Pular para o conteúdo

PRODUTO 02 · JAVA, PHP E ASP ANTIGOS

Modernizar Java antigo, Struts, JSF, PHP 5 e ASP clássico começando pela segurança

Framework fora de suporte, dependências com vulnerabilidade conhecida e servidor que ninguém quer reiniciar. Começamos pela segurança — aqui esse ganho costuma justificar o projeto sozinho.

O PONTO DE PARTIDA

As datas que já passaram

Cada uma publicada por quem mantém a tecnologia.

2018

Fim de vida do PHP 5.6

A última versão do ramo 5 encerrou em 31 de dezembro de 2018. Todo o ramo 7 encerrou em 28 de novembro de 2022 — nenhuma das duas recebe correção de segurança.

Fonte: PHP.net — versões sem suporte

2013

Fim de vida do Apache Struts 1

Correções deixaram de existir em abril de 2013. Depois disso ainda foram publicadas falhas de execução remota de código atingindo o Struts 1 até a versão 1.3.10.

Fonte: Apache Struts — anúncio de fim de vida do Struts 1

25,6%

Dos sites ainda rodam PHP sem suporte

Somando PHP 5 e PHP 7 entre os sites com linguagem conhecida, segundo a medição pública da W3Techs. É a escala do problema, não um caso isolado.

Fonte: W3Techs — uso de PHP por versão

O que trava um sistema web antigo

Framework fora de suporte, dependências com vulnerabilidade conhecida e um servidor que ninguém quer reiniciar porque ninguém sabe se ele volta. Em Java, o Premier Support do Java SE 8 terminou em março de 2022 e o do 11 em setembro de 2023. Em JSF, a mudança de javax.faces para jakarta.faces obriga a mexer em toda aplicação que queira rodar em servidor atual. No ASP clássico, o VBScript já foi declarado obsoleto pela Microsoft.

Não é uma questão de gosto por tecnologia nova: é o fim do fluxo de correções de segurança. Enquanto o sistema estiver em versão sem suporte, cada falha descoberta continua aberta.

O que entregamos

  • Levantamento de dependências e versões, com o que está sem suporte e o que tem vulnerabilidade pública associada — em lista, com origem.
  • Plano por ordem de risco: primeiro o que expõe dado ou permite execução remota, depois o resto.
  • Atualização ou reconstrução por módulo, conforme o caso — atualizar quando o caminho existe, reconstruir quando o framework não tem para onde ir.
  • Camada de regra separada da tela, para que a próxima troca de framework não seja outro projeto do mesmo tamanho.
  • Código-fonte, documentação e equipe treinada, com o ambiente de execução documentado — inclusive como reiniciar sem medo.

Como funciona

Inventário técnico

Versões de linguagem, framework, bibliotecas e servidor. O que está fora de suporte e desde quando.

Ordem por risco, não por gosto

O que expõe dado pessoal ou permite execução remota entra primeiro. A ordem vai escrita, com o motivo de cada posição.

Ambiente reproduzível antes de mexer

Antes de tocar no código, o sistema precisa subir de novo do zero em ambiente de teste. Sem isso, qualquer mudança é aposta.

Atualização ou reconstrução por partes

Cada módulo entra com o anterior disponível. Nada de virada única em sistema que ninguém consegue reiniciar com segurança.

Entrega com autonomia

Código, documentação, rotina de atualização e a equipe treinada para acompanhar o calendário de suporte das versões.

O que isso traz para a sua empresa

Volta a existir correção de segurança

PHP 5.6 encerrou em dezembro de 2018 e o ramo 7 em novembro de 2022. Só versões suportadas recebem correção quando uma falha nova aparece.

Fonte: PHP.net — versões sem suporte

Java em versão com suporte do fabricante

O Premier Support do Java SE 8 terminou em março de 2022 e o do Java SE 11 em setembro de 2023, conforme o roadmap publicado pela Oracle.

Fonte: Oracle Java SE Support Roadmap

Traga o sistema para o diagnóstico técnico

Trinta minutos para entender o tamanho da base, as integrações e o que não pode parar. A leitura técnica é entregue mesmo que nada mais seja contratado.

Respondemos em até 1 hora útil. Confirmação no mesmo dia útil.

Falar pelo WhatsApp