Oracle: Derfor er Java propfyldt med usikkerheder

Oracle erkender nu, at det har taget alt for længe at få styr på sikkerheden i Java. Her er årsagen, siger selskabet.

Artikel top billede

Foto: Povl D. Rasmussen. (Foto: Povl D. Rasmussen)

På Oracles store Open World-konference i San Francisco, USA, med 60.000 konferencedeltagere har it-giganten løftet sløret for, hvorfor der har været en række sikkerhedsproblemer med Java.

På konferencens sideløbende tekniske konference JavaOne lover Oracle, mere end et år efter de første alvorlige sikkerhedsproblemer dukkede op, at sikkerheden i Java er blevet meget bedre i det seneste års tid.

Samtidig forklarer Oracles vicepræsident for cloud-forretningen og Java EE (Enterprise Edition), Cameron Purdy, at flere af problemerne daterer sig mere end 10 år tilbage - det vil sige lang tid før Oracle købte Java-forretningen med ved Sun-opkøbet i 2010.

"Vores mål er, at der slet ikke vil være nogen, nul, absolut ingen sikkerhedsproblemer med Java"

Det har taget for lang tid
Mere konkret udtaler han ifølge Computerworlds amerikanske nyhedsbureau, at de fleste af sikkerhedsproblemerne stammer fra JDK (Java Development Kit, red.) 1.4, som blev frigivet tilbage i 2002.

"Vores mål er, at der slet ikke vil være nogen, nul, absolut ingen sikkerhedsproblemer med Java," siger Cameron Purdy ifølge Infoworld.

"Da vi købte Sun Microsystems, var Sun ikke i en position til fuldt ud at understøtte sikkerhedsholdet. Vi begyndte at genbygge den del, og det tog tid," fortsætter Cameron Purdy, som samtidig erkender, at den genopbygning ikke er gået hurtigt nok.

Gør noget særligt ved Java-appletter

Danmark har været særligt hårdt udfordret med Java-problemerne, da nationens login-løsning NemID er bundet op på Java-applets.

Derfor er det også for Danmark relevant, at Oracle i den seneste tid har taget flere initiativer til at modgå ondsindet kode i Java-appletter.

"Vi er fokuserede på alle sikkerhedsproblemer, men appletter gør vi noget særligt ved," lyder det fra Milton Smith, Oracles seniorsikkerhedschef.

Løsningerne til de mangeartede problemer med Java har været opdateringer, hvor der samtidig bliver sendt en Ask.com-toolbar med i købet.

Computerworld har tidligere forsøgt at få svar fra Oracle omkring sikkerheden i Java på sidste års Open World-konference uden det helt store held.

Vi har også forsøgt at indhente kommentarer fra Oracle omkring den medfølgende Ask.com-toolbar, hvilket dog heller ikke var den store succes.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect