image

Oracle wijzigt security-waarschuwing in Java 7 Update 40

woensdag 11 september 2013, 11:37 door Redactie, 3 reacties

Er is een nieuwe update voor Oracle Java verschenen die geen beveiligingslekken verhelpt, maar wel verschillende beveiligingsverbeteringen bevat. Java 7 Update 40 wijzigt de waarschuwingen die bij ongesigneerde en zelf gesigneerde Java-applicaties verschijnen.

In het verleden werden ongesigneerde Java-applets vaak gebruikt voor het infecteren van internetgebruikers die Java hadden geïnstalleerd. Om dit tegen te gaan besloot Oracle bij ongesigneerde en zelf gesigneerde Java-applets een waarschuwing te tonen. Die waarschuwingen zijn nu aangepast. Zo is de optie "Onthoud deze beslissing" verwijderd en zullen eerder onthouden beslissingen voor ongesigneerde en zelf gesigneerde applets worden genegeerd.

Verbeteringen

Daarnaast moeten standaard x.509 certificaten vanaf Java 7 Update 40 over een langere sleutellengte beschikken. Het gebruik van certificaten met een lengte van minder dan 1024-bits wordt beperkt. Om compatibiliteitsproblemen tegen te gaan krijgen ontwikkelaars het advies om certificaten RSA-sleutels korter dan 1024-bits te updaten.

Als laatste beveiligingsverbetering is de Java API voor XML Processing (JAXP) naar versie 1.5 geüpdatet. Die biedt nu de mogelijkheid om de netwerkprotocollen te beperken die kunnen worden gebruikt om externe bronnen aan te roepen.

Reacties (3)
11-09-2013, 13:19 door Anoniem
Ze hadden beter de lacune dat het "gesigneerd" zijn van een applet alleen iets zegt over de maker en niet over de
inhoud kunnen oplossen. Bijvoorbeeld door een appstore of clearinghouse op te zetten.
Nu kan een inbreker gewoon een certificaat aanvragen en zijn malafide code daarmee signen, en JRE is helemaal
happy.
11-09-2013, 16:29 door Rubbertje
Ik lees hier veel over Java. Maar Java zit toch in o.a. koffiezetapparaten, magnetrons, auto's en televisies? Waarom zou ik Java nodig moeten hebben op een Windows pc? Ik heb het er af gemieterd in ieder geval en ik krijg nooit een melding dat Java vereist is.
12-09-2013, 08:56 door Anoniem
bvb ABN amro systemen (dealstation oa) maken gebruik van Java.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.