[新聞] 甲骨文認了,謊稱Java更新安全無虞,願釋工具移除不安全的舊版消失

看板Gossiping作者時間8年前 (2015/12/22 15:46), 編輯推噓5(9419)
留言32則, 22人參與, 最新討論串1/1
Ref. http://www.ithome.com.tw/news/101779 甲骨文認了,謊稱Java更新安全無虞,願釋工具移除不安全的舊版 甲骨文未明確告知用戶,更新程式只會刪除電腦上最近Java SE版本,根本不會移除更早 仍存在安全性有問題的舊版Java SE,導致用戶電腦更容易被駭 iThome 文/陳文義 | 2015-12-22發表 http://goo.gl/wsfiEU 美國聯邦貿易委員會(FTC)指控甲骨文(Oracle)公司多年來欺瞞用戶其Java SE的安全性更 新安全無虞,但事實上卻是存在重大缺失;甲骨文決定與FTC和解,並加強告知用戶其產 品的安全性問題。 FTC在21日發表聲明指出,甲骨文自從2010年取得Java平台產品後,一直都知道Java SE的 舊版本存在重大安全問題,包括能夠讓駭客透過惡意程式竊取用戶的金融服務帳號密碼, 以及其他敏感個資等,卻仍然對用戶承諾,只要安裝了Java SE更新程式,電腦即安全無 虞。 但甲骨文卻未明確告知用戶更新程式只會刪除電腦上最近一個版本的Java SE,至於其他 更早前版本,則根本不會刪除,導致用戶的電腦上仍存在安全性有問題的舊版Java SE, 導致用戶電腦更容易被駭。 據估計,Java平台在全球約8.5億台電腦上被安裝使用,是最廣受採用的軟體產品之一, 其安全性問題也因此格外受到重視。 FTC指出,甲骨文早在2011年的內部文件中便顯示其知悉「Java產品更新機制不夠積極或 根本無效」,導致大量針對舊版Java SE的攻擊發生。 儘管甲骨文後續在官網上發布通知表示有必要移除舊版Java,但卻未解釋本身提供的產品 更新服務根本不包括移除舊版本的功能,並直到2014年8月後發布的更新才會將更早前的 版本移除。 FTC認為,甲骨文一方面強調產品更新的安全益處,卻又不揭露其更新服務存在的限制, 是一種欺騙的行為,並違反相關法令。 甲骨文在同意與FTC和解後,必須透過官網與社群媒體加強告知用戶相關問題,並在更新 過程中明確告知用戶電腦上是否仍有舊版本與其風險,並提供移除舊版本的選項。 FTC建議用戶將Java升級至版本8,並利用Java網站上的移除工具移除所有舊版程式。 -- Google Chrome好像已經不給用Java了…… -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.68.5.138 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1450770397.A.52F.html

12/22 15:47, , 1F
垃圾軟體
12/22 15:47, 1F

12/22 15:47, , 2F
Java跟flash根本毒瘤....
12/22 15:47, 2F

12/22 15:47, , 3F
java是上古時代的產物
12/22 15:47, 3F

12/22 15:47, , 4F
超吃資源的 早就移除了
12/22 15:47, 4F

12/22 15:47, , 5F
那那麼多被加密勒索的受害者可以跟甲骨文求償嗎
12/22 15:47, 5F

12/22 15:48, , 6F
以後資訊科系千萬不要再教JAVA了 拜託 我一輩子也不會用
12/22 15:48, 6F

12/22 15:48, , 7F
有注意過新增移除那邊,就會發現裝了新版JAVA,舊版也還
12/22 15:48, 7F

12/22 15:48, , 8F
好鳥喔,居然會出這樣的事情
12/22 15:48, 8F

12/22 15:48, , 9F
jaaca垃圾
12/22 15:48, 9F

12/22 15:48, , 10F
12/22 15:48, 10F

12/22 15:48, , 11F
suck
12/22 15:48, 11F

12/22 15:49, , 12F
樓下轉java版
12/22 15:49, 12F

12/22 15:49, , 13F
JAVA對一般人也不是必要吧 至少至目前沒需求
12/22 15:49, 13F

12/22 15:50, , 14F
沒java也不行啊,android開發還是要它
12/22 15:50, 14F

12/22 15:50, , 15F
一輩子都記住了 JAVA死都不要用了
12/22 15:50, 15F

12/22 15:50, , 16F
還好我已經跳到ios了
12/22 15:50, 16F

12/22 15:51, , 17F
還會幫你打勾勾選Yahoo當首頁
12/22 15:51, 17F

12/22 15:52, , 18F
有些銀行的網路銀行晶片金融卡驗證機制還在使用Java。
12/22 15:52, 18F

12/22 15:52, , 19F
像那個澳盛銀行就是,沒裝Java還不給網銀轉帳。
12/22 15:52, 19F

12/22 15:56, , 20F
澳盛銀行又沒有現金回饋不用也罷吧
12/22 15:56, 20F

12/22 15:56, , 21F
其他可以網銀轉帳的多的是沒有用Java的
12/22 15:56, 21F

12/22 15:57, , 22F
快推 不然會被甲骨文告
12/22 15:57, 22F

12/22 16:03, , 23F
垃圾
12/22 16:03, 23F

12/22 16:05, , 24F
java移除會不完整這不是常識嗎 網路上一堆工具啊 = =
12/22 16:05, 24F

12/22 16:07, , 25F
google找 完全移除java 已經是老問題了 早就沒在用java
12/22 16:07, 25F

12/22 16:08, , 26F
就醫大堆沒用的更新阿 還是M$強多了
12/22 16:08, 26F

12/22 16:20, , 27F
網路轉帳還是要靠J 快改呀媽的
12/22 16:20, 27F

12/22 16:20, , 28F
台企也是最爛的國銀沒有之一
12/22 16:20, 28F

12/22 17:13, , 29F
根本蓄意幫兇
12/22 17:13, 29F

12/22 17:18, , 30F
垃圾
12/22 17:18, 30F

12/22 17:35, , 31F
資訊系以後要再教這種安全性有問題的語言了
12/22 17:35, 31F

12/22 17:49, , 32F
推文小心喔,他們法律團隊比it團隊強很多
12/22 17:49, 32F
文章代碼(AID): #1MUF_TKl (Gossiping)