Oracle: Derfor er Java propfyldt med usikkerheder

Oracle erkender nu, at det har taget alt for længe at få styr på sikkerheden i Java. Her er årsagen, siger selskabet.

Artikel top billede

Foto: Povl D. Rasmussen. (Foto: Povl D. Rasmussen)

På Oracles store Open World-konference i San Francisco, USA, med 60.000 konferencedeltagere har it-giganten løftet sløret for, hvorfor der har været en række sikkerhedsproblemer med Java.

På konferencens sideløbende tekniske konference JavaOne lover Oracle, mere end et år efter de første alvorlige sikkerhedsproblemer dukkede op, at sikkerheden i Java er blevet meget bedre i det seneste års tid.

Samtidig forklarer Oracles vicepræsident for cloud-forretningen og Java EE (Enterprise Edition), Cameron Purdy, at flere af problemerne daterer sig mere end 10 år tilbage - det vil sige lang tid før Oracle købte Java-forretningen med ved Sun-opkøbet i 2010.

"Vores mål er, at der slet ikke vil være nogen, nul, absolut ingen sikkerhedsproblemer med Java"

Det har taget for lang tid
Mere konkret udtaler han ifølge Computerworlds amerikanske nyhedsbureau, at de fleste af sikkerhedsproblemerne stammer fra JDK (Java Development Kit, red.) 1.4, som blev frigivet tilbage i 2002.

"Vores mål er, at der slet ikke vil være nogen, nul, absolut ingen sikkerhedsproblemer med Java," siger Cameron Purdy ifølge Infoworld.

"Da vi købte Sun Microsystems, var Sun ikke i en position til fuldt ud at understøtte sikkerhedsholdet. Vi begyndte at genbygge den del, og det tog tid," fortsætter Cameron Purdy, som samtidig erkender, at den genopbygning ikke er gået hurtigt nok.

Gør noget særligt ved Java-appletter

Danmark har været særligt hårdt udfordret med Java-problemerne, da nationens login-løsning NemID er bundet op på Java-applets.

Derfor er det også for Danmark relevant, at Oracle i den seneste tid har taget flere initiativer til at modgå ondsindet kode i Java-appletter.

"Vi er fokuserede på alle sikkerhedsproblemer, men appletter gør vi noget særligt ved," lyder det fra Milton Smith, Oracles seniorsikkerhedschef.

Løsningerne til de mangeartede problemer med Java har været opdateringer, hvor der samtidig bliver sendt en Ask.com-toolbar med i købet.

Computerworld har tidligere forsøgt at få svar fra Oracle omkring sikkerheden i Java på sidste års Open World-konference uden det helt store held.

Vi har også forsøgt at indhente kommentarer fra Oracle omkring den medfølgende Ask.com-toolbar, hvilket dog heller ikke var den store succes.

Læses lige nu

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job