Oracle计划杀死攻击者的最爱:Java浏览器插件 Apple以626万美元的损害赔偿,以便由专利权公司提交 亚洲CIO是否为集装箱技术准备了? 切勿使用Samsung,Seat和SAP再次搜索停车 Sciteis Ciso说,安全是一个严肃的市场差异化因素 奥巴马政府推动更多计算机科学教育 CIO采访:Stefan Stigendal,Samhall Microsoft启动推荐的更新推出Windows 10 PC市场暂停,而企业为Windows 10做准备 最新的Surface 3固件更新导致蓝色屏幕,其他问题 Manx Telecom尝试综合蜂窝卫星移动服务 新的Android Ransomware使用ClickJacking来获得管理员权限 Verizon让SMBS在分期付款计划上购买智能手机 如果联合国面板规则对他的小组规则,维基解密的创始人宣布将“接受逮捕” John Manzoni表示,政府间接的中小企业支出“罚款” 物联网网络竞争正在加热和全球化 移动世界大会的最热项目将不会出售 技术公司敦促进一步改进窥探者的宪章 HPE报告奠定了网络刑事经济的裸机 KB 3135449和3135445可能有用,但忽略了其余的微软批量 沃尔沃测试在伦敦的自驾车 大数据获取新的开源项目:Apache arrow. 科技企业家:技术是一切的一部分 网络轨道宣布您可以成为2016年竞赛冠军 为什么“数据科学家”是今年最热门的工作 Facebook在欧洲设立第二个数据中心 儿童矿山钴用于智能手机,其他电子产品 利物浦旨在成为数字健康和护理领导者 SWIFTKEY的销售和移动应用市场的不可持续状态 公共云上升升起,但欧洲仍然落后于美国 特拉维夫:一个智能城市,社区参与是成功的衡量标准 NetApp Buys SolidFire,Hitachi Data Systems推出了全闪存阵列。巧合?(SPOILER ALERT:不) 微软计划向非营利组织捐赠10亿美元的云服务,研究人员 覆盆子PI竞争激发了对词干职业的兴趣 小米错过手机装运目标,依靠中国市场放缓的依赖 动员劳动力推动绩效和生产力 CCS技术产品框架专注于质量,而不是成本 调查显示只有42%的Infosec专业人员使用威胁情报 汽车制造商将在发生之前尝试停止汽车黑客 微软的曲面手机肯定会来,但不太可能在MWC 新加坡智能城市负责人为世界提供愿景 AWS和Microsoft英国数据中心计划可能会扰乱富含中小企业的数字市场,Kable警告 宣传群体呼吁卫生保健行业采用医疗器械安全原则 TicketMaster Tech首席执行官软件工程师应考虑销售培训 Foxy Leicester City Fc赢得了数据分析的英超 惠普计划通过网络将VR带到Chrome设备 作为数字替换分支服务的数百名工作要去RBS Fortiguard SSH后门在更多的堡垒安全设备中找到 IBM希望与Iris Analytics购买欺诈 FBI调查美国医院Group Medstar的网络攻击
您的位置:首页 >运维 >

Oracle计划杀死攻击者的最爱:Java浏览器插件

Peter Sayer / Idgns

#drr-container p.large.video {边框底:0无; p#page-lede.thm-gallery #bcplayer-galler#bcplayer-gallery_ad> p {width:100%;高度:100%;转换:所有0.5s轻松;}。jwplayer.jw-natus-paused .jw-display {显示:表!重要;填充:0;}。jwplayer .jw-display-icon-container {float:none;填充:0;利润:0;}。JW-FLAG-SMALL-PLAYER .JW-DISPLAY {Padding-Top:0px;}。jwplayer .jw-display-icon-container .jw-icon-rewind {可见性:隐藏;隐藏;}。jwplayer .jw-display-icon-container .jw-icon-next {可见性:隐藏;隐藏;}。jwplayer。 JW-Display-icon-container .jw-icon-display .jw-svg-icon-play路径,.jw-state-idle .jw-svg-icon-play path,.jwplayer .jw-display-icon-container。 JW-icon-display .jw-svg-icon-replay路径,.jw-state-complete .jw-svg-icon-replay路径{display:none; jwplayer .jw-display-icon-container .jw-icon -display .jw-svg-icon-play,.jw-state-idle .jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay ,.jw-state-complete .jw-svg-icon-replay {背景大小:包含;背景 - 重复:无重复;背景颜色:透明;背景 - 图片:URL(// idge.staticworld.net/idgtv/btn-play-default.svg);背景位置:中心中心;底部:0;边界半径:0;盒子阴影:没有;剩下:0;保证金:汽车;正确的:0;最佳:0;}。jwplayer .jw-display-icon-container .jw-icon,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-play,.jw-state-idle。 jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay,.jw-state-complete .jw-svg-icon-replay {height:81px;宽度:78px;}

Oracle将频繁地退出Java浏览器插件,经常从现在开始的基于Web的漏洞利用的目标。然而,残余物可能会在此之后延长。

“Oracle计划在JDK 9中贬值Java浏览器插件,”Java Platform Group在周三的博客文章中表示。“在未来的Java SE版本中,将从Oracle JDK和JRE中删除此技术。”

Java开发套件(JDK)9,Next版本的Java SE的参考实施,预计将于2017年3月达到一般可用性。但是,到那时,大多数现代浏览器都将不再接受Java浏览器插件。

[也在CSO上:为什么Oracle CSO尝试射击信使是错误的]

10月宣布Mozilla计划在2016年底之前删除Firefox中的插件支持。Chrome Disablist Support在9月份为插件,如Java和Silverlight,使用旧的Netscape插件应用程序编程接口(NPAPI)标准。Microsoft“SEDED浏览器”也不支持即插即用。

通过Internet Explorer和Safari,唯一一个设置为仍然接受传统的NPAPI插件2016年的浏览器,Oracle几乎强制进入此决定,即使Chrome确实支持一个名为PPAPI(Pepper插件API)的新插件技术。

“Oracle不计划提供额外的浏览器专用插件,因为此类插件需要应用程序开发人员为他们希望支持的每个浏览器编写特定于浏览器的小程序,”该公司在一篇白皮书中表示,概述开发人员的迁移选项。“而且,没有跨浏览器API,Oracle只能提供所需功能的子集,与下一个浏览器不同,影响应用程序开发人员和用户。”

本公司提出的主要替代方案是从Java小程序切换到Java Web Start应用程序。此类应用程序可以从Web启动,而无需浏览器插件。

尽管如此,虽然,java web启动应用程序可以用作攻击向量,以利用Java运行时中的漏洞,就像applet。

即使在java插件退休后,它可能会在未来几年内继续安装它。在商业环境中尤其如此,其中自定义内置的基于Web的Java应用程序很常见,不能轻易替换或重写。

即使是现在,对于应用程序兼容性原因,也有大量的计算机在业务环境中继续使用Java 6或Java 7,不再接收公共安全更新的版本。

接下来阅读这21个最佳免费安全工具11顶级云安全威胁7忽略了网络安全成本,可以破坏您的预算8视频聊天应用程序:哪个最适合安全?Windows网络安全的4个支柱避免了数据泄露报告中的障碍和陷阱:Cisos需要知道什么Cisos必须是业务的学生

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。