Tele van hibával a Java

Súlyos problémákat okozhatnak a sandbox környezetből való kitörés miatt a Java futtató környezetben fellelhető hibák.

 

Az idei Devoxx Java fejlesztői konferencia egyik előadása Adam Gowdiak nevéhez fűződik. Az előadás központi témája az SE-2012-01 projekt volt, amely a Java futtatókörnyezet sandbox mechanizmusát vette górcső alá, ebből „esett ki” nyáron a hírhedt Java sebezhetőség is. A Reflection API a Java 1.1 verzióban jelent meg, tervezésekor ügyeltek a biztonságos működésre, de az eltelt évek alatt ez a fegyelem fellazult, így jelenleg a Java futtató környezet tele van olyan kihasználható hibákkal, amelyek súlyos problémákat tudnak okozni, mivel a sandbox környezetből való kitörés után már nem abban az erősen szűkített környezetben fut, amelyre a felhasználó gondol.

 

Összeállította: Deák Miklós

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top