| Autor |
Mensagem |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 11:20:30
|
rogeriop80
JavaEvangelist
![[Avatar]](/images/avatar/ec47a5de1ebd60f559fee4afd739d59b.png)
Membro desde: 20/04/2004 17:10:50
Mensagens: 313
Localização: Caçapava/SJC - SP
Offline
|
Saiu no idgnow:
http://idgnow.uol.com.br/seguranca/2007/10/04/idgnoticia.2007-10-04.9616728207/
O que me deixou curioso foi a citação:
Como de costume, não foram feitas menções ao Mac OS X, pois a Sun não atualiza as edições gratuitas do JRE e outros componentes Java para sistemas operacionais Mac. Os usuários de Mac mostraram preocupação, pois a Apple não atualiza os códigos Java desde fevereiro.
by Computerworld/EUA
Alguém sabe pq ?
Abraço.
|
Rogério Peres Gomes
E TENHO DITO ! |
|
|
 |
|
|
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 11:23:15
|
thingol
Moderador
Membro desde: 29/07/2004 16:10:13
Mensagens: 17543
Offline
|
Como de costume, não foram feitas menções ao Mac OS X, pois a Sun não atualiza as edições gratuitas do JRE e outros componentes Java para sistemas operacionais Mac. Os usuários de Mac mostraram preocupação, pois a Apple não atualiza os códigos Java desde fevereiro.
A base de código nativo (C/C++) do JDK da Apple se baseia no JDK da Sun mas tem várias divergências, e deve ter vulnerabilidades diferentes.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 11:28:21
|
Luca
Moderador
![[Avatar]](/images/avatar/17e62166fc8586dfa4d1bc0e1742c08b.jpg)
Membro desde: 06/09/2002 14:30:10
Mensagens: 5810
Localização: São Paulo/SP ou Paraty/RJ
Offline
|
Olá
Fiquem espertos!
Baixem as novas versões JDK and JRE 6 Update 3, JDK and JRE 5.0 Update 13 ou SDK and JRE 1.4.2_16 em http://java.sun.com/javase/downloads/?intcmp=1281
Leiam Sun Advances Security for the Java SE Platform em http://java.sun.com/developer/technicalArticles/javase/security_adv/
[]s
Luca
|
Dare Obasanjo (Program Manager at Microsoft)
"The folks I know from across the industry who have to build large scale Web services on the Web today at Google, Yahoo!, Facebook, Windows Live, Amazon, etc are using RESTful Web services. The only times I encounter someone with good things to say about WS-* is if it is their job to pimp these technologies or they have already "invested" in WS-* and want to defend that investment."
CEP, JMS, JMX e coisas afins (ou não)
http://lucabastos.blogspot.com/ |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 11:34:13
|
lgi2020
Virtual Machine Man
![[Avatar]](/images/avatar/1ac978c8020be6d7212aa71d4f040fc3.jpg)
Membro desde: 19/07/2006 10:51:13
Mensagens: 550
Localização: Rio de Janeiro
Offline
|
Não sabia dessa divergência na JDK pra Mac OS.
Abraços.
|
Lennon Jesus | CSM | SCJP
http://twitter.com/LennonJesus
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 11:41:12
|
maior_abandonado
JWizard
![[Avatar]](/images/avatar/0d7c463832b871c20405a6c9296b5517.jpg)
Membro desde: 03/09/2007 11:30:08
Mensagens: 2694
Localização: sp
Offline
|
ironicamente ao ler o titulo do topico eu lembrei da microsoft...
pq sera q ao ler essa expressão "falhas críticas" eu lembro??? deve ser força do abito...
|
espero ter ajudado...
falando nisso, caso seu problema tenha sido resolvido, edite o seu primeiro post e coloque um [RESOLVIDO] no titulo do tópico.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 17:00:28
|
rogeriop80
JavaEvangelist
![[Avatar]](/images/avatar/ec47a5de1ebd60f559fee4afd739d59b.png)
Membro desde: 20/04/2004 17:10:50
Mensagens: 313
Localização: Caçapava/SJC - SP
Offline
|
thingol wrote:
Como de costume, não foram feitas menções ao Mac OS X, pois a Sun não atualiza as edições gratuitas do JRE e outros componentes Java para sistemas operacionais Mac. Os usuários de Mac mostraram preocupação, pois a Apple não atualiza os códigos Java desde fevereiro.
A base de código nativo (C/C++) do JDK da Apple se baseia no JDK da Sun mas tem várias divergências, e deve ter vulnerabilidades diferentes.
Não entendi sua citação... o que não entendi foi a parte de edições gratuitas do JRE (Toda a JRE da SUN é gratuita) e a não atualização da JVM por parte da SUN. Mesmo que tenham outras vulnerabilidades o que ficou claro é que eles não atualizam nunca.
É isso ?
Abraço.
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 17:05:51
|
thingol
Moderador
Membro desde: 29/07/2004 16:10:13
Mensagens: 17543
Offline
|
É o seguinte: a JVM da Apple é atualizada pela Apple, não pela Sun (assim como a JVM da IBM é atualizada pela IBM, não pela Sun, e a JVM da BEA é atualizada pela BEA, não pela Sun). As quatro JVMs citadas têm bases de código nativo diferentes, portanto têm vulnerabilidades de segurança diferentes, e a responsabilidade é de cada uma das companhias citadas (não é toda da Sun, é óbvio.)
