Eksperter er enige: Derfor bør du helt droppe Java

Java er så usikker for brugernes computere, at eksperter gerne så det helt droppet.

Læs også:

Ekstremt farlig sårbahed i Java udnyttes af hackere.

Kritisk sårbarhed i vigtig Java-opdatering fra Oracle.

Sådan beskytter du dig imod den nye Java-sårbarhed.

Beskyldning: Oracle har kendt farlige Java-huller i månedsvis.

Din antivirus snorksover: Blokerer ikke for Java-trussel.


Java er under angreb.

Alvorlige sikkerhedshuller har den seneste tid udløst flere angreb og kritikken af Oracle, der står bag softwaren, tager til.

Eksperter i Sverige anbefaler nu ligefrem, at man begynder at se sig om efter et alternativ, skriver Computerworlds svenske søstermedie, Computersweden.

Java findes på utalige computere og mobile enheder, og Java og Flash angibes stadig hyppigere. Desuden findes Java på mange hardware-platforme. Det er kompleks kode, og det er med til at forværre problemet, mener eksperter.

30. august sendte Oracle en sikkerhedsopdatering på gaden udenfor det sædvanlige opdateringsskema. Den skulle lappe fire huller, der gør det muligt at fjernestyre de programmer, der kører på en brugers computer, uden først at skulle logge ind.

Sikkerhedshullet findes i Java-programmer, der afvikles i browsere, de såkaldte applets, og altså ikke i de fritstående Java-programmer på klient-pc'er eller servere.

I de tilfælde er det brugeren selv, der med administrationsrettigheder skal klikke ind på et websted, som indeholder skadelig kode, der udnytter sårbarhederne.

Skadelig Java-kode
Den skadelige Java-kode, der udnytter hullet, kan i princippet overtage kontrollen af en brugers computer og downloade anden skadelig kode, skade filer og i det hele taget true computerens integritet.

Hundreder af millioner bruger Java SE 7, den seneste grundversion af Java, og de risikerer ansgreb, hvoraf der allerede er forekommet en række.

Java-leverandøren Oracle får på puklen fra flere fronter. For det første påstås det, at Oracle har kendt til sikkerhedshullet siden april, fra den polske virksomhed Security Explorations.

Hvis det er sandt, har det altså taget Oracle fire måneder at udsende den patch, der skal lappe det.

For det andet har Security Explorations fundet nye sårbarheder i opdateringen fra 30. august.

For det tredje synes Oracle at være dårlig til at informere om sårbarhederne, og om hvad der skal gøres ved dem.

For det fjerde er Mac-brugerne endnu værre stillet end pc-brugerne, eftersom de ofte først får adgang til opdateringer flere uger eller måneder efter Windows-brugerne.

Hvad gør vi?
Og hvad skal vi så stille op med alt dette?

Jo, som absolut minimum bør man installere den patch, som Oracle sendte ud 30. august. Men er man stadig usikker, er den eneste mulighed at lade være med at bruge Java i sin browser.

Der er eksempler på virksomheder, der har lukket for muligheden for at køre Java på de ansattes computere. Men det er en utålelig situation for en it-chef, hvis hele virksomheden er afhængig af et Java-program, der kører i browseren.

Sikkerhedseksperter sætter spørgsmålstegn ved, om Java fortsat skal være platform for applikationsafvikling.

For de sikkerhedsbevidste virksomheder er det naturligt at identificere og lukke det svageste led i kæden, og hvis man oplever Java som netop det svageste led i kæden, så vil virksomhederne begynde at kigge på andre platforme, skriver Computersweden.

Artiklen fortsætter på næste side...


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
ED-Data A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere






Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Lille it-virksomhed med 18 ansatte: "Sådan vinder vi de offentlige udbudsopgaver"
Hvis man er lille og vågen, kan man sagtens hugge de udbudsopgaver, der tidligere gik til de store firmaer. På et enkelt år er der næsten sket en fordobling i antallet af virksomheder under 20 personer, som vinder udbudsopgaver. Her kan du møde en af dem.
Comon
Så nemt installerer du en "ren" Windows 10 uden crapware
De fleste nye computere kommer med præ-installerede programmer, der kan gøre din computer langsom. Læs her, hvordan du let installerer Windows 10 uden crapware.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Tjekliste: 10 tegn på, at du har behov for at modernisere din Backup og Recovery løsning
Gennemgå denne tjekliste for at afgøre, om dit miljø har behov for en mere moderne tilgang til backup og recovery. Hvis ikke du kan tjekke nogen af disse af, kan det være tid til at revurdere din databeskyttelse strategi.