Car-tech

现在是时候从头开始重新编写Java,安全专家说

無基礎!如何從零開始學英文!

無基礎!如何從零開始學英文!

目录:

Anonim

这是罗马尼亚防病毒软件制造商Bitdefender的高级电子威胁分析师Bogdan Botezatu的观点,他估计由于发现了最新的Java缺陷,多达1亿台PC容易受到黑客攻击根据Botezatu的说法,甲骨文已经失去了对Java代码的控制权,这就是为什么软件中仍然存在严重的安全漏洞。

[进一步阅读:如何从Windows PC删除恶意软件]

“Oracle需要采用Java的一些核心组件,并从头开始编写它们,”他在一次采访中表示,“成熟的产品如Java和Adobe制造的问题在于,很多人长期触摸它们的时间。 “这些产品已经变得如此之大,并且已经被众多程序员开发出来,使得制造商很可能失去了对产品内容的控制权,”Botezatu说道。

战斗的缺陷

Oracle最近致力于修补漏洞的结果在Java中支持罗马尼亚安全专家的分析

例如,Oracle在2012年8月修补了三个安全漏洞,并新发布了Java版本7 rev。 7.在该修复发布后的几个小时内,波兰安全研究人员Adam Gowdiak,安全研究的创始人和首席执行官发现了此更新所产生的漏洞。一些安全专家说,Java已经失去了作用,其功能也由其他技术处理。

编程语言中发现的最新零日漏洞也可以追溯到2012年10月安全更新推出的无法修补。根据Gowdiak的说法,这个更新是不完整的,并为本周发现的漏洞打开了大门。“现在是从头开始重写一些核心组件的好时机,并确保它们没有bug,而不是修补应用程序从一个版本到另一个版本,“Botezatu说,”但是Botezatu承认,这不太可能发生。 “甲骨文并不愿意做出重大改变,因为它们可能会破坏市场上已有的应用程序”,他补充道,“甲骨文在Java开发方面面临的问题是所有软件开发商都面临的问题:如何在不破坏程序的情况下改进程序与之前版本的兼容性

“看看Windows Vista以及它是如何被采用的,因为有些客户的应用程序在XP到Vista之间无法正常工作,”Botezatu解释说,“然而,一些迹象表明Oracle正在尝试解决Botezatu提出的一些问题。上周五,该公司宣布,从9月份发布Java 8开始,新版本将推出两年的时间表。

至于目前的安全问题,美国国土安全部建议关闭在您的浏览器中使用Java,这可以通过遵循Oracle的这些指令完成。