Programavimas

„Oracle“ šį mėnesį nutrauks viešai prieinamus „Java 7“ saugos pataisymus

Vieši „Java 7“ atnaujinimai, įskaitant klaidas ir saugos pataisymus, baigsis šį mėnesį. Tokia situacija, pasak vieno saugumo gynėjo, gali paveikti milijonus programų.

„Kaip nurodyta„ Oracle JDK “[Java Development Kit] palaikymo gairėse, po 2015 m. Balandžio„ Oracle “neskelbs papildomų„ Java SE “[Standartinio leidimo] 7 atnaujinimų savo viešosiose atsisiuntimo svetainėse“, - teigiama „Oracle“ „Java SE“ palaikymo plane. "Klientai, kuriems reikalinga nuolatinė prieiga prie svarbiausių klaidų ir saugos pataisų, taip pat bendra„ Java SE 7 “ar senesnių versijų priežiūra, gali gauti ilgalaikį palaikymą per„ Oracle Java SE “palaikymą. Vartotojų perkėlimo iš„ Java 7 “į„ Java 8 “procesas per automatinio atnaujinimo funkcija turėtų įvykti po 2015 m. sausio mėn. procesoriaus išleidimo. "

„Oracle“ 2011 m. Liepos mėn. Išleido „Java SE 7“; „Java SE 8“ buvo išleista 2014 m. Kovo mėn. „Java“, ypač kliento pusėje, pastaraisiais metais kėlė saugumo problemos. Tačiau „Oracle“ ėmėsi daug žingsnių spręsdama problemas ir pabrėžė, kad dauguma problemų kilo kelerius metus, kol „Oracle“ perėmė „Java“ iš „Sun“ 2010 m.

Vis dėlto, „Oracle“ nutraukus viešus atnaujinimus, gali būti didelis poveikis, mano saugumo firmos „Waratek“ pareigūnas. „Oracle“ „greitas“ „Java“ versijų gyvenimo pabaigos tvarkaraštis puikiai tinka naujovėms ir kalbos raidai, sakoma „Waratek“ vadovo Johno Matthewo Holto el. "Tačiau yra pavojinga kompromisas; dabar milijonai" Java 7 "programų turės apsiginti nuo kodo lygio pažeidžiamumų, nesinaudodami būsimais taisymais." Holtas pasisako už „Java 8“ atnaujinimą arba „Java Run-time Application Self Protection“ (RASP) technologijų naudojimą („Waratek“ yra RASP pardavėjas).

Tuo tarpu šios savaitės „Oracle“ saugos atnaujinimas žymi „patariamąjį„ kelio pabaigą “„ Java 7 “programų saugumui, sakė Holtas.„ Po šios dienos vienintelė „Java“ platformos versija, kuri gaus viešojo saugumo atnaujinimus, yra „Java 8“. yra didžiulė naujiena, ir tai sukels didžiulį galvos skausmą ir sutrikimus milijonams programų savininkų visame pasaulyje. "

Kreipėsi antradienio popietę, norėdami pakomentuoti viešų „Java SE 7“ atnaujinimų pabaigą, iki vėlyvo vakaro „Oracle“ dar neatsakė.

2015 m. Balandžio mėn. „Oracle“ antradienį išleistas „Critical Patch Update“ pateikia 98 naujus pataisymus, susijusius su saugos problemomis įvairiausiose produktų grupėse, sakė Ericas Maurice'as savo „Oracle“ tinklaraščio įraše. Tai apima nuo „Oracle Database“ iki „Oracle Fusion Middleware“, „Java SE“ ir „MySQL“. Keturiolika saugos pataisų skirta „Java SE“.

$config[zx-auto] not found$config[zx-overlay] not found