Eksperter er enige: Derfor bør du helt droppe Java


Publiceret d. 11. september 2012 kl. 16.05


Annonce:
 
ANNONCE:
 
 
 
Læs også:

Ekstremt farlig sårbahed i Java udnyttes af hackere.

Kritisk sårbarhed i vigtig Java-opdatering fra Oracle.

Sådan beskytter du dig imod den nye Java-sårbarhed.

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis.

Din antivirus snorksover: Blokerer ikke for Java-trussel.


Java er under angreb.

Alvorlige sikkerhedshuller har den seneste tid udløst flere angreb og kritikken af Oracle, der står bag softwaren, tager til.

Eksperter i Sverige anbefaler nu ligefrem, at man begynder at se sig om efter et alternativ, skriver Computerworlds svenske søstermedie, Computersweden.

Java findes på utalige computere og mobile enheder, og Java og Flash angibes stadig hyppigere. Desuden findes Java på mange hardware-platforme. Det er kompleks kode, og det er med til at forværre problemet, mener eksperter.

30. august sendte Oracle en sikkerhedsopdatering på gaden udenfor det sædvanlige opdateringsskema. Den skulle lappe fire huller, der gør det muligt at fjernestyre de programmer, der kører på en brugers computer, uden først at skulle logge ind.

Sikkerhedshullet findes i Java-programmer, der afvikles i browsere, de såkaldte applets, og altså ikke i de fritstående Java-programmer på klient-pc'er eller servere.

I de tilfælde er det brugeren selv, der med administrationsrettigheder skal klikke ind på et websted, som indeholder skadelig kode, der udnytter sårbarhederne.

Skadelig Java-kode
Den skadelige Java-kode, der udnytter hullet, kan i princippet overtage kontrollen af en brugers computer og downloade anden skadelig kode, skade filer og i det hele taget true computerens integritet.

Hundreder af millioner bruger Java SE 7, den seneste grundversion af Java, og de risikerer ansgreb, hvoraf der allerede er forekommet en række.

Java-leverandøren Oracle får på puklen fra flere fronter. For det første påstås det, at Oracle har kendt til sikkerhedshullet siden april, fra den polske virksomhed Security Explorations.

Hvis det er sandt, har det altså taget Oracle fire måneder at udsende den patch, der skal lappe det.

For det andet har Security Explorations fundet nye sårbarheder i opdateringen fra 30. august.

For det tredje synes Oracle at være dårlig til at informere om sårbarhederne, og om hvad der skal gøres ved dem.

For det fjerde er Mac-brugerne endnu værre stillet end pc-brugerne, eftersom de ofte først får adgang til opdateringer flere uger eller måneder efter Windows-brugerne.

Hvad gør vi?
Og hvad skal vi så stille op med alt dette?

Jo, som absolut minimum bør man installere den patch, som Oracle sendte ud 30. august. Men er man stadig usikker, er den eneste mulighed at lade være med at bruge Java i sin browser.

Der er eksempler på virksomheder, der har lukket for muligheden for at køre Java på de ansattes computere. Men det er en utålelig situation for en it-chef, hvis hele virksomheden er afhængig af et Java-program, der kører i browseren.

Sikkerhedseksperter sætter spørgsmålstegn ved, om Java fortsat skal være platform for applikationsafvikling.

For de sikkerhedsbevidste virksomheder er det naturligt at identificere og lukke det svageste led i kæden, og hvis man oplever Java som netop det svageste led i kæden, så vil virksomhederne begynde at kigge på andre platforme, skriver Computersweden.

Fortsættes ...
« forrige side
1 2






Kommentarer


Forsiden lige nu

Computerhistorien har fra hulkort til JavaScript været drevet frem af mange forskellige typer programmører. Se de vigtigste typer her. Er du en af dem?
22. maj 2013 kl. 16.05 | læs »

Med ny opfindelse kan din mobiltelefon blive fuldt opladet på blot 20 sekunder.
22. maj 2013 kl. 13.38 | (2) | læs »

It-firmaer sætter et solidt præg på de mest værdifulde varemærker og snupper hele sejrsskamlen. Her er de 10 højest værdisatte it-firmaer i øjeblikket.
22. maj 2013 kl. 12.20 | læs »

Sikkerhedsekspert har konkrete forslag til, hvordan tabstallene i netbanken kan nedbringes dramatisk.
22. maj 2013 kl. 14.21 | læs »





White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

Uden data, dør virksomhederne. Udfordringen inden for datasikkerhed er at vide, hvor alle data...

 


Mest læste seneste uge

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Efter en testperiode på knap et år i en dansk virksomhed blev Microsofts Office 365 sendt ud i kulden - mens IBM's SmartCloud kom ind i varmen.

Interview: Afgående Yousee-direktør Niels Breining fortæller om sit exit, og om hvad han nu vil bruge tiden på. Han svarer også på, om et job i fiberbranchen kan komme på tale.