Aplicaciones no normalizadas: Java en 2022

Aplicaciones no normalizadas: Java en 2022

Pese a la muerte más que anunciada del navegador Internet Explorer, todavía existen aplicaciones de la Administración Pública en España que utilizan complementos de firma en Java entre otras tecnologías obsoletas. Desde el 15 de junio de 2022 Microsoft no da soporte a la aplicación de escritorio y se realiza la integración dentro de Microsoft Edge en el modo IE.

Leer más

Error al actualizar SILTRA 2.3.2

La instalación en RED muestra errores durante la instalación, si bien las rutas de que cada usuario se guardan en un fichero XML, es necesario ejecutarlo con un usuario con permisos suficientes.

En este caso para la actualización 2.3.2 en la que se indican como notas:

La nueva versión soluciona el problema que existía con la mecanización de jornadas reales para el año 2021

En realidad se vuelven a lanzar la instalación/copia de componentes, entre ellos… librerías de de Crystal Decision del año 2009, esta empresa fue comprada por Business Objects en 2003, que a su vez fue comprada por SAP en 2007… 12 años sin actualizaciones ni mejoras…

Después de desempaquetar el ejecutable y ver por encima que intentaba hacer… ¿la solución rápida? ejecutar de nuevo el instalador, y como las «nuevas rutas» mezcladas entre relativas y absolutas (SILTRA\RED\System\..\Crystal Decision) ya existen… no da fallo y da por actualizada la versión 2.3.1 a 2.3.2

Relacionado: SILTRA 2.2.0 error al procesar remesas INSS

Firma de ficheros con sistema PROS@ de la seguridad social

La interacción digital con la administración pública no es precisamente lo que debería ser, no es la primera vez ni será la última en aparecer problemas de base. Han pasado años y seguimos con los mismos o mayores problemas recurrentes. Desde que se introdujera el DNI electrónico a bombo y platillo, ahora tambien puedes seguir sin utilizarlo desde tu movil con NFC, los servicios disponibles no son útiles y utilizados.

Después de las habituales recomendaciones de la administración, contrarias a cualquier buena práctica de seguridad en las que tenemos:

  • Añadir los dominios a las excepciones de seguridad en Java
  • Añadir los dominios a la zona de Sitios de Confianza de Internet Explorer, permitir o preguntar todas las opciones de seguridad (sin comentarios)
  • Comprobar el certificado electrónico en el navegador correspondientes

Si bien el cliente @Firma ha quedado obsoleto y el nuevo ha pasado a ser autofirm@ es sorprendente que desde la web de la seguridad social se sigan utilizando controles ActiveX que por defecto se bloquean, no solo Java sino propios:

Es posible realizar un inventario activando el registro de utilización en Internet Explorer 11, guardando un registro en:

%LOCALAPPDATA%\Microsoft\Internet Explorer\AuditMode\VersionAuditLog.csv

Desbloqueando el control ActiveX sigue permitiendo firma… por el momento.

Como mínima reflexión… ¿para que queremos un DNI electrónico con tantas posibilidades? si luego debemos tener: carné de conducir, tarjeta de la seguridad social (diferente por autonomías), tarjeta sanitaria europea (por si viajas), tarjeta ciudadana (por municipios incluso), tarjeta de transportes, carné joven (si no has llegado a la adultescencia, por comunidades), carné de alberguista, carnés profesionales, familia numerosa, carné de donantes, competencia profesional para transporte público por carretera, tarjeta de federado en alguna disciplina… despropósito general, gasto asegurado.

Relacionado: Bloqueo de componentes antiguos ActiveX en 2014

ACTUALIZADO 04/05/2021: es posible entrar mediante Cl@ve seleccionando «certificado» posteriormente en el método de autenticación, pero la firma de ficheros se sigue realizando mediante Java, dependiendo de la versión instalada debemos asegurarnos que los certificados se encuentra instalados en el almacén de Windows o Java correspondientes

ACTUALIZADO 07/10/2021: si pese a todo el archivo .JNPL que se descarga no se abre, es posible ejecutar desde la línea de comandos invocando a la versión de x86 de Java instalada, por ejemplo: C:\Program Files (x86)\Java\jre7\bin> javaws «c:\datos\FirmaProsa.jnlp»