Sikkerhedseftersyn tvinger Oracle til at udskyde Java 8

22. april 2013 kl. 12:093
Sikkerhedseftersyn tvinger Oracle til at udskyde Java 8
Illustration: Java.
Java 8 kan alligevel ikke nå at blive klar i år, fordi Oracle har strammet kravene til sikkerheden.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Den nye udgave af Java, version 8, skulle have været klar til efteråret, men nu ser Java 8 ud til at blive udskudt til en gang i første kvartal 2014. Det skriver chefarkitekt for Java-platformen, Mark Reinhold i et blogindlæg.

Oracle, der står i spidsen for udviklingen af Java-platformen, har besluttet at stramme sikkerheden i platformen ved at rette flere af de eksisterende sikkerhedshuller og samtidig stille strengere krav til, hvordan ny programkode til Java-platformen skal gennemgås, før den udgives.

Artiklen fortsætter efter annoncen

Det skal forhindre nye sikkerhedshuller i Java, som i løbet af de seneste to år er blevet ét af de foretrukne mål for kriminelle, som forsøger at sprede malware på internetbrugernes pc'er ved at udnytte sikkerhedshuller i Javas browser-plugin.

Ifølge Mark Reinhold betyder det øgede fokus på sikre udviklingsprocesser, at Java 8 ikke kan nå at blive færdig til efteråret, medmindre man vælger at droppe at få Lambda, også kendt som closures, med i Java 8.

Det ville efterlade den nye version uden væsentlige nye funktioner og dermed ville der ikke være noget til at tilskynde Java-udviklere til at skifte til den nye udgave af platformen.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
22. april 2013 kl. 13:25

Oracle har ganske ikke bemandet Java udviklingen ordentligt, og nu bruger man sikkerhed som en bekvem undskyldning. VorHERREbevares. Lambda-featuren er implementeret i oversætteren og runtime, de arbejder nu på at få bl.a. collection libraries gearet til lambda-tilføjelserne, f.eks. ved at implementere intern iteration, filtrering, transformation, etc., herunder parallel afvikling af denne. Det bliver spiffy nok, men det tager bare for lang tid. At de derudover gør en 3 måneders forsinkelse til at betyde 5 måneder i forhold til den eksisterende plan, føjer bare spot til skade.

1
22. april 2013 kl. 12:28

Kunne være rart hvis de ville bruge lidt energi enterprise kunderne, og lave noget ordenligt opdateringsstyring af Java klienten.

Således at man slap for at fiske en MSI ud fra en klient ved hver update, eller lavede deres klient så den ville kunne automatisk opdatere udfra en central server (Internt), uden at skulle kræve admin rights fra brugerne.

3
23. april 2013 kl. 18:36

100 % enig indtil videre ændre de også command line for næsten hver opdatering de kommer med. Og med hensyn til sikkerhed, så er det vel så som så med det... de har jo bare tvungen opdatering og sat sikkerheden til høj i version 7 vs. version 6, som man så i deployment øjemed skal kæmpe med... suk suk suk Og de stakkels brugere får så popup vinduer hist og pist og hele tiden hver gang de besøger en hjemmeside som bruger java... var der nogle der sagde bruger venligst NOT...

Min oplevelse af version 7 vs. version 6 er endvidere at den er mere ustabil og installeren ganske enkelt melder forkert retur og flere af versionerne bliver installeret korrupt... igen suk suk suk, man skulle tro' at det var eleven som lavede dette, hvilket det nok også er ?!?

Java er i den form den er i dag skrammel som absolut har fortjent at komme på mødningen sammen med flash