Sun corrige 11 falhas críticas no Java  XML
Índice dos Fóruns » Notícias
Autor Mensagem
rogeriop80
JavaEvangelist
[Avatar]

Membro desde: 20/04/2004 17:10:50
Mensagens: 313
Localização: Caçapava/SJC - SP
Offline

Saiu no idgnow:

http://idgnow.uol.com.br/seguranca/2007/10/04/idgnoticia.2007-10-04.9616728207/

O que me deixou curioso foi a citação:

Como de costume, não foram feitas menções ao Mac OS X, pois a Sun não atualiza as edições gratuitas do JRE e outros componentes Java para sistemas operacionais Mac. Os usuários de Mac mostraram preocupação, pois a Apple não atualiza os códigos Java desde fevereiro.
by Computerworld/EUA

Alguém sabe pq ?

Abraço.

Rogério Peres Gomes
E TENHO DITO !
[WWW] [MSN]
thingol
Moderador

Membro desde: 29/07/2004 16:10:13
Mensagens: 17543
Offline


Como de costume, não foram feitas menções ao Mac OS X, pois a Sun não atualiza as edições gratuitas do JRE e outros componentes Java para sistemas operacionais Mac. Os usuários de Mac mostraram preocupação, pois a Apple não atualiza os códigos Java desde fevereiro.

A base de código nativo (C/C++) do JDK da Apple se baseia no JDK da Sun mas tem várias divergências, e deve ter vulnerabilidades diferentes.
[WWW]
Luca
Moderador
[Avatar]

Membro desde: 06/09/2002 14:30:10
Mensagens: 5810
Localização: São Paulo/SP ou Paraty/RJ
Offline

Olá

Fiquem espertos!

Baixem as novas versões JDK and JRE 6 Update 3, JDK and JRE 5.0 Update 13 ou SDK and JRE 1.4.2_16 em http://java.sun.com/javase/downloads/?intcmp=1281

Leiam Sun Advances Security for the Java SE Platform em http://java.sun.com/developer/technicalArticles/javase/security_adv/

[]s
Luca


Dare Obasanjo (Program Manager at Microsoft)
"The folks I know from across the industry who have to build large scale Web services on the Web today at Google, Yahoo!, Facebook, Windows Live, Amazon, etc are using RESTful Web services. The only times I encounter someone with good things to say about WS-* is if it is their job to pimp these technologies or they have already "invested" in WS-* and want to defend that investment."


CEP, JMS, JMX e coisas afins (ou não)
http://lucabastos.blogspot.com/
[Email] [WWW]
lgi2020
Virtual Machine Man
[Avatar]

Membro desde: 19/07/2006 10:51:13
Mensagens: 550
Localização: Rio de Janeiro
Offline

Não sabia dessa divergência na JDK pra Mac OS.

Abraços.

Lennon Jesus | CSM | SCJP
http://twitter.com/LennonJesus
[WWW]
maior_abandonado
JWizard
[Avatar]

Membro desde: 03/09/2007 11:30:08
Mensagens: 2694
Localização: sp
Offline

ironicamente ao ler o titulo do topico eu lembrei da microsoft...

pq sera q ao ler essa expressão "falhas críticas" eu lembro??? deve ser força do abito...

espero ter ajudado...

falando nisso, caso seu problema tenha sido resolvido, edite o seu primeiro post e coloque um [RESOLVIDO] no titulo do tópico.
rogeriop80
JavaEvangelist
[Avatar]

Membro desde: 20/04/2004 17:10:50
Mensagens: 313
Localização: Caçapava/SJC - SP
Offline

thingol wrote:

Como de costume, não foram feitas menções ao Mac OS X, pois a Sun não atualiza as edições gratuitas do JRE e outros componentes Java para sistemas operacionais Mac. Os usuários de Mac mostraram preocupação, pois a Apple não atualiza os códigos Java desde fevereiro.

A base de código nativo (C/C++) do JDK da Apple se baseia no JDK da Sun mas tem várias divergências, e deve ter vulnerabilidades diferentes.


Não entendi sua citação... o que não entendi foi a parte de edições gratuitas do JRE (Toda a JRE da SUN é gratuita) e a não atualização da JVM por parte da SUN. Mesmo que tenham outras vulnerabilidades o que ficou claro é que eles não atualizam nunca.

É isso ?

