阅读更多

3顶
0踩

编程语言

原创新闻 甲骨文谈 Java 安全问题

2013-01-29 13:50 by 副主编 wangguo 评论(4) 有7213人浏览
前段时间,Java被曝出多个安全漏洞,攻击者可以利用这些漏洞远程控制用户的电脑。

除了发布补丁外,甲骨文公司此前一直保持沉默。近日,该公司Java安全部门负责人Martin Smith在一次电话会议上讨论了这些安全问题。


Martin表示,我们肯定会解决Java安全问题的,并且我们已经这样做了。他指的是,甲骨文在本月发布的Java 7u107u11更新版本,该版本修复了之前曝出的多个安全漏洞。

甲骨文公司此次解决的问题主要集中在浏览器中的Java插件上,但Martin并没有透露Java运行时相关的进一步技术方案。此前,一些安全研究员已经呼吁甲骨文制定一份计划,来更好地隔离Java applet以及检查可能导致攻击的低层次语言元素。但是,Martin没有任何有关这些主题的说明。

对于Martin的这些发言,nCircle公司的安全运营主管Andrew Storms表示,目前看来,甲骨文似乎对这个问题还没有一个清晰的思路,比如该做什么、该说什么、该向谁说等。

详细信息:电话会议音频文件(MP3)

Via TheH
  • 大小: 36 KB
3
0
评论 共 4 条 请登录后发表评论
4 楼 boendev 2013-02-04 17:07
标题很大... 影响很小
3 楼 Tyrion 2013-01-30 16:39
applet这玩意,现在还有多大市场?
2 楼 songbgi 2013-01-30 09:38
jdk1.6.0_37 估计今年都不会升级为jdk7了
1 楼 yidao620c 2013-01-29 23:59
  

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 甲骨文吞日,java何去何从

    收购Sun后,Java前途未卜。悲伤的情绪弥漫在Java开发者社区,关于Java命运的种种猜测,让Java开发者不知所措。被Oracle收编麾下的Java未来会如何,是继续生存发展,还是从此销声匿迹?是保持开源,还是变成Oralce的...

  • 安全、稳定、可靠甲骨文定义PaaS新时代

    根据甲骨文对未来十年云计算愿景的预测,到了2025年,80%的生产应用将会在云端上,100%的新应用开发测工作将在云计算环境下完成,包括集成开发环境、移动开发、SOA开发、数据库开发工具等。 根据IDC的研究报告,企业...

  • TikTok的美国用户数据或将由甲骨文存储,字节无权访问

    点击“开发者技术前线”,选择“星标”让一部分开发者看到未来整理 | 张洁出品 | CSDN(ID:CSDNnews)据路透社报道,字节跳动旗下的短视频社交软件国际版TikTok即将与甲骨文达成协议,协议内容涵盖了由甲骨文公司...

  • 【甲骨文公司高层】谈2018年容器原生应用程序的发展

    让我们一起看看甲骨文公司副总裁Bob Quillin是怎么看2018年容器原生应用程序的发展。 2017年对原生容器界来说是不可思议且非常重要的一年。 Kubernetes 毫无争议地赢得了容器化管理和协调的战争,开源软件已经跨...

  • 甲骨文黄玮:甲骨文企业级区块链及Fn开源生态

    今天我的题目重点是两个,第一个是企业级区块链目前的进展,这是甲骨文的一个开源项目。第二个是Fn函数及服务开源生态的建设。 区块链发展到今天,我就不会再跟大家普及区块链的定义了,区块链目前有两种比较常用的...

  • 2017甲骨文JavaOne参会感想

    国庆期间有幸作为代表和另外 6 位同学去旧金山参加 JavaOne 大会,本次大会我关注的几个关键的 points: AJDK 在 Java 9 的 Keynote 主场公开亮相,Kingsum 为全场听众讲解了 AJDK 如何与 Intel 等硬件商场深度合作...

  • 为什么甲骨文在开源上刷两面派

    没错,甲骨文还选择了开放 Java —— 把 Java EE 捐赠给了 Eclipse 基金会。 然而,看起来热爱开源的甲骨文却在不断游说美国政府考虑这一观点,“从成本的角度来看,不用计算就可以证明没必要使用开源软件,...

