(Bilde: Hardware.no/istock 18037729)

Nå lover de at Java skal bli bedre etter kriseåret

Oracle utvikler nye sikkerhetsfunksjoner.

Java har lenge vært i hard vind for sine utallige sikkerhetshull. Et tresifret antall sårbarheter er utbedret i årets første fem måneder, og det er ingen grunn til å tro at angrepene mot Java vil stoppe med det første. Også i fjor lakk programmet som en sil, og både sikkerhetseksperter og myndigheter rådet deg til å deaktivere programmet. 

Oracle ser lys i tunellen

Selv om Java skaper mange sikkerhetsproblemer, gir ikke Oracle opp. De legger for øyeblikket en siste hånd på utviklingen av flere nye sikkerhetsfunksjoner, som skal implementeres for å redde det synkende skipet. Både privatpersoner og bedrifter er målgruppe for den nye oppdateringen, som vil introdusere to nyheter.

Først skal sertifikatgodkjenningen justeres slik at usignert kode ikke får lov til å kjøre. For det andre skal det også legges til en funksjon for bedrifter, hvor administrator via en godkjenningsliste kan bestemme hvilke kodesnutter som får kjøre på bedriftens maskiner.

– Disse endringene, sammen med hyppigere lapping av sikkerhetshull skal minske sårbarheten i skrivebordsmiljøet, og styrke sikkerheten i servermiljøet, skriver underdirektør for Java-klienten på sin blogg.

Sikkerhetsekspert fortsatt kritisk

Peter Kruse fra sikkerhetsfirmaet CSIS lar seg dog ikke imponere over Oracles tiltak.

– Det er allerede avslørt nye sårbarheter som omgår de nye sikkerhetsmekanismene til Oracle, forteller han til Computerworld Danmark.

Kruse tror mye av grunnen til at Java er så ettertraktet for angrepskode, ligger i at det er svært utbredt. Java har historisk sett vært vanskelig å oppdatere, det er ikke før i det siste at automatisk oppdatering har blitt vanlig. Det finnes derfor mange foreldede versjoner på verdens harddisker som er fritt frem for angripere. Så, uavhingig av hvor flinke Oracle i dag er til å oppdatere programvaren sin, vil det sansynligvis ta lang tid før Java ansees som sikkert igjen.

I mellomtiden er det ikke noe problem å bli kvitt Java en gang for alle:
Med disse triksene kan du slippe Java for alltid » 

(Kilde: Oracle, Computerworld.dk)

Kommentarer (22)

Norges beste mobilabonnement

Desember 2016

Kåret av Tek-redaksjonen

Jeg bruker lite data:

ICE Mobil 1GB


Jeg bruker middels mye data:

Hello 5GB


Jeg bruker mye data:

Hello 10 GB


Jeg er superbruker:

Telia Smart Total


Finn billigste abonnement i vår mobilkalkulator

Forsiden akkurat nå

Til toppen