Abraço.
[WWW] [MSN]
thingol
Moderador

Membro desde: 29/07/2004 16:10:13
Mensagens: 17543
Offline

É o seguinte: a JVM da Apple é atualizada pela Apple, não pela Sun (assim como a JVM da IBM é atualizada pela IBM, não pela Sun, e a JVM da BEA é atualizada pela BEA, não pela Sun). As quatro JVMs citadas têm bases de código nativo diferentes, portanto têm vulnerabilidades de segurança diferentes, e a responsabilidade é de cada uma das companhias citadas (não é toda da Sun, é óbvio.)
[WWW]
Bani
JWizard
[Avatar]

Membro desde: 13/10/2002 23:17:37
Mensagens: 2443
Localização: São Paulo
Offline

Essa coisa do Java no Mac é bem chatinha mesmo.
A versão da Apple está sempre meio desatualizada (pelo menos em número de versão). Se você quer a versão mais nova, tem que procurar nas profundezas do Apple Developer Connection por uma versão Beta. E se você usa um sistema operacional que não é a última versão, tem que fazer altos hacks para ter uma versão atualizada do Java e metade das coisas não funcionam.

~ Site da Bani ~
Leozin
JWizard
[Avatar]

Membro desde: 18/06/2005 21:01:26
Mensagens: 2310
Localização: São Paulo/SP
Offline

já ví muita gente reclamar dessa JVM da apple, mas poxa, pelo jeito (realmente) JVM não-sun acaba sendo uma dor de cabeça pro desenvolvedor... Tem empresa que faz JVM simplemente por fazer e qualquer atualização da Sun o cara não faz nada, só quando a agua bater na bunda...

mas whatever, que bom que essas falhas foram corrigidas

This message was edited 2 times. Last update was at 07/10/2007 12:45:23


http://www.leozin.com.br/blog
[ICQ]
Erex
Entusiasta Java

Membro desde: 26/10/2004 09:31:20
Mensagens: 20
Localização: São Paulo / Brasil
Offline

Srs, acabei de realizar essa atualização e quando fui acessar uma página da intranet da empresa, um applet que roda nessa página não funcionou no Firefox!?! No IE funcionou normalmente!! A mensagem que apareceu no console foi a seguinte:

java.security.AccessControlException: access denied (java.net.SocketPermission 10.205.188.40:80 connect,resolve)

Isso soh porque atualizei a versão da JVM?? Não entendo como funciona em um browser e não em outro!

ramilani12
GUJ Master
[Avatar]

Membro desde: 11/03/2005 01:23:30
Mensagens: 1944
Localização: Curitiba-PR
Offline

Erex wrote:Srs, acabei de realizar essa atualização e quando fui acessar uma página da intranet da empresa, um applet que roda nessa página não funcionou no Firefox!?! No IE funcionou normalmente!! A mensagem que apareceu no console foi a seguinte:

java.security.AccessControlException: access denied (java.net.SocketPermission 10.205.188.40:80 connect,resolve)

Isso soh porque atualizei a versão da JVM?? Não entendo como funciona em um browser e não em outro!




Qual versao do seu Firefox?
Já passei por problemas em bancos que não abria o Applet de segurança ...

my delicious|follow me|linkedin
[Email] [ICQ]
Erex
Entusiasta Java

Membro desde: 26/10/2004 09:31:20
Mensagens: 20
Localização: São Paulo / Brasil
Offline

Versão Firefox: 2.0.0.7
Versão Java: 1.6.0_03

Eu estava com a versão do Java 1.6.0_02 e com essa mesma versão do Firefox e não estava tendo esse problema!!

wellington7
JavaEvangelist
[Avatar]

Membro desde: 16/03/2007 14:03:02
Mensagens: 333
Offline

Posso estar errado, mas penso que o melhor "custo benefício" e usar a versão imediatamente anterior (1.5), pois ela tem sua estabilidade, e o alvo dos hackers normalmente é a última versão de qualquer software.
De acordo?

"Faça por onde que eu te ajudarei"

Idéias que você deveria conhecer:
  • Lombok
  • SSCCE
  • Luca
    Moderador
    [Avatar]

    Membro desde: 06/09/2002 14:30:10
    Mensagens: 5810
    Localização: São Paulo/SP ou Paraty/RJ
    Offline

    Olá

    wellington7 wrote: o alvo dos hackers normalmente é a última versão de qualquer software.
    De acordo?


    Não. O alvo dos script kiddies é sempre em cima de versões antigas. Não há o menor custo benefício em usar coisa obsoleta a menos que o custo de mudança seja alto demais. Porém fazer atualizações em TODAS as aplicações servidoras é o mínimo que se espera de um administrador de redes consciente. Assim é admissível que um site esteja com Java 1.5 mas se não estiver com update 13, o admistrador da rede é uma besta desinformada.

    []s
    Luca

    Dare Obasanjo (Program Manager at Microsoft)
    "The folks I know from across the industry who have to build large scale Web services on the Web today at Google, Yahoo!, Facebook, Windows Live, Amazon, etc are using RESTful Web services. The only times I encounter someone with good things to say about WS-* is if it is their job to pimp these technologies or they have already "invested" in WS-* and want to defend that investment."


    CEP, JMS, JMX e coisas afins (ou não)
    http://lucabastos.blogspot.com/
    [Email] [WWW]
     
    Índice dos Fóruns » Notícias
    Ir para:   
    Powered by JForum 2.1.8 © JForum Team