Oracle: Derfor er Java propfyldt med usikkerheder

Oracle erkender nu, at det har taget alt for længe at få styr på sikkerheden i Java. Her er årsagen, siger selskabet.

Artikel top billede

Foto: Povl D. Rasmussen. (Foto: Povl D. Rasmussen)

På Oracles store Open World-konference i San Francisco, USA, med 60.000 konferencedeltagere har it-giganten løftet sløret for, hvorfor der har været en række sikkerhedsproblemer med Java.

På konferencens sideløbende tekniske konference JavaOne lover Oracle, mere end et år efter de første alvorlige sikkerhedsproblemer dukkede op, at sikkerheden i Java er blevet meget bedre i det seneste års tid.

Samtidig forklarer Oracles vicepræsident for cloud-forretningen og Java EE (Enterprise Edition), Cameron Purdy, at flere af problemerne daterer sig mere end 10 år tilbage - det vil sige lang tid før Oracle købte Java-forretningen med ved Sun-opkøbet i 2010.

"Vores mål er, at der slet ikke vil være nogen, nul, absolut ingen sikkerhedsproblemer med Java"

Det har taget for lang tid
Mere konkret udtaler han ifølge Computerworlds amerikanske nyhedsbureau, at de fleste af sikkerhedsproblemerne stammer fra JDK (Java Development Kit, red.) 1.4, som blev frigivet tilbage i 2002.

"Vores mål er, at der slet ikke vil være nogen, nul, absolut ingen sikkerhedsproblemer med Java," siger Cameron Purdy ifølge Infoworld.

"Da vi købte Sun Microsystems, var Sun ikke i en position til fuldt ud at understøtte sikkerhedsholdet. Vi begyndte at genbygge den del, og det tog tid," fortsætter Cameron Purdy, som samtidig erkender, at den genopbygning ikke er gået hurtigt nok.

Gør noget særligt ved Java-appletter

Danmark har været særligt hårdt udfordret med Java-problemerne, da nationens login-løsning NemID er bundet op på Java-applets.

Derfor er det også for Danmark relevant, at Oracle i den seneste tid har taget flere initiativer til at modgå ondsindet kode i Java-appletter.

"Vi er fokuserede på alle sikkerhedsproblemer, men appletter gør vi noget særligt ved," lyder det fra Milton Smith, Oracles seniorsikkerhedschef.

Løsningerne til de mangeartede problemer med Java har været opdateringer, hvor der samtidig bliver sendt en Ask.com-toolbar med i købet.

Computerworld har tidligere forsøgt at få svar fra Oracle omkring sikkerheden i Java på sidste års Open World-konference uden det helt store held.

Vi har også forsøgt at indhente kommentarer fra Oracle omkring den medfølgende Ask.com-toolbar, hvilket dog heller ikke var den store succes.

Annonce

Annonceindlæg tema

Cloud & AI

I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank