成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Oracle透露關于Java安全性的改進計劃

開發 后端
Oracle正在進行一個Java改進計劃,以加強其自身的安全性。報道稱,改進的主要內容包括了修正其證書吊銷檢查功能,在默認情況下該功能是啟用狀態,以防止未簽名的Applet。

在 Nandini Ramani的博文中討論了關于“Java的安全信譽”問題,間接的解決了一些Java安全研究人員批評和關注的問題,例如今年被爆出黑客利用Java瀏覽器插件漏洞侵入用戶電腦事件(瀏覽器開發商Mozilla為此禁用了Java插件,美國國土安全部還建議卸載Java。甲骨文因為未能及時發布補丁而受到了批評)。

Ramani表示,Oracle公司計劃從今年10月份開始,將加速Java補丁的時間表,同時,Oracle正在努力做好關于Java安全代碼審查的相關工作。據了解,Java開發團隊正在大規模的使用自動化的安全測試工具,該測試工具可以定期幫助開發團隊自動覆蓋大部分的Java平臺代碼。在Java環境中,Ramani的團隊和甲骨文主要源代碼分析服務提供商正在讓自動化的工具更加的有效,同時,他們還開發出了“模糊化”的分析工具,用來檢測某些類型的漏洞。

一直以來,缺乏適當的代碼安全審查及Java 7的質量測試,導致了安全研究人員在Java平臺上發現了大量的安全漏洞,也為Oracle帶來了眾多批評的聲音。

Ramani還透露了關于本次改進計劃的其他信息,“新的安全級別以及用于Java小程序的警告—基于Web的Java應用程序,將分別在 Java 7 Update 10和Java 7 Update 21中被引入。”這些變化是為了阻止未簽名或自簽名的Applet自動執行,在不久的將來,在默認情況下,Java將不再允許自簽名或無符號的代碼執行。

從安全角度考慮,其實Oracle這種做法是有道理的,因為大多數的Java漏洞都是利用未簽名的Java applets實現的。Java客戶端能否實時檢查數字證書的有效性——Java支持通過證書撤銷列表(CRL)和在線證書狀態協議(OCSP)進行吊銷檢查,但此功能在默認情況下是禁用的。

“之所以在默認情況下不啟用此功能,是因為它可能會影響應用性能。”Ramani表示,“目前,Oracle正在做相關的改進,在未來的Java版本中,此功能將會自動開啟。”同時,在加入集中管理白名單功能后,企業將可以控制哪些網站可以在他們的計算機上運行瀏覽器內的Java applets。

不過,許多企業并不能像家庭用戶那樣禁用Java瀏覽器插件,因為他們需要Java applets來訪問那些基于Java創建的Web關鍵業務應用。

本地安全策略功能也將很快被引入到Java中,系統管理員因此可以獲得更多的安全策略設置,比如,系統管理員可以限制特定主機上(例如合作伙伴的服務器等)的Java applets的執行,從而減少訪問未經授權的惡意軟件所帶來的風險。

雖然Java的安全性問題一般只會影響運行在瀏覽器內的Java插件,但由于媒體的公開報道,這一度影響了很多企業在服務器上使用Java。“未來,Oracle將探索更多的安全措施,以減少由于Java引起的安全問題。”Ramani表示。

原文鏈接:http://tech.it168.com/a2013/0603/1491/000001491341.shtml

責任編輯:陳四芳 來源: it168
相關推薦

2010-04-14 17:19:51

Oracle數據庫

2016-06-12 11:53:27

2010-05-10 16:08:10

2012-12-13 17:40:38

2015-10-28 15:41:06

容器開放容器計劃安全性

2015-10-29 10:09:56

開放容器計劃容器安全

2016-06-03 10:21:05

2023-11-07 14:14:22

2011-05-25 14:11:50

Oracle安全

2010-04-28 10:31:34

Oracle視圖

2009-11-20 16:23:58

Oracle數據庫安全

2009-11-30 09:41:38

2020-06-15 10:18:42

SaaS審查提供商

2019-03-17 15:53:53

嵌入式安全安全漏洞黑客

2023-05-18 14:43:35

2009-04-13 10:06:58

Oracle安全管理

2023-01-12 11:15:58

2023-03-21 17:50:07

2017-10-30 12:44:26

2010-05-07 17:56:10

Oracle數據庫安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久福利网站 | va在线 | 久久综合一区 | 日韩精品中文字幕一区二区三区 | 综合久久综合久久 | 成人妇女免费播放久久久 | 欧美一区二区三区四区五区无卡码 | 国产成人av一区二区三区 | 久久精品国产亚洲一区二区 | 欧美成人一区二区三区片免费 | 国产精品视频免费观看 | 欧美一级视频 | 成人无遮挡毛片免费看 | 日韩高清在线观看 | 亚洲高清在线 | 日韩在线欧美 | 国产激情91久久精品导航 | 欧美女优在线观看 | 国产福利视频网站 | 久久久久久久久久久久久久国产 | 国产成人99久久亚洲综合精品 | 精品国产一区二区国模嫣然 | 精品国产一区二区三区久久久蜜月 | 久久久久久久久久久福利观看 | 国产精品久久久久久吹潮 | 国产午夜精品一区二区三区四区 | 国产一级片一区二区三区 | 久久九七| 激情久久网 | 一区二区三区欧美在线 | 亚洲人成在线观看 | 国产一区二区在线播放 | 一级片在线观看视频 | 久久国产精品视频 | 国产偷录叫床高潮录音 | 精品网站999www| 欧美videosex性极品hd | 国产探花在线观看视频 | 国产精品九九九 | 日韩激情一区 | 另类专区亚洲 |