  • 盘点那些年被甲骨文前CEO埃里森炮轰过的厂商

    导读:甲骨文公司创始人前CEO拉里·埃里森(Larry Ellison)是出了名的“大嘴”,经常直接在公开场合炮轰竞争对手,甚至是直接鄙视的口吻,让我们来回顾下那些年被 Oracle 前CEO 埃里森炮轰过的厂商吧。 埃里森炮轰...

  • 浅谈JAVA

    对于刚步入编程领域的我来说,并不是对java有太多的了解,甚至是可以说是一片空白。但是 看了这张表,就很自然而然地感觉到作为最最热门的语言之一的java是很牛逼的。(小知识:java和JavaScript这两个家伙的本质...

  • 甲骨文战略主导下 MySQL 数据库将走向何方

    2012年2月23日,甲骨文公司联合上海爱可生信息技术有限公司,于上海举办的MySQL创新技术大会上宣布 MySQL 5.6企业版本的开发蓝图,并且MySQL官方网站提前一天公布停止更新MySQL 5.1版本的计划,以及会议现场嘉宾分享...

  • 综合:持续关注甲骨文&SUN

    商业周刊:甲骨文看中Sun什么Sun创始人称与甲骨文交易益于数据库技术甲骨文看好Sun硬件部分 软件或...-- --> 导读:《商业周刊》网络版今天载文称,甲骨文斥资74亿美元收购Sun,主要看中了其软件资产——特别是Java。

  • 浅谈 Java 10 ,你可能不知道的五件事

    ava 9出现之后仅仅过去6个月,现在Java 10已经在敲门了。与它的版本号一样,Java 10提供了10个新特性,本文提供了我认为最重要的5个特性(您可以在Open JDK 10项目页面上查看它们)。局部变量类型推断是有争议的热点...

  • Java 发展简史

    Java发展简史大概的记录,不断完善中

  • 甲骨文中间件:将加大投资 重视潜在用户(2014.4.3)

    比如说现在,甲骨文能够在保证原先的安全性、可靠性、可用性等的基础之上,帮助客户在根据需要去开发移动的应用,在苹果、安卓系统或者其他的平台上面都可以用新的移动应用实施移动的趋势。”Amit Zavery介绍说。 ...

  • 微服务架构探讨及甲骨文中间件微服务技术解决方案

    微服务架构探讨及甲骨文中间件微服务技术解决方案 2017-04-12胡平甲骨文开发者社区 随着传统企业受到互联网+的冲击,越来越多的企业都在面临业务转型,如何更好地贴近客户以获取更高的客户满意度,如何在企业...

  • 创建Java安全框架 避免Java漏洞被利用

    在这篇文章,我们将谈到为什么Java容易成为攻击者的目标,以及企业应该如何创建Java安全框架,从而成功抵御基于Java的漏洞攻击。 导读:据最近的报道,针对Java的袭击数量一直在稳步上升。在这篇文章,我们将谈...

  • 详解Java虚拟机

    JAVA虚拟机

  • java游戏毕业论文参考文献全面论文100个

    自从Java程序面世以来,因为其程序编写和操作较为简便等多种优点,受到广大的编程人员的青睐.近年来,我国的计算机信息技术不断发展,社会对Java技术的要求也在逐步增多,下面是搜素整理的java游戏毕业论文参考文献,供...

  • 为何甲骨文裁员,偏偏要选中国人?

    都说“美国公司不过中国年”,对于甲骨文中国的员工,这个春节是过不踏实了。 近日,有爆料称2017年1月14日上午,甲骨文北京研发中心的员工收到了来自美国总部的邮件。邮件中提到,由于市场变化,公司开始整合各研发...

  • 基于YOLOv5工地上安全帽佩戴的检测源码+训练好模型+数据集.zip

    YOLO高分设计资源源码,详情请查看资源内容中使用说明 YOLO高分设计资源源码,详情请查看资源内容中使用说明 YOLO高分设计资源源码,详情请查看资源内容中使用说明 YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明YOLO高分设计资源源码,详情请查看资源内容中使用说明

Global site tag (gtag.js) - Google Analytics