本文来源于我在InfoQ中文站翻译的文章,原文地址是:http://www.infoq.com/cn/news/2013/02/java-security-call
在经历了洪水一般引入关注的安全问题之后,Oracle Java安全部门负责人Milton Smith承诺Oracle将会修复平台的安全问题,同时还会增强与社区成员之间的沟通。
Milton Smith在与Java User Group(JUG)负责人的对话中说“Java安全的未来规划其实挺简单的”。
首先需要解决Java的安全问题,然后增强彼此间的沟通;我们之间失去谁都不行。缺乏交流与沟通只会让彼此失望,我们必须要解决Java的问题。
问题的焦点在于浏览器上的Java,这也是近期大多数安全漏洞之所在。除了补丁之外,Milton还重点强调了Java 7u10中为Java控制面板所添加的“安全滑块”,还有一个复选框,可以让用户更轻松地在各种平台上禁用Java。工程师们还引入了一个新功能,Applets若想运行,必须得事先向用户发出警告才行,通过这种方式防止漏洞。
关于与社区间的沟通,Milton说到“我们之间有很多事情需要交流”,并强调Oracle与大众之间沟通的必要性,从工程师到运行数据中心的IT专业人士,虽然没有明示,但消费者也是重点考虑的目标。虽然具体该怎么做尚未确定下来,但肯定会向JUG负责人提供更多信息,他们可以向其成员传播这些信息,也可以在技术大会上进行相关的演讲,还可以与新闻界沟通。Oracle不愿意回答来自新闻界的各种问题,这导致OpenJDK产品管理总监Donald Smith等人的批评。
在对话中,Donald不愿意回答用户安装Ask工具栏时出现的10分钟延迟事件的原因。我们此前曾报道过,Ask Partner Network的总裁Andrew Moers向InfoQ透露“这么做是为了确保JRE更新能够正确的加载,不会对用户的电脑造成额外负担”。Donald Smith说到:
这正是我想与你分享的关于为何这么做的一则信息,但我自己不能这么做。我听你的,我也觉得从表面上来看,我们会想“怎么会这样?”,我们永远也给不出令人满意的答案,但我希望未来有一天我们能澄清这一切。
Oracle所面对的一些挑战是Java拥有如此多的用户:从家庭用户到个体开发者,再到大型企业。当JUG负责人提到Java能否提供安静的自动更新机制,就像Chrome与Firefox浏览器那样时,这种冲突尤为明显。最终的Java用户当然希望这种行为了,但很多企业会严格控制桌面环境,并且不赞同这种方式;对于运行着Java应用的集群服务器环境来说更是如此。Donald说到:
我们既没有说不这么做,也没有说可以这么做,这需要一些讨论才能确定下来。当然了,挑战在于——如果发布了新的特性,同时长久以来你的生态圈都没有这么干过,那么你会发现有很多人会说:我该如何预防呢?
Milton Smith最后说到Java团队非常感谢来自于社区的反馈,我们阅读了邮件列表上的每条消息,并且认真考虑过他们的建议。
查看英文原文:Oracle's Head of Security Promises to Fix Issues and Improve Communication
分享到:
相关推荐
而安全性方面,这套解决方案能够保护身份隐私,确保身份管理的实施,加强访问控制,并对操作进行必要的审计。 Oracle提供的解决方案强调了全面性和多层次的安全策略,它不仅包括用户管理和访问权限,还对数据库审计...
"Oracle问题解决大全"很显然是一份集成了各种Oracle数据库常见问题及其解决方案的资源集合。下面,我们将深入探讨Oracle数据库可能遇到的问题以及如何解决它们。 1. **性能优化**:Oracle数据库性能问题是常见的...
解决使用 Oracle 疑难问题 在使用 Oracle 数据库系统时,可能会遇到一些疑难问题,本文将从解决使用 Oracle SQL*PLUS 时没有监听器的问题开始,介绍一些相关的知识点。 标题:解决使用 Oracle 疑难问题 描述:...
- **定义与重要性**:本书首先强调了Oracle安全的重要性,并将其定义为确保Oracle数据库及其相关应用免受未授权访问、数据泄露和恶意攻击的过程。Oracle作为全球领先的数据库管理系统之一,在企业级应用中占据着核心...
在Oracle数据库系统中,用户管理是一项至关重要的任务,它涉及到数据的安全性、权限控制以及日常运维。...在实际工作中,遇到复杂问题时,还应结合Oracle的官方文档、社区论坛和专业书籍,以获取最准确的解决方案。
在使用Oracle Primavera Unifier时,需要理解它的核心优势和功能,以便它能够帮助企业解决项目成本与合同管理的问题、确保灵活的成本分解结构与项目成本表、实现项目全成本过程管控模型、以及提供完整的合同与变更...
本文将深入探讨Oracle与DB2的区别,并提供一些常见问题的解决策略。 一、Oracle数据库 Oracle,由甲骨文公司开发,是全球最大的企业级数据库解决方案之一。它的优势在于其强大的性能、可扩展性和安全性。Oracle...
Oracle监听是数据库系统中至关重要的一个组件,它负责管理客户端与数据库服务器之间的连接。当遇到Oracle监听问题时,数据通信可能会受到影响,导致应用程序无法正常访问数据库。本文将深入探讨Oracle监听问题及其...
### Oracle数据安全解决方案 在当前数字化时代,数据已经成为企业最宝贵的资产之一,而确保这些数据的安全则成为企业管理层关注的重点。本文将针对提出的五个具体问题,深入探讨Oracle数据安全解决方案的相关知识点...
Oracle公共部门解决方案
本篇将主要围绕Oracle数据库中常见的bug问题进行讨论,并提供相应的解决策略。 一、性能相关bug 在Oracle数据库运行过程中,可能会遇到性能下降的问题,这可能由查询优化器错误、内存管理bug或者并发控制bug引起。...
### 银行信息安全政策分析及ORACLE解决方案 #### 一、银行信息安全政策分析 银行信息安全作为金融领域的重要组成部分,其重要性不言而喻。随着信息技术的发展和互联网的普及,银行信息系统面临着越来越复杂的威胁...
- **网络访问控制**:在调整网络访问策略前,需与业务部门及应用系统供应商沟通,确保不会对现有系统造成负面影响。 #### 四、方案实施流程 按照既定计划逐步执行各项加固措施,确保每一步都严格按照标准操作。 ##...
甲骨文安全解决方案全套资料: Oracle 数据库 11g 透明数据加密.pdf 安全及身份管理的主要业务范畴.pdf 保护企业应用程序和用户 - 基于角色的身份管理和欺诈防范.pdf 确保数据隐私与法规遵从并预防内部威胁.pdf 如何...
Oracle BIEE(Business Intelligence Enterprise Edition)是Oracle BI解决方案的核心组件,它为企业提供了一个强大的分析平台,能够处理复杂的数据集,并以用户友好的方式展示结果。 Oracle BIEE方案主要包括以下...