Car-tech

Sudah waktunya untuk menulis semula Java dari awal, pakar keselamatan berkata

Belajar Java [Dasar] - 48 - Pengenalan String

Belajar Java [Dasar] - 48 - Pengenalan String

Isi kandungan:

Anonim

Masalah dengan produk yang matang seperti Java dan yang dibuat oleh Adobe adalah begitu banyak tangan yang telah menyentuh mereka dalam jangka masa yang panjang masa. "Produk-produk ini telah menjadi begitu besar dan telah dibangunkan oleh banyak pengaturcara yang pembuatnya mungkin kehilangan kawalan ke atas apa yang ada dalam produk," kata Botezatu.

Melawan kelemahan

Keputusan usaha baru-baru ini untuk mengatasi kerentanan Oracle di Jawa menyokong analisa ahli keamanan Romania.

Sebagai contoh, Oracle menambal tiga kelemahan keamanan pada bulan Agustus 2012 dengan pembebasan baru Java, versi 7 rev. 7. Dalam masa beberapa jam selepas pembebasan penetapan itu, penyelidik keselamatan Poland, Adam Gowdiak, pengasas dan Ketua Pegawai Eksekutif Keselamatan Penjelajahan, mendapati kelemahan yang dicipta oleh kemas kini. Sesetengah pakar keselamatan mengatakan bahawa Java telah melebihi peranannya dan fungsinya dikendalikan oleh teknologi lain.

Kerentanan sifar hari ini yang terdapat dalam bahasa pengaturcaraan juga boleh dikesan untuk penampalan yang tidak diterima ditolak kemas kini keselamatan Oktober 2012. Kemas kini itu tidak lengkap dan membuka pintu kepada kelemahan yang ditemui minggu ini, menurut Gowdiak.

"Sekarang adalah masa yang baik untuk menulis semula beberapa komponen teras dari awal dan memastikan bahawa mereka bebas-bug, bukannya menampal aplikasi dari satu versi yang lain, "kata Botezatu.

Botezatu mengakui, bagaimanapun, itu tidak mungkin terjadi. "Oracle tidak terbuka untuk membuat perubahan besar kerana mereka boleh memecahkan aplikasi yang sudah ada di pasaran," tambahnya.

Masalah Oracle menghadapi dengan pembangunan Java adalah salah satu yang dihadapi oleh semua pembuat perangkat lunak: Bagaimana memperbaiki program tanpa memusnahkan keserasian dengan versi terdahulu

"Lihatlah Windows Vista dan bagaimana ia gagal untuk diterima pakai kerana beberapa aplikasi pelanggan tidak berfungsi dari XP ke Vista," Botezatu menjelaskan.

Namun demikian, beberapa tanda menunjukkan Oracle cuba berikan beberapa isu yang dibangkitkan oleh Botezatu. Pada hari Jumaat, syarikat itu mengumumkan bahawa, bermula dengan pembebasan Java 8 pada bulan September, siaran baru akan dilancarkan pada jadual dua tahun.

Bagi masalah keselamatan semasa, Jabatan Keselamatan Dalam Negeri AS mengesyorkan supaya menutup Java dalam pelayar anda, yang boleh dilakukan dengan mengikuti arahan dari Oracle.