EGVP stellt auf gekapseltes Java 7 um.
EGVP stellt auf gekapseltes Java 7 um. (Bild: Bremen Online Services/Screenshot: Golem.de)

Das OVG Münster bot veraltete Java-Version an

Anzeige

Das OVG NRW bietet Java nämlich bislang selbst zum Download an. Nachdem der Nutzer das Binary Code License Agreement der Firma Sun Microsystems abgenickt hat, wird die Software über einen Direktlink vom EGVP-Server heruntergeladen. Das OVG ist also selbst verantwortlich dafür, eine aktuelle Java-Version bereitzustellen, tut es aber zu langsam.

Unserer Beobachtung zufolge brauchte der Betreiber von egvp.de mehrere Tage, um die Java-Version zu aktualisieren. Java 6 Update 39 wurde von Oracle am 1. Februar 2013 veröffentlicht, wir konnten erst am 6. Februar die aktuelle Version sehen. Noch am 5. Februar wurde Java 6 Update 38 mit mehr als zwei Dutzend Sicherheitslücken verteilt. Dank des Browser-Plugins waren also die EGVP-Anwender unnötig lange einem Risiko ausgesetzt. Besser wäre es, auf den Download bei Oracle zu verweisen, der zeitnah aktualisiert wird.

Weder in den aktuellen Meldungen noch anderswo auf der Webseite konnten wir Hinweise auf die Probleme, die eine Java-Installation mit sich bringen kann, entdecken. Ein Hinweis, dass das für EGVP nicht notwendige Browser-Plugin abgeschaltet werden sollte, fehlt und auch vor den gefährlichen Sicherheitslücken werden Anwälte und Richter nicht gewarnt. Damit verhält sich das OVG Münster deutlich anders als andere Anbieter. Beispielsweise haben der deutsche Zoll und das Landesamt für Steuern im vergangenen Jahr aktiv vor Problemen im Umgang mit Java auf ihren Webseiten gewarnt.

Eine Anfrage von Golem.de, die wir noch am 2. Februar 2013 abschickten, hat uns das OVG Münster bis heute nicht beantwortet. Wir wollten unter anderem wissen, warum die Nutzer nicht gewarnt werden und ob es Alternativen für Anwälte gibt, die auf die Warnungen des Bundesamts für Sicherheit in der Informationstechnik gehört und Java deinstalliert haben. Auch eine Stellungnahme zu den Sicherheitsproblemen und der Frage, ob bereits Anwälte aufgrund einer veralteten Java-Installation angegriffen worden sind, blieb aus. Eine vorläufige Antwort kam erst am 6. Februar 2013. Da die "Anfrage nicht nur rein redaktionelle Fragestellungen betrifft", so das OVG Münster, sei sie an den Vorsitz des Lenkungskreises EGVP weitergeleitet worden.

Geantwortet hat uns auf die Nachfrage dafür das Bundesministerium der Justiz (BMJ). Es konnte aber keinen Kommentar abgeben, da das OVG Münster nicht verpflichtet ist, dem BMJ Auskunft zu erteilen. Das Bundesministerium verwies aber auf die neue EGVP-Version mit gekapseltem Java und den Umstand, dass das OVG mittlerweile die Java-Version 1.6u39 anbietet.

Wer will, kann EGVP 2.8 schon als Betaversion herunterladen und testen. Unterstützt werden sowohl Windows als auch Linux. Ab März 2013 soll EGVP 2.8 dann die aktuelle Version, die noch Java Webstart nutzt, ablösen. Damit dürfte sich die Anzahl der Anwälte und Notare, die berufsbedingt global Java samt Browser-Plugin installieren, deutlich reduzieren. Die gekapselte Version ist zudem nicht durch andere Anwendungen verwendbar, wie der Anbieter in der Dokumentation versichert. Das Installationspaket ist etwa 43 MByte groß und lädt beim ersten Start noch einmal etwa 35 MByte aus dem Netz.

Nachtrag vom 13. Februar 2013, 23:35 Uhr

Mittlerweile erreichte uns auch eine Stellungnahme im Auftrag des Arbeitskreises IT-Standards in der Justiz und des Vorsitzes des Lenkungskreis EGVP. Das im Auftrag handelnde Projektbüro EGVP versicherte uns, "dass für die Nutzer der EGVP-Software zu keinem Zeitpunkt ein Sicherheitsrisiko bestand". Zudem ist der Arbeitskreis der Meinung, dass EGVP 2.7 "jederzeit unter einer als sicher bekannten Java-Version - z. B. Java 1.6_38 eingesetzt" wurde. Die Entwickler bedauern, dass wegen Sicherheitsproblemen regelmäßig neue Java-Versionen bereitgestellt werden mussten. "Wir haben deshalb entschieden, das EGVP ab Version 2.8 als sog. Installer-Variante bereitzustellen", so das Projektbüro. Ab März wird dann Java 7u13 verwendet. Angriffe auf EGVP über das Internet sollen dann "technisch praktisch ausgeschlossen" sein.