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 05/10/2007 18:55:04
|
Bani
JWizard
![[Avatar]](/images/avatar/6cdd60ea0045eb7a6ec44c54d29ed402.jpg)
Membro desde: 13/10/2002 23:17:37
Mensagens: 2443
Localização: São Paulo
Offline
|
Essa coisa do Java no Mac é bem chatinha mesmo.
A versão da Apple está sempre meio desatualizada (pelo menos em número de versão). Se você quer a versão mais nova, tem que procurar nas profundezas do Apple Developer Connection por uma versão Beta. E se você usa um sistema operacional que não é a última versão, tem que fazer altos hacks para ter uma versão atualizada do Java e metade das coisas não funcionam.
|
~ Site da Bani ~ |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 07/10/2007 12:37:02
|
Leozin
JWizard
![[Avatar]](/images/avatar/5dca4c6b9e244d24a30b4c45601d9720.png)
Membro desde: 18/06/2005 21:01:26
Mensagens: 2310
Localização: São Paulo/SP
Offline
|
já ví muita gente reclamar dessa JVM da apple, mas poxa, pelo jeito (realmente) JVM não-sun acaba sendo uma dor de cabeça pro desenvolvedor... Tem empresa que faz JVM simplemente por fazer e qualquer atualização da Sun o cara não faz nada, só quando a agua bater na bunda...
mas whatever, que bom que essas falhas foram corrigidas
This message was edited 2 times. Last update was at 07/10/2007 12:45:23
|
http://www.leozin.com.br/blog |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 09/10/2007 08:50:50
|
Erex
Entusiasta Java
Membro desde: 26/10/2004 09:31:20
Mensagens: 20
Localização: São Paulo / Brasil
Offline
|
Srs, acabei de realizar essa atualização e quando fui acessar uma página da intranet da empresa, um applet que roda nessa página não funcionou no Firefox!?! No IE funcionou normalmente!! A mensagem que apareceu no console foi a seguinte:
java.security.AccessControlException: access denied (java.net.SocketPermission 10.205.188.40:80 connect,resolve)
Isso soh porque atualizei a versão da JVM?? Não entendo como funciona em um browser e não em outro!
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 09/10/2007 08:53:44
|
ramilani12
GUJ Master
![[Avatar]](/images/avatar/b597460c506e8e35fb0cc1c1905dd3bc.png)
Membro desde: 11/03/2005 01:23:30
Mensagens: 1944
Localização: Curitiba-PR
Offline
|
Erex wrote:Srs, acabei de realizar essa atualização e quando fui acessar uma página da intranet da empresa, um applet que roda nessa página não funcionou no Firefox!?! No IE funcionou normalmente!! A mensagem que apareceu no console foi a seguinte:
java.security.AccessControlException: access denied (java.net.SocketPermission 10.205.188.40:80 connect,resolve)
Isso soh porque atualizei a versão da JVM?? Não entendo como funciona em um browser e não em outro!
Qual versao do seu Firefox?
Já passei por problemas em bancos que não abria o Applet de segurança ...
|
my delicious| follow me| linkedin |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 09/10/2007 09:02:28
|
Erex
Entusiasta Java
Membro desde: 26/10/2004 09:31:20
Mensagens: 20
Localização: São Paulo / Brasil
Offline
|
Versão Firefox: 2.0.0.7
Versão Java: 1.6.0_03
Eu estava com a versão do Java 1.6.0_02 e com essa mesma versão do Firefox e não estava tendo esse problema!!
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 16/10/2007 10:29:52
|
wellington7
JavaEvangelist
![[Avatar]](/images/avatar/b80d1ec3ddec44d03ab7b4d32a6ae480.jpg)
Membro desde: 16/03/2007 14:03:02
Mensagens: 333
Offline
|
Posso estar errado, mas penso que o melhor "custo benefício" e usar a versão imediatamente anterior (1.5), pois ela tem sua estabilidade, e o alvo dos hackers normalmente é a última versão de qualquer software.
De acordo?
|
"Faça por onde que eu te ajudarei"
Idéias que você deveria conhecer:
Lombok
SSCCE |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 16/10/2007 10:45:09
|
Luca
Moderador
![[Avatar]](/images/avatar/17e62166fc8586dfa4d1bc0e1742c08b.jpg)
Membro desde: 06/09/2002 14:30:10
Mensagens: 5810
Localização: São Paulo/SP ou Paraty/RJ
Offline
|
Olá
wellington7 wrote: o alvo dos hackers normalmente é a última versão de qualquer software.
De acordo?
Não. O alvo dos script kiddies é sempre em cima de versões antigas. Não há o menor custo benefício em usar coisa obsoleta a menos que o custo de mudança seja alto demais. Porém fazer atualizações em TODAS as aplicações servidoras é o mínimo que se espera de um administrador de redes consciente. Assim é admissível que um site esteja com Java 1.5 mas se não estiver com update 13, o admistrador da rede é uma besta desinformada.
[]s
Luca
|
Dare Obasanjo (Program Manager at Microsoft)
"The folks I know from across the industry who have to build large scale Web services on the Web today at Google, Yahoo!, Facebook, Windows Live, Amazon, etc are using RESTful Web services. The only times I encounter someone with good things to say about WS-* is if it is their job to pimp these technologies or they have already "invested" in WS-* and want to defend that investment."
CEP, JMS, JMX e coisas afins (ou não)
http://lucabastos.blogspot.com/ |
|
|
 |
|
|