Oracle risikerer voldsom kundeflugt fra Java

Oracle skal til at bevise, at ansvaret for sikkerheden i virksomhedens Java-platform tages alvorligt. Ellers flygter kunderne.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs også:
Eksperter er enige: Derfor bør du helt droppe Java

"Nu må de have lavet et design, der er holdbart også fremadrettet. Ellers får de helt andre problemer, de kan risikere at opleve en kundeflugt."

Det siger sikkerhedsekspert Peter Kruse fra CSIS om softwarekæmpen Oracles håndtering af sikkerheden i selskabets Java-platform.

Oracle beskyldes for at udsende kritiske opdateringer til Java alt for sent.

Det kan du læse om her.

Og da opdateringen endelig kom, var der nye sikkerhedshuller at slås med.

Java er ifølge Oracles egne oplysninger installeret på cirka tre milliarder enheder. Der er derfor rigtig mange brugere, der risikerer at blive ofre for ondsindede hackere, når de bruger selskabets produkt.

Peter Kruse, kunne Oracle løfte sit ansvar overfor sikkerheden i Java bedre end tilfældet er i dag?

"Mange havde nok ventet lidt mere af Oracle efter deres overtagelse af Java fra Sun Microsystems. Oracle var i lang tid kendt som The Unbreakable, der var et af deres slogans, og det har jo vist sig ikke at holde stik. Og hvis deres måde at programmere på - altså, hvor man ikke har sikkerheden rigtig med - så må vi bede dem om at oppe sig," siger han.

Tror du, der forsvandt gode Java-udviklere fra Sun, da Oracle tog over?

"Det kan man gætte på. Men da Sun drev det, var der altså rigtig mange sårbarheder i Java JRE. Historisk set har der været en del kritiske sårbarheder. Men de har ikke haft de her ladeportåbne sårbarheder, hvor man virkelig kan køre en lastbil igennem. Uden at vide det, ser det ikke ud til, at man har brugt tilstrækkeligt med tid på at gennemføre en sikkerhedsproces," siger Peter Kruse.

Han forventer, at et firma så stort som Oracle gør sig lidt mere umage, når de har så mange brugere, siger han.

"Det gælder også Adobe, nu, vi taler om det. Jeg forventer, de vil være deres ansvar voksen."

Her er problemet ved at droppe Java

Svenske it-sikkerhedseksperter mener, at sikkerheden i Java er så ringe, at det er på tide at se sig om efter alternativer.

Det kan du læse om her.

Er det realistisk at droppe Java som platform?

"Ja. Problemet ligger primært i fortolkeren, som vi i Danmark og flere andre lande er afhængige af, fordi vi bruger applets i adgangen til det offentlige, altså NemID. Men man kunne have valgt at gå en anden vej," siger Peter Kruse.

I princippet kunne man vælge at sadle om og sige, at vi nu igennem lang tid har evalueret udviklingen i Java og ikke har fundet den tilstrækkelig sikker til at anvende den i forbindelse med så følsomme oplysninger som login til banker og til det offentlige. Der er andre platforme, forklarer Peter Kruse.

Han peger på, at man i de gamle løsninger arbejdede med login med bindinger til certifikater koblet til secure tokens.

"Det ville sikkert være dyrere, men teknologisk er alternativerne til stede. Så man vælger selv, om man vil være afhængig af Java," siger Peter Kruse.

Han siger ikke, at det er forkert, at NemID har lagt sig på Java-platformen, understreger han.

"Men vi må nok anerkende, at Oracle ikke har været i stand til at bære denne løsning sikkert i land. De har ikke udviklet produktet, så det er blevet mere sikkert. Der er lagt en masse nye funktioner i Java, som faktisk er sikkerhedsmæssige funktioner, men som altså bliver brugt imod dem. Det er brandærgerligt, når man egentlig gerne vil lave sikkerhed, men ikke formår at få det implementeret på den rigtige måde," siger han.

Oracle Danmark ønsker ikke overfor Computerworld at kommentere sikkerheden i Java.

Annonce

Politiets Efterretningstjeneste

GenAI Specialist i PET

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Solution Manager til Cyberdivisionen

Københavnsområdet

Politiets Efterretningstjeneste

Data engineer til PET

Københavnsområdet

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

Thomas Harboe Hald

Norriq Danmark A/S