 EGVP 2.8: Gekapseltes Java für Anwälte und Gerichte

raga 19. Feb 2013

Klar. Ich glaube aber, dass das Prob mit dem ausgegrauten Updater nicht an EGVP lag...

elgooG 14. Feb 2013

Das ist nur ein nervtötende Workaround um eine Fehlentwicklung einer Sprache zu...

Lord Gamma 14. Feb 2013

Alle möglichen Bibliotheken sind von außerhalb der Programme, die sie nutzen...

Kommentieren



Anzeige

  1. Entwicklungsingenieure (m/w) - Dieselmotormanagement
    IAV GmbH, Gaimersheim (Raum Ingolstadt), Gifhorn, Neckarsulm
  2. SAP Basis Berater (m/w)
    4brands Reply GmbH & Co. KG, Gütersloh
  3. IT-Spezialist / Betriebsmittelplaner (m/w)
    Leopold Kostal GmbH & Co. KG, Lüdenscheid
  4. Mitarbeiter für Qualitätssicherung und Dokumentation Softwareherstellung (m/w)
    über Schultz & Partner Unternehmens- & Personalberatung, Bremen

 

Detailsuche


Blu-ray-Angebote
  1. NEU: Nachts im Museum 2 [Blu-ray]
    7,99€
  2. NEU: Fantastic Four [Blu-ray]
    7,97€
  3. Ghostbusters 2 - Sie sind zurück (4K Mastered) [Blu-ray]
    7,99€

 

Weitere Angebote


Folgen Sie uns
       


  1. Dirt Rally

    Klassischer Motorsport im Early Access

  2. Netzpolitik

    Oettinger forciert Vorratsdatenspeicherung auf EU-Ebene

  3. KDE Plasma 5.3 im Test

    Ein Desktop, der Energie versprüht

  4. Musikindustrie

    Größte Bittorrent-Tracker abgeschaltet

  5. Test State Of Decay Survival Edition

    Alte Zombies in neuem Gewand

  6. Weltraumspiel

    Kerbal Space Program ist gestartet

  7. Debian 8 angeschaut

    Das unsanfte Upgrade auf Systemd

  8. Crowdfunding

    Kickstarter startet offiziell in Deutschland

  9. Dragon Age Inquisition

    200 Stunden, 15.840 Handlungspfade und Zehntausende von Bugs

  10. Exacto

    Selbstlenkende Gewehrmunition wird Realität



Haben wir etwas übersehen?

E-Mail an news@golem.de



HTTPS: Kaspersky ermöglicht Freak-Angriff
HTTPS
Kaspersky ermöglicht Freak-Angriff
  1. Equation Group Neue Beweise deuten auf NSA-Beteiligung an Malware hin
  2. Equation Group Die Waffen der NSA sind nicht einzigartig
  3. Equation Group Der Spionage-Ring aus Malware

Nexus Player im Test: Zu wenige Apps, zu viele Probleme
Nexus Player im Test
Zu wenige Apps, zu viele Probleme
  1. Update Android 5.1.1 für das erste Gerät veröffentlicht
  2. Fire-TV-Konkurrenz Googles Nexus Player kostet 100 Euro
  3. Landesanstalt für Kommunikation TV-Werbezeitbeschränkung ist wegen Amazon & Co. überholt

Schützen, laden, stylen: Interessantes Zubehör für die Apple Watch
Schützen, laden, stylen
Interessantes Zubehör für die Apple Watch
  1. iFixit-Teardown Herz der Apple Watch lässt sich nicht wechseln
  2. Smartwatch So funktioniert der Pulssensor der Apple Watch
  3. Smartwatch Apple Watch wird frühestens im Juni im Laden verkauft

  1. Re: Linux ist nur was für leute mit Fleiß und...

    Wolfgang D. | 16:21

  2. Re: Undemokratisch - Unhaltbar!

    morningstar | 16:21

  3. Re: IMHO: Nett anzusehen und bestimmt auch nett...

    zid | 16:20

  4. Das soll er auf Englisch sagen^^

    privaz | 16:20

  5. Re: Wie war das nochmal

    NaruHina | 16:19


  1. 15:40

  2. 14:03

  3. 14:00

  4. 13:17

  5. 13:00

  6. 12:21

  7. 12:03

  8. 11:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel