Oracle计划杀死攻击者的最爱:Java浏览器插件

2021-06-17 14:47:00来源:

Peter Sayer / Idgns

#drr-container p.large.video {边框底:0无; p#page-lede.thm-gallery #bcplayer-galler#bcplayer-gallery_ad> p {width:100%;高度:100%;转换:所有0.5s轻松;}。jwplayer.jw-natus-paused .jw-display {显示:表!重要;填充:0;}。jwplayer .jw-display-icon-container {float:none;填充:0;利润:0;}。JW-FLAG-SMALL-PLAYER .JW-DISPLAY {Padding-Top:0px;}。jwplayer .jw-display-icon-container .jw-icon-rewind {可见性:隐藏;隐藏;}。jwplayer .jw-display-icon-container .jw-icon-next {可见性:隐藏;隐藏;}。jwplayer。 JW-Display-icon-container .jw-icon-display .jw-svg-icon-play路径,.jw-state-idle .jw-svg-icon-play path,.jwplayer .jw-display-icon-container。 JW-icon-display .jw-svg-icon-replay路径,.jw-state-complete .jw-svg-icon-replay路径{display:none; jwplayer .jw-display-icon-container .jw-icon -display .jw-svg-icon-play,.jw-state-idle .jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay ,.jw-state-complete .jw-svg-icon-replay {背景大小:包含;背景 - 重复:无重复;背景颜色:透明;背景 - 图片:URL(// idge.staticworld.net/idgtv/btn-play-default.svg);背景位置:中心中心;底部:0;边界半径:0;盒子阴影:没有;剩下:0;保证金:汽车;正确的:0;最佳:0;}。jwplayer .jw-display-icon-container .jw-icon,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-play,.jw-state-idle。 jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay,.jw-state-complete .jw-svg-icon-replay {height:81px;宽度:78px;}

Oracle将频繁地退出Java浏览器插件,经常从现在开始的基于Web的漏洞利用的目标。然而,残余物可能会在此之后延长。

“Oracle计划在JDK 9中贬值Java浏览器插件,”Java Platform Group在周三的博客文章中表示。“在未来的Java SE版本中,将从Oracle JDK和JRE中删除此技术。”

Java开发套件(JDK)9,Next版本的Java SE的参考实施,预计将于2017年3月达到一般可用性。但是,到那时,大多数现代浏览器都将不再接受Java浏览器插件。

[也在CSO上:为什么Oracle CSO尝试射击信使是错误的]

10月宣布Mozilla计划在2016年底之前删除Firefox中的插件支持。Chrome Disablist Support在9月份为插件,如Java和Silverlight,使用旧的Netscape插件应用程序编程接口(NPAPI)标准。Microsoft“SEDED浏览器”也不支持即插即用。

通过Internet Explorer和Safari,唯一一个设置为仍然接受传统的NPAPI插件2016年的浏览器,Oracle几乎强制进入此决定,即使Chrome确实支持一个名为PPAPI(Pepper插件API)的新插件技术。

“Oracle不计划提供额外的浏览器专用插件,因为此类插件需要应用程序开发人员为他们希望支持的每个浏览器编写特定于浏览器的小程序,”该公司在一篇白皮书中表示,概述开发人员的迁移选项。“而且,没有跨浏览器API,Oracle只能提供所需功能的子集,与下一个浏览器不同,影响应用程序开发人员和用户。”

本公司提出的主要替代方案是从Java小程序切换到Java Web Start应用程序。此类应用程序可以从Web启动,而无需浏览器插件。

尽管如此,虽然,java web启动应用程序可以用作攻击向量,以利用Java运行时中的漏洞,就像applet。

即使在java插件退休后,它可能会在未来几年内继续安装它。在商业环境中尤其如此,其中自定义内置的基于Web的Java应用程序很常见,不能轻易替换或重写。

即使是现在,对于应用程序兼容性原因,也有大量的计算机在业务环境中继续使用Java 6或Java 7,不再接收公共安全更新的版本。

接下来阅读这21个最佳免费安全工具11顶级云安全威胁7忽略了网络安全成本,可以破坏您的预算8视频聊天应用程序:哪个最适合安全?Windows网络安全的4个支柱避免了数据泄露报告中的障碍和陷阱:Cisos需要知道什么Cisos必须是业务的学生
返回科技金融网首页 >>

版权及免责声明:凡本网所属版权作品,转载时须获得授权并注明来源“科技金融网”,违者本网将保留追究其相关法律责任的权力。凡转载文章,不代表本网观点和立场,如有侵权,请联系我们删除。


相关文章