Car-tech

Ideje újraírni a Java-t a semmiből, a biztonsági szakértő szerint

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Tartalomjegyzék:

Anonim

Ha a Java legfrissebb biztonsági hibája valami jele, akkor az eljött az ideje, hogy az Oracle újraírja a programozási nyelvet.

Ez a nézet Bogdan Botezatu, a Bitdefender egyik vezető biztonsági fenyegető elemzője, egy romániai víruskereső szoftvergyártó, aki becslése szerint 100 millió PC-nek sebezhető a hacker támadás, mivel a legújabb Java-hibát fedezték fel ezen a héten.

Botezatu szerint az Oracle elvesztette a Java kódjának irányítását, ezért komoly biztonsági sérülékenységek jelentek meg a szoftverben.

[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]

"Az Oracle-nek szüksége van néhány Java-komponensre, és meg kell írnia őket a semmiből" - mondta egy interjúban.

Az olyan érett termékekkel, mint a Java és az Adobe által készített problémák, az a probléma, hogy sok ember hosszú ideig érintette őket idő. "Ezek a termékek annyira nagyok lettek, és olyan sok programozó fejlesztett ki, hogy a gyártók valószínűleg elveszítették irányítását a termékben rejlő lehetőségekkel kapcsolatban."

Kártevő hibák

Az Oracle legutóbbi erőfeszítései a biztonsági rések kihasználására A Java támogatja a román biztonsági szakértő elemzését.

Például az Oracle három biztonsági rést kihasználva 2012 augusztusában egy új, Java 7 verziójú Java kiadással. 7. A javítás közzétételét követő néhány órán belül a lengyel biztonsági kutató Adam Gowdiak, a Security Explorations alapítója és vezérigazgatója a frissítés által létrehozott biztonsági rést talált. Néhány biztonsági szakértő azt állítja, hogy a Java felülmúlja szerepét, és funkcióit más technológiák kezelik.

A programozási nyelvben talált legutóbbi nulladik napi sebezhetőség a 2012. októberi biztonsági frissítésben feltartóztatott nem kívánt foltra is nyomon követhető. Ez a frissítés hiányos volt, és Gowdiak szerint a héten felfedezett sérülékenységet nyitotta ki.

"Most jó ideje néhány alapvető komponens újraírása a semmiből, és biztosítani, hogy hibamentesek legyenek, nem pedig az alkalmazást egyik verzióról a másikra "- mondja Botezatu.

Botezatu azonban elismeri, hogy ez valószínűleg nem fog megtörténni. "Az Oracle nem nyitott nagy változásokra, mert megszakíthatják a már piacon lévő alkalmazásokat" - tette hozzá.

Az Oracle problémája a Java fejlesztéssel szembesül az összes szoftverfejlesztővel: Hogyan javíthatunk egy programot anélkül, hogy megsemmisítenénk

"Nézzük meg a Windows Vista-t, és hogyan nem sikerült elfogadni, mert egyes ügyfelek alkalmazásai nem működtek XP-ről Vista-re" - magyarázta Botezatu.

Mindazonáltal néhány jel utal arra, hogy az Oracle megpróbál foglalkozik a Botezatu által felvetett néhány kérdéssel. Pénteken a vállalat bejelentette, hogy a Java 8 szeptemberi kiadásától kezdve az új kiadványok kétéves ütemezésben kerülnek bevezetésre.

A jelenlegi biztonsági aggályok miatt az Egyesült Államok Belbiztonsági Minisztériuma azt javasolja, Java a böngészőjében, amit az alábbi utasítások követésével lehet elvégezni: