Sikkerhedsekspert: Tid til at omskrive Java fra bunden


Publiceret d. 14. januar 2013 kl. 10.04


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Lektien af det seneste sikkerhedshul i Java må det være, at tiden er inde til, at Oracle omskriver platformen.

Det mener Bogdan Botezatu, der er senior e-trusselsanalytiker hos producenten af antivirussoftware Bitdefender fra Rumænien.

Bogdan Botezatu estimerer, at op mod 100 millioner pc'er er sårbare overfor hackerangreb alene på grund af det seneste sikkerhedshul i Java, der blev opdaget i sidste uge.

Oracle har mistet kontrollen
Oracle har ifølge Botezatu mistet kontrollen over Javas kode, hvilket er grunden til, at der bliver ved at dukke alvorlige sikkerhedshuller op i softwaren.

"Oracle er nødt til at omskrive visse af Javas kernekomponenter helt fra bunden," siger han i et interview.

Problemet med modne produkter som Java og Adobe Flash er det store antal hænder, der har været i berøring med koden over en lang periode, mener han. 

"Disse produkter er blevet så store og er blevet udviklet af så mange programmører, at producenterne sandsynligvis har mistet kontrollen over, hvad produktet indeholder," vurderer Bogdan Botezatu.

Kampen mod fejlene
Sikkerhedsekspertens analyse understøttes af resultaterne af Oracles seneste arbejde med at lukke sikkerhedshuller i Java.

For eksempel lukkede Oracle tre sikkerhedshuller i august 2012 med en ny udgivelse, Java version 7 rev. 7.

Inden for få timer efter denne udgivelse fandt den polske sikkerhedsanalytiker Adam Gowdiak, der er stifter af og direktør for Security Explorations, en ny sårbarhed, som opdateringen havde introduceret.

Nogle sikkerhedseksperter hævder, at Java har udspillet sin rolle og at platformens funktioner håndteres af andre teknologier.

Platformens seneste 0-dagssårbarhed kan også spores tilbage til en fejlbehæftet opdatering, der udkom i oktober 2012.

Den opdatering introducerede den sårbarhed, der udnyttes i det exploit, der blev opdaget i sidste uge, forklarer Gowdiak.

Fortsættes ...
« forrige side
1 2






Kommentarer


Forsiden lige nu

Google har i denne uge afholdt udviklerkonferencen I/O i San Francisco. Se her hvad søgegiganten kunne præsentere af nyskabelser.
17. maj 2013 kl. 16.06 | læs »

Linus Torvalds har haft travlt. Den næste udgave af Linux-kernen er på trapperne, og det bliver den største kodeommøblering i mange år.
17. maj 2013 kl. 15.29 | læs »

Apples iPhone 4S klarer sig markant dårligere end konkurrenterne i test om mobildækning i det danske landskab. Læs, hvordan kritikken modtages af Apple.
17. maj 2013 kl. 14.24 | (3) | læs »

Sagen om Pirate Bay-stifteren, der har haft adgang til Nordeas hovedcomputer og kunders konti, blev politianmeldt af Nordea i Danmark, hævder banken. Men andre steder fremgår det, at det var politiet, der henvendte sig til Nordea.
17. maj 2013 kl. 14.57 | læs »





Ledige it-job på Jobworld

IT-ansvarlig, Trekantområdet
Skandinavisk Computer Rekruttering A/S




 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

 


Mest læste seneste uge

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Galaxy S4 er smækfyldt med innovative funktioner, men også med en del gøgl. Er det for meget? Få vores dom over Samsungs nye topmodel.

Skal du have ny topmobil, og vil du gerne spare flere tusinde kroner? Se her hvordan du kan gøre.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.