâmetro
Em programação, é um valor passado para uma função. A função usa o parâmetro contido em sua tarefa ou executa uma operação no parâmetro.

Memória Física
Na maioria das vezes em que esse termo aparece no site java.com, ele se refere a uma forma de armazenamento semicondutor em computadores conhecido como RAM (memória de acesso aleatório).

Processo
Um termo geral que descreve um programa ativado para executar uma tarefa específica, normalmente, ao mesmo tempo que outros programas.

Servidor Proxy
Computador intermediário entre o computador do usuário e a Internet. Pode ser utilizado para registrar o uso da Internet e também para bloquear o acesso a um site. O firewall do servidor proxy bloqueia alguns sites ou páginas Web por vários motivos. Como resultado, é possível que os usuários não consigam fazer download do Java ou executar alguns applets Java sem definir determinadas definições de proxy no Web browser do computador.

Definições de Proxy
As configurações de proxy definidas corretamente permitem que os usuários se conectem à Internet quando houver um servidor proxy envolvido. Normalmente, os usuários precisam contatar o administrador de rede para obter as informações necessárias à definição das configurações de proxy.

JRE privado
Ao instalar o JDK, ele instala um JRE privado e opcionalmente uma cópia pública. O JRE Privado é obrigatório para executar a ferramentas incluídas no JDK. Ele não tem definições de registro e está contido inteiramente em um diretório Java (em geral em C:\Program Files\jdk1.7.0\jre ) cuja localização é conhecida apenas para o JDK.

JRE público
O JRE público Java pode ser usado por outras aplicações Java, está contido fora do JDK (tipicamente em C:\Program Files\Java\jre1.7.0). Ele é registrado no registro do Windows (em HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft). Ele pode ser removido usando Adicionar/Remover Programas e também é registrado nos browsers.

Cache do Web Browser
O cache é uma área de armazenamento temporário que permite manter os dados acessados com frequência para um carregamento rápido. O cache de um Web browser mantém cópias das páginas acessadas por ele. Para solucionar determinados problemas de instalação ou de configuração do Java, algumas vezes é necessário limpar o cache manualmente acessando uma caixa de diálogo.

Solução Alternativa
Em geral, uma solução alternativa é uma correção temporária que ignora um problema de sistema identificado que está pendente, aguardando uma solução mais permanente.


Segurança

Lista de Sites de Exceção
A funcionalidade Lista de Sites de Exceção permite que usuários finais executem applets Java e aplicações Java Web Start que não atendem aos requisitos de segurança mais atuais. As Aplicações Rich Internet que estão hospedadas em um site na lista de sites de exceção têm autorização para serem executadas com os prompts de segurança aplicáveis.

Data de Expiração do Java
O JRE expira toda vez que uma nova release com correções de vulnerabilidades de segurança torna-se disponível. No caso de sistemas que não conseguem acessar os Oracle Servers, um mecanismo secundário expirará o JRE. Depois de uma das duas condições ser atendida (uma nova release estar disponível ou a data de expiração ser atingida), o Java fornecerá advertências e lembretes adicionais para os usuários, a fim de que eles façam a atualização para uma versão mais nova. Recomendamos enfaticamente que os usuários que recebam mensagens sobre data de expiração atualizem o Java para a release mais recente.

Nível de Segurança Básico
O nível de segurança base é a atualização mínima recomendada para o Java. Não é recomendável que os usuários executem versões do Java que estejam abaixo do nível base de segurança mais recente. Cada versão principal do Java (como Java 6, Java 7) pode ter sua própria atualização de nível base de segurança.

Patch
Refere - se a alterações incrementais feitas em uma instalação de software. Pode incluir correções de problemas gerais de desempenho e de segurança.

Atualização de Patch Crítico (CPU)
As Atualizações de Patch Crítico são conjuntos de patches que contêm correções de segurança em uma programação disponível fixa e publicamente disponível para ajudar os clientes a reduzir os custos de gerenciamento de segurança.

Alerta de segurança
A Oracle emitirá um Alerta de Segurança (ou seja, release de uma correção de segurança fora do programa de CPU normal) nos casos em que a urgência de uma correção requer que ela seja liberada antes da próxima Atualização de Patch Crítico.

CVE (Common Vulnerabilities and Exposures)
Os números CVE são identificadores exclusivos comuns de informações conhecidas publicamente sobre as vulnerabilidades de segurança. O programa CVE é co-patrocinado pelo escritório de Cybersecurity and Communications do U.S. Department of Homeland Security e é gerenciado pela MITRE Corporation.

Autoridade de Certificação (CA, certificate authority)
Uma Autoridade de Certificação é um terceiro confiável, geralmente um negócio comercial, que emite certificados digitais. Os certificados são emitidos para organizações ou indivíduos, depois da verificação de sua identidade. O certificado digital é adicionado às aplicações do computador para validar se a aplicação originou-se do proprietário do certificado. Para obter mais informações, consulte http://wikipedia.org/wiki/Certificate_authority.

Certificado confiável
Se a aplicação tiver um certificado CA confiável, você verá um ícone de escudo azul e deverá se preocupar com alertas de advertência de triângulo amarelo (ícones de escudo ou de triângulo). Valide se uma aplicação é de um editor que pode ser verificado, chegando se ele foi certificado por uma CA confiável.

Certificado autoassinado
Certificados autoassinados não são verificados por uma Autoridade de Certificação confiável. Aplicações desse tipo apresentam o nível mais alto de risco porque o editor não foi identificado.

Aplicação sandbox
Refere-se ao nível de acesso a arquivos do sistema, tais como unidade de disco rígido, e à rede. O sandbox garante que uma aplicação não confiável e provavelmente mal-intencionada não tenha acesso a recursos do sistema.

Aplicações Assinadas e não Assinadas
Assinatura de código é uma tecnologia de segurança por meio da qual as aplicações são assinados digitalmente para confirmar o autor ou editor do software. Aplicações assinadas refere-se a aplicações que foram assinadas pelo provedor de aplicações (autoassinado) ou uma Autoridade de Certificação. Isso não garante que o próprio código seja confiável, apenas que ele vem da origem declarada. Aplicações não assinadas refere-se a código que não foi assinada e, portanto, não é possível verificar a origem da aplicação.

Listas de Revogação de Certificados (CRLs) e Protocolo OCSP (Online Certificate Status Protocol)
Essas são partes de um mecanismo comumente usado na Internet para verificar se um certificado utilizado por um desenvolvedor de aplicações para assinar seu trabalho ainda é válido.