Будинки Securitywatch Шеф яви Oracle обіцяє виправити Java

Шеф яви Oracle обіцяє виправити Java

Відео: Время и Стекло Так выпала Карта HD VKlipe Net (Вересень 2024)

Відео: Время и Стекло Так выпала Карта HD VKlipe Net (Вересень 2024)
Anonim

Oracle пообіцяв виправити проблеми на Java та покращити спосіб спілкування з користувачами.

Гігант баз даних "налаштує Java" для підвищення безпеки, заявив Мілтон Сміт, керівник служби безпеки Java в Oracle, під час конференції з керівниками групи користувачів Java минулого тижня. Конференц-дзвінок відбувся через кілька тижнів після того, як дослідники розкрили різні напади, що використовують серйозні вразливості на Яві. Навіть після того, як компанія вискочила аварійне оновлення, щоб усунути недоліки, дослідники знайшли додаткові помилки.

"Ніяка кількість розмов або згладжування не зробить когось щасливим. Нам доведеться виправити Java", - сказав Сміт під час дзвінка.

Експерти з безпеки давно рекомендують користувачам, які не регулярно відвідують веб-сайти, продовжувати та вимикати Java у своїх веб-браузерах. Команда з питань комп’ютерної реагування на надзвичайні ситуації в Департаменті національної безпеки ще раз повторила цю рекомендацію. "Ця та попередні вразливості Java широко націлені нападниками, і нові вразливості Java, ймовірно, будуть виявлені", згідно з рекомендаціями CERT. "Для захисту від цієї та майбутніх уразливостей Java розглядайте можливість вимкнення Java у веб-браузерах до тих пір, поки не будуть доступні адекватні оновлення", - пише CERT.

Сміт визнав, що останнім часом більшість Java-атак націлена на програми Java, що працюють в браузері. "Це справді найбільша мета зараз", - сказав він.

Компанія додала Java до свого портфоліо після придбання 7, 4 мільярдів доларів Sun Microsystems у 2009 році. Критики часто обстрілюють Oracle за те, що він чітко налаштований на свої продуктові плани, і Java не стала винятком. Однак Сміт сказав, що компанія "широко повідомить наші зусилля", щоб основні групи користувачів усвідомлювали зміни, які вносяться, і про те, як вони впливають на Java, сказав Сміт. Наприклад, люди не знають про "значні" поліпшення безпеки Java, які запобігають безшумним подвигам, зазначив він.

Oracle не зрозумів, що саме робитиме, але Сміт припустив, що одним із варіантів може Oracle мати можливість спілкуватися з лідерами груп користувачів Java та змусити керівників поширювати інформацію до членства. Компанія Oracle потребує спілкування з широкою аудиторією, яка включає споживачів, ІТ-фахівців та інженерів, сказав Сміт.

Шеф яви Oracle обіцяє виправити Java