Oracle fjerner omsider serialisering fra Java: "En forfærdelig fejl, som vi begik i 1997"

Oracle dropper nu endelig den udskældte serialiseringsmetode, som selskabet benytter i Java. "Serialisering var en forfærdelig fejl, som vi lavede i 1997," lyder det.

Artikel top billede

Gennem en årrække er Oracle blevet kritiseret for den måde, hvorpå selskabet Oracles serialiserer data på gennem Java.

Det får nu endelig det amerikanske selskab til at gøre op med serialiseringen af data. Det skriver Infoworld.

"Serialisering var en forfærdelig fejl, som vi begik i 1997," lyder det fra Mark Reinhold, chefarkitekten hos Java platform gruppen hos Oracle, til Infoworld.

Læs også: Oracle Danmark har taget drastiske midler i brug: Straffer sig selv med dummebøder, hvis selskabet fejler overfor kunderne

Han anslår, at mindst en tredjedel og op halvdelen af de sikkerhedshuller, der har været i Java-programmet, skyldes serialisering.

Sætter ikke dato på løsning

Mark Reinhold gør det desuden klart, at fjernelsen af serialiseringen længe har været et mål for Oracle.

Som erstatning for den nuværende serialiserings-teknologi vil der fremover placeres en såkaldt serialiseringsramme i platformen.

Oracle oplyser ikke, hvornår Oracle vil begynde udfasningen af den udskældte serialisering i Java.

Læs også: Oracle-boss om sin største udfordring efter et år som chef i Danmark: "Alle tror, vi er en databasevirksomhed – Oracles cloud-løsning er den bedst bevarede hemmelighed i markedet"

Har forsøgt med filtrering

Serialisering er processen, der sker, når objekter skal laves om til bytes, der kan sendes og gemmes for at kunne indlæses på et senere tidspunkt.

Oracles metode har været kritiseret massivt i de senere år, da der har været en lang række sikkerhedshuller, som hackerne har kunne udnytte.

Det har Oracle blandt andet forsøgt at løse ved at lave en filtreringsfunktion, der kan blokere serialiserings funktionerne i Java for udefrakommende kode, men den løsning har tilsyneladende heller ikke været god nok for det amerikanske selskab, som altså nu har besluttet at droppe serialisering helt.

Læs også: Det eneste problem jeg har med mit manglende dansk er, når jeg skal ringe og bestille pizza, for pizzamanden er heller ikke dansk

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S