Car-tech

Je čas přepsat Javu od nuly, bezpečnostní expert říká

Authors, Lawyers, Politicians, Statesmen, U.S. Representatives from Congress (1950s Interviews)

Authors, Lawyers, Politicians, Statesmen, U.S. Representatives from Congress (1950s Interviews)

Obsah:

Anonim

Pokud je nejnovější bezpečnostní chyba v Javě znakem cokoli, je načase, aby Oracle přepsal programovací jazyk.

To je pohled na Bogdan Botezatu, senior analytička e-hrozby s ruským výrobcem antivirového softwaru Bitdefender, který odhaduje, že až 100 milionů osob je napadeno hackerským útokem kvůli nejnovější chybě Java tento týden

Podle společnosti Botezatu společnost Oracle ztratila kontrolu nad kódem Java, což je důvod, proč se v softwaru stále objevují závažné chyby zabezpečení.

"Oracle potřebuje převzít některé základní komponenty Java a napsat je od začátku," řekl v rozhovoru.

Problém s vyspělými produkty, jako je Java a technologie Adobe, spočívá v tom, že se tolik rukodek dotýká po dlouhou dobu času. "Tyto produkty se staly tak velkými a byly vyvinuty tolika programátory, že výrobci s největší pravděpodobností ztratili kontrolu nad tím, co je v produktu," říká Botezatu.

Bojové chyby

Výsledky nedávných snah společnosti Oracle o opravu zranitelných míst v Javě podporuje analýzu rumunských bezpečnostních expertů.

Například Oracle opravila v srpnu 2012 tři bezpečnostní zranitelnosti s novou verzí Java verze 7 rev. 7. Po několika hodinách od vydání této opravy našel polský bezpečnostní výzkumník Adam Gowdiak, zakladatel a generální ředitel společnosti Security Explorations, zranitelnost vytvořenou aktualizací. Někteří bezpečnostní experti tvrdí, že Java přežívá svou roli a její funkce jsou ovládány jinými technologiemi.

Poslední zranitelnost v nulovém dni, která byla nalezena v programovacím jazyce, může být také vysledována k neoprávněnému opravě zasunutému v aktualizaci zabezpečení z října 2012. Tato aktualizace byla neúplná a podle Gowdiaka otevřela dveře zjištěné chyby.

"Nyní je vhodný čas přepsat některé základní komponenty od začátku a ujistit se, že jsou bezchybné, spíše než opravovat aplikaci z jedné verze do druhé, "řekl Botezatu.

Botezatu uznává, že se to pravděpodobně nestane. "Společnost Oracle není připravena provádět zásadní změny, protože by mohla přerušit aplikace již na trhu," dodal.

Problémem, kterým společnost Oracle čelí s vývojem Java, jsou všichni tvůrci softwaru: Jak zlepšit program bez zničení jeho kompatibilita s předchozími verzemi

"Podívejte se na Windows Vista a jak se to nepodařilo přijmout, protože aplikace některých zákazníků nefungují od XP do Vista," vysvětluje Botezatu.

Nicméně některé známky ukazují, že Oracle se snaží řešit některé z otázek vznesených Botezatu. V pátek společnost oznámila, že od vydání verze Java 8 v září budou nové verze zveřejněny na dvouletém plánu.

Co se týče současných bezpečnostních problémů, ministerstvo pro vnitřní bezpečnost USA doporučuje vypnout Java ve vašem prohlížeči, který lze provést podle pokynů společnosti Oracle