Martin Smith: Java fixen und dann darüber reden
Martin Smith: Java fixen und dann darüber reden (Bild: Andreas Donath/Golem.de)

Oracle "Wir müssen Java fixen"

Schönreden hilft nicht, so der Tenor einer Telefonkonferenz von Oracle zu den Sicherheitsproblemen von Java. Es gelte jetzt, Java zu fixen und transparenter zu werden. Aber Transparenz scheint bei Oracle nicht ganz einfach zu sein.

Anzeige

Nachdem in den vergangenen Monaten wiederholt kritische Sicherheitslücken in Java aufgetreten sind, verspricht Oracle jetzt Besserung: "Wir müssen Java fixen", sagte der für die Sicherheit von Java verantwortliche Martin Smith in einer Telefonkonferenz mit Java-User-Gruppen (JUGs). Die größten Probleme gebe es beim Browser-Plugin von Java, räumte Smith ein.

Allerdings, so Smith, habe Oracle bereits einige Maßnahmen ergriffen. Er verweist dabei auf die mit Java 7 Update 10 eingeführte Möglichkeit, das Java Security Level festzulegen. Die Einstellung "hoch", die seit Java 7 Update 11 standardmäßig eingestellt ist, sorge dafür, dass unsignierte Java-Web-Apps nur noch nach ausdrücklicher Bestätigung des Nutzers ausgeführt werden. Zudem sei es mittlerweile einfacher, Java abzuschalten.

Gefragt, ob Oracle plane, eine automatische Aktualisierung von Java nach dem Vorbild von Chrome einzuführen, heißt es aber nur, es gebe derzeit weder Pläne, das zu tun, noch Pläne, das zu lassen.

Darüber hinaus arbeitet Oracle an einer neuen Kommunikationsstrategie, wird dem Unternehmen doch mangelnde Transparenz vorgeworfen. Dabei sollen auch die sogenannten JUG-Leader einbezogen werden. Oracle will sich auch um mehr Transparenz in Bezug auf kritische Fragen bemühen. Das gilt auch für die Frage, warum Java zehn Minuten nach der Installation die Ask-Toolbar nachinstalliert, sagt Doland Smith aus Oracles OpenJDK-Team. Er würde gern erklären, warum das so ist, muss das aber abstimmen. Er schränkt daher ein, dass Oracle dafür möglicherweise nie eine zufriedenstellende Antwort geben kann.

Oracle hat einen Mitschnitt der Telefonkonferenz veröffentlicht.


Panzergerd 31. Jan 2013

Das frage ich dich, da du mich ja mit meiner IE-Methode als blöd dargestellt hast.

Thaodan 30. Jan 2013

OO braucht zwingend kein Java.

IT.Gnom 30. Jan 2013

Gestern lag beim Spiele-Händler eine Sprechende Geburtstagskarte mit versauten Spruch...

elgooG 30. Jan 2013

Java würde ein Neubeginn gut tun. Diese Hürde musste Phyton nehmen und es hat der Sprache...

matok 30. Jan 2013

Ich entwickle auch und mag Java sehr gerne. Die Probleme, die sich eigentlich erst durch...

Kommentieren



Anzeige

  1. IT-Systemkaufmann (m/w) Schwerpunkt Datenaustausch SAP-RE / NON-SAP
    BRUNATA Wärmemesser GmbH & Co. KG, München
  2. Webentwickler (m/w)
    Kienbaum Management Service GmbH, Gummersbach, Düsseldorf
  3. Referatsleiter/in ABS Workflow and Batch Services in ABS Cross Functional Services
    Allianz Managed Operations & Services SE, Stuttgart
  4. Spezialist / Spezialistin IT-Revision
    Bremer Landesbank, Bremen

 

Detailsuche


Folgen Sie uns
       


  1. Teardown

    Nexus 6 kommt mit wenig Kleber aus

  2. Pinc VR

    Virtuelle Realität mit Gestensteuerung für das iPhone 6

  3. Linux-Distribution

    Less ist ein mögliches Einfallstor

  4. Mobilfunktarif

    Spotify Family ist bei der Telekom nicht nutzbar

  5. Test Escape Dead Island

    Urlaub auf der Zombieinsel

  6. Compute Stick

    Intels HDMI-Stick kommt noch 2014

  7. Lifetab S10346

    Medion-Tablet kommt doch in alle Aldi-Filialen

  8. Snapdragon 810

    Erstes Smartphone mit 4 GByte RAM und USB 3.0

  9. Cross-Site-Scripting

    Kritische Wordpress-Lücke betrifft 86 Prozent der Seiten

  10. NSA-Ausschuss

    Meisterschule für Geheimniskrämer



Haben wir etwas übersehen?

E-Mail an news@golem.de



Next-Gen-Geburtstag: Xbox One und Playstation 4 sind eins
Next-Gen-Geburtstag
Xbox One und Playstation 4 sind eins
  1. Big Fish Games Bis zu 885 Millionen US-Dollar für Casualgames-Anbieter
  2. This War of Mine Das traurigste Spiel des Jahres
  3. Qbert & Co 901 Spielhallenklassiker im Onlinearchiv

Smarthome: Das intelligente Haus wird nie fertig
Smarthome
Das intelligente Haus wird nie fertig
  1. Smart Home Das vernetzte Zuhause hilft beim Energiesparen
  2. Leuchtmittel Die Leuchtdiode kommt aus dem 3D-Drucker
  3. Agora, Energy@home und EEBus Einheitliche Sprache für europäische Smart Homes

Elektronikdiscounter: Wie Preisvergleichsdienste ausgehebelt werden
Elektronikdiscounter
Wie Preisvergleichsdienste ausgehebelt werden
  1. MFAA Nvidias temporale Kantenglättung kann mehr
  2. Akoya P5395D Effizienter und günstiger Spiele-PC von Medion
  3. Piixl G-Pack Der 2-Zoll-Huckepack-Spiele-PC fürs Wohnzimmer

    •  / 
    Zum Artikel