Prophesy skizziert Schritte zur Java Wohnung, bemühen Sicherheit erweitern
Artikel von https://www.Gooddenchi.Jp/: Nach hochkarätige Hacks und Verstöße Chef Ausrüstung Unternehmen, mit Apple und Facebook wird die Java maker knuckling unten auf der Snare-Plug-in die Sicherheit.
Prophesy plant zu wechseln, wie es Java Fixes nähert sich anstelle von Sicherheitslücken unter Zusatz zentralisierte Richtlinien-Management mit Unterfangen Ökosystem Whitelisting-Funktionalität.
Es ist zu hoffen, diese Anstrengung Stärke des Charakters helfen, "verringern die Verwertbarkeit und die Schwere der Zeug Java Schwachstellen drinnen die Desktop-Ökosystem", und "eine sonstige Sicherheit Schutz anstelle von Java Betriebssystem drinnen die Mitarbeiter die Bedienung bei Tisch Ökosystem", so Oracles Java-Plattform Softwareentwicklung Teamleiter Nandini Ramani, Zeichen drinnen ein Blog-Station am Donnerstag.
Während Ramani Klärung indirekt mit dem Ziel, verschiedene Kontroverse gerührt früher dieses Mal nach dem ungeschlagenen Hacking von Apple, Facebook, Microsoft und andere, in der gleichen Weise wie Systeme mit der Snare Plugin erlitten Zero-Day-Angriffe auf ungepatchte Sicherheitslücken zuvor, das Blog-Station konzentriert sich auf die "Sicherheit im Wert von Java."
Prophesy tooted eigene Trompete durch Aufkleben lone zu Java Ex-Inhaber, Sun Microsystems, besagt, mit dem Ziel, sie hatte Oracle die eigene Reparatur Zeitplan drinnen zu erlassen, um Probleme drinnen "priority order" und "innerhalb aa Vielzahl von Episode der Bühne zu lösen. "
Ramani neben renommierten mit dem Ziel der Java-Entwicklung "deutlich beschleunigt die Produktion von Sicherheit fixiert" nach 2010 Erwerb von so Das Bestreben, Software-Riese flüsterte sie Charakterstärke auf Schnelligkeit die Java Patchen Timeline ab Oktober drinnen Linie mit anderen Produkten von Oracle zu tragen.
Außerdem "Fusseln" automatisierte Analysetools mit worden durch primäre Bringer Oracle von Quellcode-Analyse zuhause, um eine Vielzahl von Arten von Schwachstellen filtern städtischen zugefügt werden.
Der Java-Hersteller noch zwei Hauptpunkte auf Mitarbeiter Servieren am Tisch Sicherheit und bemühen Bereitstellungen.
Viele Java Sicherheit Probleme mit Servern nicht betroffen, das Blog-Station bekannt, die hatten zugefügt werden "Punkt zu Organisationen, die sich Java-Anwendungen auf Servern verursacht wird." Das Unternehmen hat Schritte unternommen, um ihre Browser-basierte Java-Version von Server-basierten Implementierungen Unterfangen distanzieren.
Mit Java 7 (Stand 21), ist die neu gewonnene Java Verteilung sofort berüchtigten das gleiche wie "Server JRE", die nicht enthält das Java-Browser-Plugin, Auto-Update, oder auch der Installer gefunden drinnen die reguläre Java Emanzipation in Aufenthaltsort Nutzer.
Auf Mitarbeiter Servieren am Tisch und bemühen Bereitstellungen können viele Organisationen nicht deaktivieren Java auf ihrem tackle anstelle Sorge der die Nachhut Zugriff auf geschäftskritische Anwendungen mit dem Plugin gebaut. Begrenzte Sicherheitsrichtlinien Gesichtszüge Charakterstärke widerfahren zu Java macht es einfacher anstelle von Routine Verwaltungen fördern Kontrolle über Sicherheitsrichtlinien-Einstellungen für die Dauer der Installation und Nutzung von Java drinnen ihre Organisationen zurück gegeben.
Solche Gesichtszüge Stärke des Charakters beinhalten Eintauchen des imperil von Malware Ausdünnen von Desktops, die gleichen wie auch gleichzeitig als Server-managed Whitelisting von Java-Applets mit dem Ziel, widerfahren kann auf Client-Tackle laufen.
Die Schnelligkeit drinnen die Bugs sind gequetscht mit bereits dazu geführt, zugefügt werden "weniger herausragende Sicherheit Bugs drinnen Java", flüsterte Ramani.
"Es ist unsere Überzeugung, mit dem Ziel, die gleiche wie eine Folge dieser anhaltenden Sicherheit Aufwand ist, verringern wir die Stärke des Charakters Verwertbarkeit und Schwere der Schwachstellen Java Zeug drinnen die Desktop-Ökosystem und vermitteln anderen Sicherheitsschutz anstelle von Java Betriebssystem drinnen der Mitglied des Personals die Bedienung bei Tisch Ökosystem. "
Es ist etwa der Bühne!
Dies hat zu geschehen, ein nach Ort von uns so mit der Politik und ein höheres Maß an Kontrolle ist zu begrüßen kommen. Es ist so schmerzlos zu sagen, deinstallieren Sie es sonst nicht Gewohnheit, aber sobald Sie unterstützt eine Zahl von Kunden mit unterschiedlichen Systemen mit dem Ziel, mit drinnen gewesen Ort anstelle von Jahren kann man nicht einfach den Stecker Schraubenschlüssel zugefügt werden. C'mon guys ... Wenn Sie drinnen gearbeitet habe IT Sie wissen, wie es geht.
Themen: Sicherheit, Oracle