Kāpēc Oracle Java ir tik neaizsargāta?

Sākumlapa Forumi Notepad.lv IT ziņas Kāpēc Oracle Java ir tik neaizsargāta?

Tiek skatīts 1 ieraksts (no 18 kopumā)
  • Autors
    Ieraksti
  • #158359
    samurajs
    Participant

    Kompānija WebSense jaunākajā atskaitē uzskatāmi demonstrējusi, kāpēc platforma Java ir tik ievainojama. Oracle tik pūlas un pūlas noslēgt visus drošības caurumus, bet sūdzību kā nekļūst mazāk, tā nekļūst. Izrādās, ka tas viss ir Sīzifa darbs, jo tikpat kā neviens neatjaunina Java.

    2013. gada 16. aprīlī Oracle izdeva kārtējo, 21. Java atjauninājumu, kurā aizlāpīti veseli 42 kritiskie drošības caurumi. Ar WebSense ThreatSeeker Network palīdzību kompānija apsekoja lielu daudzumu korporatīvo lietotāju un ieguva šādus rezultātus:

    * Pēc 2 dienām no Java SE Version 7 Update 21 iznākšanas to uzstādīja mazāk par 2%

    * Pēc nedēļas to bija uzstādījuši 3% lietotāju

    * Pēc 2 nedēļām Java SE Version 7 Update 21 bija tikai 5%

    * Pēc mēneša bija atjauninājušies 7,2% korporatīvo lietotāju.

    Secinājums: 92,8% lietotāju joprojām ir neaizsargāti pret uzbrukumiem caur Java. Pie tam 39 no 42 drošības caurumiem hakeriem ir pieejami attālinātā režīmā. Nākamais jauninājums Java SE Version 7 Update 22 ieplānots 18. jūnijā.

    [img]https://notepad.lv/userpix/28_0511websensesecuritylabsjavagraphforprintjune2013ml5b15d_1.jpg[/img]

    Avots

    #298352
    Stat1CX
    Participant

    Nahrenizēju javu pirms kāda gada, nejūtu pēc tās nekādu vajadzību.

    #298353
    MCBoss
    Participant

    Ir vajadzība, ir!

    #298354
    ID
    Participant

    Jau pāris gadus manā datorā tādas Javas nav. Tāpat vismaz man ikdienā pēc Javas nebija / nav absolūti nekādas vajadzības.

    Tiem, kam tā ir nepieciešama, tie arī lieto un priecājas, ka viņu sistēmā nu ir par vienu drošības caurumu vairāk.

    #298355
    Crow
    Participant

    Javai jāmirst. Ne tikai ir ielāps uz ielāpa (un ielāps vienmēr lielāks par caurumu, kā saka), bet pats Javas darbības princips un paradigma ir nepareizi.

    #298356
    Wuu
    Participant

    Te vispār kāds saprot par kādu Javu iet runa? Jums par tādu javu par kuru te tiek runāts, savu mūžu nav bijusi nepieciešamība. Kāpēc neviens nesteidzās updeitot, tāpēc ka korporatīvie klientiem ir masu produkti un neviens neriskēs updeitot nekādu softu, tikai tāpēc ka ir iznācis updeits. Un pats lielākais iemesls, lielākoties visi lieto Javu uz serveriem, kuriem nav pieeja ārpasaules internetam.

    #298357
    Crow
    Participant

    Pārāk daudz karstā saulē atkal uzturējies, m?

    #298358
    Grifs99
    Participant

    Ir vaidzība izmantot, bet parlūkam atslēgts.

    #298359
    aoma
    Participant

    Es vienmēr izmantoju svaigāko versiju, arī izmantošana mani pārāk neuztrauc, jo riskantiem eksperimentiem varu atļauties izmantot datorus, kuru īslaicīga iziešana no ierindas mani galīgi nesatrauc, bet līdz šim ar drošību tieši javas dēļ problēmu nekad nav bijis.

    #298360
    prusaks
    Participant

    Pareizi atslēgt Javas pluginu visiem browseriem var Control Panel -> Java -> Security -> noņem ķeksi pie Enable Java content in the browser.

    Tiem lašarām kā Crow, ej nošaujies. Caurums nav Javā, bet gan Java Applet, kas nav viens un tas pats. Oracle viņu būtu jānobeidzē, bet to nevar darīt dēļ backwards compatability. Ja gribi dikti padiskutēt par nepareizību, tad uzraksti man te savu pamatojumu. Javas spēks ir servera puses aplikāciju izstrādē, jo ar Javu nav atšķirības vai liksi uz Linux, Windows vai BSD. Java nenomirs, jo nav citas alternatīvas. Pie tam, tu vispār par Android esi dzirdējis?

    #298361
    oyo
    Participant

    kas der visam – neder nekam

    #298362
    Wuu
    Participant

    Java plaši tiek lietota datu masīvu skaldīšanā un apstrādāšana. Lielās kompānijas ciena par stabilitāti, jo šie jau pox, 128GB operatīvās uz servera ir minimums 😀

    #298363
    nevertell
    Participant

    Kāpēc tu domā, ka te runa ir par enķerpraizu ?

    Java tiek lietota arī bankās. Bet ne gluži uz Windows kastēm ar klienta puses softu, kur šīs ievainojamības arī tiek lietotas.

    #298364
    Wuu
    Participant

    Tur nav ko domāt, daudzi korporācijās joprojām sēž uz 6 versijas, par 7 tik sapņo. Tāpēc arī neviens neupdeito. Tie 8 procenti arī ir klientu puses lietotāji.

    #298365
    Crow
    Participant

    [img]https://i.imgur.com/jRyG2WD.jpg[/img]

    Jau no pirmā teksta ir redzams, ka par šo tēmu daudzmaz nopietni diskutēt tu nespēj.

    #298366
    garaisezis
    Participant

    Javu neizmantoju, braucu ar sabiedrisko transportu – tramvaju

    #298367
    Evers
    Participant

    Man javu diemžēl vēl vajag. Bet nekādas problēmas kautkādi drošības trūkumi man vēl nav sagādājuši.

    #298368
    prusaks
    Participant

    Laba atbilde, kāpēc vispār mēģināju runāt ar trolli.

Tiek skatīts 1 ieraksts (no 18 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā

Vai vēlies saņemt jaunumus no Notepad.lv?