Artikel top billede

Oracle fjerner omsider serialisering fra Java: "En forfærdelig fejl, som vi begik i 1997"

Oracle dropper nu endelig den udskældte serialiseringsmetode, som selskabet benytter i Java. "Serialisering var en forfærdelig fejl, som vi lavede i 1997," lyder det.

Gennem en årrække er Oracle blevet kritiseret for den måde, hvorpå selskabet Oracles serialiserer data på gennem Java.

Det får nu endelig det amerikanske selskab til at gøre op med serialiseringen af data. Det skriver Infoworld.

"Serialisering var en forfærdelig fejl, som vi begik i 1997," lyder det fra Mark Reinhold, chefarkitekten hos Java platform gruppen hos Oracle, til Infoworld.

Læs også: Oracle Danmark har taget drastiske midler i brug: Straffer sig selv med dummebøder, hvis selskabet fejler overfor kunderne

Han anslår, at mindst en tredjedel og op halvdelen af de sikkerhedshuller, der har været i Java-programmet, skyldes serialisering.

Sætter ikke dato på løsning

Mark Reinhold gør det desuden klart, at fjernelsen af serialiseringen længe har været et mål for Oracle.

Som erstatning for den nuværende serialiserings-teknologi vil der fremover placeres en såkaldt serialiseringsramme i platformen.

Oracle oplyser ikke, hvornår Oracle vil begynde udfasningen af den udskældte serialisering i Java.

Læs også: Oracle-boss om sin største udfordring efter et år som chef i Danmark: "Alle tror, vi er en databasevirksomhed – Oracles cloud-løsning er den bedst bevarede hemmelighed i markedet"

Har forsøgt med filtrering

Serialisering er processen, der sker, når objekter skal laves om til bytes, der kan sendes og gemmes for at kunne indlæses på et senere tidspunkt.

Oracles metode har været kritiseret massivt i de senere år, da der har været en lang række sikkerhedshuller, som hackerne har kunne udnytte.

Det har Oracle blandt andet forsøgt at løse ved at lave en filtreringsfunktion, der kan blokere serialiserings funktionerne i Java for udefrakommende kode, men den løsning har tilsyneladende heller ikke været god nok for det amerikanske selskab, som altså nu har besluttet at droppe serialisering helt.

Læs også: Det eneste problem jeg har med mit manglende dansk er, når jeg skal ringe og bestille pizza, for pizzamanden er heller ikke dansk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis