Oracle fjerner omsider serialisering fra Java: "En forfærdelig fejl, som vi begik i 1997"

Oracle dropper nu endelig den udskældte serialiseringsmetode, som selskabet benytter i Java. "Serialisering var en forfærdelig fejl, som vi lavede i 1997," lyder det.

Artikel top billede

Gennem en årrække er Oracle blevet kritiseret for den måde, hvorpå selskabet Oracles serialiserer data på gennem Java.

Det får nu endelig det amerikanske selskab til at gøre op med serialiseringen af data. Det skriver Infoworld.

"Serialisering var en forfærdelig fejl, som vi begik i 1997," lyder det fra Mark Reinhold, chefarkitekten hos Java platform gruppen hos Oracle, til Infoworld.

Læs også: Oracle Danmark har taget drastiske midler i brug: Straffer sig selv med dummebøder, hvis selskabet fejler overfor kunderne

Han anslår, at mindst en tredjedel og op halvdelen af de sikkerhedshuller, der har været i Java-programmet, skyldes serialisering.

Sætter ikke dato på løsning

Mark Reinhold gør det desuden klart, at fjernelsen af serialiseringen længe har været et mål for Oracle.

Som erstatning for den nuværende serialiserings-teknologi vil der fremover placeres en såkaldt serialiseringsramme i platformen.

Oracle oplyser ikke, hvornår Oracle vil begynde udfasningen af den udskældte serialisering i Java.

Læs også: Oracle-boss om sin største udfordring efter et år som chef i Danmark: "Alle tror, vi er en databasevirksomhed – Oracles cloud-løsning er den bedst bevarede hemmelighed i markedet"

Har forsøgt med filtrering

Serialisering er processen, der sker, når objekter skal laves om til bytes, der kan sendes og gemmes for at kunne indlæses på et senere tidspunkt.

Oracles metode har været kritiseret massivt i de senere år, da der har været en lang række sikkerhedshuller, som hackerne har kunne udnytte.

Det har Oracle blandt andet forsøgt at løse ved at lave en filtreringsfunktion, der kan blokere serialiserings funktionerne i Java for udefrakommende kode, men den løsning har tilsyneladende heller ikke været god nok for det amerikanske selskab, som altså nu har besluttet at droppe serialisering helt.

Læs også: Det eneste problem jeg har med mit manglende dansk er, når jeg skal ringe og bestille pizza, for pizzamanden er heller ikke dansk

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

BEC

Risk Officer

Region Sjælland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporterelev til Lokal IT Servicecenter ved Personelkommadoen i Ballerup

Københavnsområdet

KMD A/S

Vendor Security Compliance Lead

Københavnsområdet

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS