De noodpatch die Oracle uitbracht om een lek in Java te dichten, bevat nog altijd een kritieke kwetsbaarheid waarmee kwaadwillenden de computer van een gebruiker kunnen overnemen. Het is onduidelijk wanneer Oracle het nieuwe lek dicht.
De noodpatch was juist uitgebracht om een kritiek lek in Java te dichten. De kwetsbaarheid die is gedicht maakte het mogelijk om willekeurige code uit te voeren op de computer. Bovendien zouden kwaadwillenden het lek al actief misbruiken.
Het is onduidelijk of het nieuwe lek ook al wordt misbruikt. De ontdekker van het lek, het Poolse bedrijf Security Explorations, geeft in afwachting van een reactie van Oracle geen toelichting op de ontdekking van het lek, meldt Webwereld. Details zijn wel doorgegeven aan Oracle.
Het is onduidelijk wanneer Oracle het nieuwe gat in Java zal dichten. Het oude lek zat er al maanden voordat de noodpatch deze week uitkwam. Gebruikers kunnen Java de-installeren om misbruik van het lek te voorkomen. Een update naar de nieuwste versie voorkomt in elk geval dat kwaadwillenden van het oude lek gebruik kunnen maken.
Tegenwoordig maken veel computers, in ieder geval degene met gevoelige informatie, gebruik van full-disk encryptie, zoals Bitlocker (MS) of FileVault (Apple). Dan heb je weinig aan zo'n uitgeschroefde harde schijf.Ik kan nog altijd gewoon de harde schijf eruit schroeven en zo je gegevens stelen. Niets is "veilig".
Welke bank? Verwar je niet Java met Javascript? Java lijkt me wel heel sterk, want waarom zou je voor inloggen bij de bank een applicatie buiten de browser moeten draaien?Er zijn nog enorm veel mensen die toch echt niet zonder kunnen. Dit weekend maak ik er bijv. gebruik van om tijdens de F1 de live timing op mijn scherm te krijgen, maar er zijn ook banken die het gebruiken in hun inlogproces.
Privé misschien wel, al heb je zoals andere al aangeven genoeg redenen om het toch nog nodig te hebben.Overigens installeer ik eigenlijk bijna geen enkele PC meer java. Je kan prima zonder en is gelijk een stuk veiliger.
Het bedrijf waar m'n vriendin voor werkt moet - verplicht - een database pakket gebruiken waarvan de client alleen in Java bestaat. Er zijn wereldwijd misschien 3 bedrijven die dergelijke software maken, en alle 3 bouwen ze hun desktop software in Java. Ze zijn pas naar een ander pakket van een andere leverancier gemigreerd (kosten 40 miljoen dollar), en ook die client is in Java gebakken.Zakelijke applicaties draaien voornamelijk op de server. Daar is java uitermate voor geschikt en, in dit geval, zijn de nu bekende lekken ook niet te misbruiken voor java code die op de server draait.
[Reactie gewijzigd door defixje op zaterdag 1 september 2012 00:30]
[Reactie gewijzigd door pauluss86 op zondag 2 september 2012 10:02]
Mijn Synology en QNap nassen vinden het ook fijn (betere filemanager).Qua ontwikkel zaken wel, maar waar heb je als doorsnee thuisgebruiker dan tegenwoordig eigenlijk nou nog Java voor nodig?
Alleen als je een browser hebt die html5 niet goed ondersteund. Safari op de Mac - zonder Java - roept er niet om.[...]
Mijn Synology en QNap nassen vinden het ook fijn (betere filemanager).
Een van mijn favoriete ftp/sftp utilities, cyberduck, is in Java geschreven.Qua ontwikkel zaken wel, maar waar heb je als doorsnee thuisgebruiker dan tegenwoordig eigenlijk nou nog Java voor nodig?
Nee, want Microsoft is er meestal wèl snel bij. Meestal maken ze zelfs nog aparte hotfixes beschikbaar of geven ze tijdelijke workarounds totdat er een complete patch is. Een patch wordt dan ook meestal -maar zeker bij kritieke lekken- binnen een paar dagen tijd en goed doorgetest uitgeleverd.Moest dit nu gebeuren met .NET, zou iedereen dan ook zomaar even .NET van z'n systeem knikkeren?
[Reactie gewijzigd door Neverwinterx op vrijdag 31 augustus 2012 19:31]
Volgende keer maar even lezen voor je reactie plaatst.De noodpatch die Oracle uitbracht om een lek in Java te dichten, bevat nog altijd een kritieke kwetsbaarheid waarmee kwaadwillenden de computer van een gebruiker kunnen overnemen.
Goed geschreven Java Apps zijn supersnel en doen qua resources gebruik niet onder voor goed geschreven C Apps.Ik heb dat hele Java nooit zo begrepen, het is traag en CPU belastend.
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Apple Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True