Súlyos problémákat okozhatnak a sandbox környezetből való kitörés miatt a Java futtató környezetben fellelhető hibák.
Az idei Devoxx Java fejlesztői konferencia egyik előadása Adam Gowdiak nevéhez fűződik. Az előadás központi témája az SE-2012-01 projekt volt, amely a Java futtatókörnyezet sandbox mechanizmusát vette górcső alá, ebből „esett ki” nyáron a hírhedt Java sebezhetőség is. A Reflection API a Java 1.1 verzióban jelent meg, tervezésekor ügyeltek a biztonságos működésre, de az eltelt évek alatt ez a fegyelem fellazult, így jelenleg a Java futtató környezet tele van olyan kihasználható hibákkal, amelyek súlyos problémákat tudnak okozni, mivel a sandbox környezetből való kitörés után már nem abban az erősen szűkített környezetben fut, amelyre a felhasználó gondol.
Összeállította: Deák Miklós







