Oracle计划杀死攻击者的最爱:Java浏览器插件
亚洲CIO是否为集装箱技术准备了?
科技企业家:技术是一切的一部分
PC市场暂停,而企业为Windows 10做准备
Manx Telecom尝试综合蜂窝卫星移动服务
如果联合国面板规则对他的小组规则,维基解密的创始人宣布将“接受逮捕”
儿童矿山钴用于智能手机,其他电子产品
网络轨道宣布您可以成为2016年竞赛冠军
覆盆子PI竞争激发了对词干职业的兴趣
为什么“数据科学家”是今年最热门的工作
FBI调查美国医院Group Medstar的网络攻击
Foxy Leicester City Fc赢得了数据分析的英超
IBM希望与Iris Analytics购买欺诈
TicketMaster Tech首席执行官软件工程师应考虑销售培训
Walmart开放源Oneops从云锁进入释放您
微软计划在云服务中向非营利组织捐赠1亿美元,研究人员
截至2016年夏季,奥普通在夏季展示OpenReach网络访问计划
微软的车库开发了一个新的iPhone应用程序,旨在成为您的工作的新闻
FINTECH创始人表示,社交媒体可用于识别难民
年轻的孩子对技术职业更感兴趣,而不是青少年
BBC HONES IT项目管理,但仍然是改进的空间
KuppingerCole分析师表示,组织仍然无法理解IAM
Barclays为Android移动操作系统开发非接触式付款应用程序
MITEL和POLYCOM合并,以形成2.5亿美元的云统一通信公司
Oracle发出记录修补程序数量
Capgemini加强了印度骨干
索尼针对IOT获取芯片公司Altair
Telefonica使用挑战者的技术推出自己的银行
研究人员更靠近充电,尽快充满汽油罐
赫尔大学安装Avaya Unified Comms网络
北面看到了a.i.作为完美的契合(+视频)
土耳其的数据法将“公民将被剥离”
OpenStack:“云成功由商业文化决定,而不是技术”
执行面试:哈丽格绿色,IBM的事物互联网酋长
网络罪犯在赎金软件攻击中使用Microsoft PowerShell
Marvin Minsky,Ai先锋和图灵奖得主,死于88
UFO宽带网络看到导频测试的有希望的结果
表面3的固件更新,Surface Pro 3导致蓝屏,锁定,其他问题
年轻人不知道金融服务中的角色
苹果眼睛计划将我们转向LI-FI
学徒的毕业是埃森哲的纽卡斯尔枢纽的年龄
虚拟现实符合HP Sprout Pro的3D打印
勇敢的是名称,广告阻止新浏览器的游戏
Osnexus在QuantAstor V4中解锁了Ceph对象存储
它是英特尔的服务器芯片季节
政府首席技术官利亚姆麦克斯韦留下全新的工作作为数字Czar
仅IPv6将无法保护IOT,WARNS GE CISO
Google的Go升级修复了可能泄漏RSA私钥的错误
松下在特斯拉的巨蜜上投资1.6亿美元
面对技术变化,零售商眼睛需要创新
您的位置:首页 >电子新品 >

Oracle计划杀死攻击者的最爱:Java浏览器插件

2021-06-13 11:43:58 [来源]:
Peter Sayer / Idgns

#drr-container p.large.video {边框底:0无; p#page-lede.thm-gallery #bcplayer-galler#bcplayer-gallery_ad> p {width:100%;高度:100%;转换:所有0.5s轻松;}。jwplayer.jw-natus-paused .jw-display {显示:表!重要;填充:0;}。jwplayer .jw-display-icon-container {float:none;填充:0;利润:0;}。JW-FLAG-SMALL-PLAYER .JW-DISPLAY {Padding-Top:0px;}。jwplayer .jw-display-icon-container .jw-icon-rewind {可见性:隐藏;隐藏;}。jwplayer .jw-display-icon-container .jw-icon-next {可见性:隐藏;隐藏;}。jwplayer。 JW-Display-icon-container .jw-icon-display .jw-svg-icon-play路径,.jw-state-idle .jw-svg-icon-play path,.jwplayer .jw-display-icon-container。 JW-icon-display .jw-svg-icon-replay路径,.jw-state-complete .jw-svg-icon-replay路径{display:none; jwplayer .jw-display-icon-container .jw-icon -display .jw-svg-icon-play,.jw-state-idle .jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay ,.jw-state-complete .jw-svg-icon-replay {背景大小:包含;背景 - 重复:无重复;背景颜色:透明;背景 - 图片:URL(// idge.staticworld.net/idgtv/btn-play-default.svg);背景位置:中心中心;底部:0;边界半径:0;盒子阴影:没有;剩下:0;保证金:汽车;正确的:0;最佳:0;}。jwplayer .jw-display-icon-container .jw-icon,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-play,.jw-state-idle。 jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay,.jw-state-complete .jw-svg-icon-replay {height:81px;宽度:78px;}

Oracle将频繁地退出Java浏览器插件,经常从现在开始的基于Web的漏洞利用的目标。然而,残余物可能会在此之后延长。

“Oracle计划在JDK 9中贬值Java浏览器插件,”Java Platform Group在周三的博客文章中表示。“在未来的Java SE版本中,将从Oracle JDK和JRE中删除此技术。”

Java开发套件(JDK)9,Next版本的Java SE的参考实施,预计将于2017年3月达到一般可用性。但是,到那时,大多数现代浏览器都将不再接受Java浏览器插件。

[也在CSO上:为什么Oracle CSO尝试射击信使是错误的]

10月宣布Mozilla计划在2016年底之前删除Firefox中的插件支持。Chrome Disablist Support在9月份为插件,如Java和Silverlight,使用旧的Netscape插件应用程序编程接口(NPAPI)标准。Microsoft“SEDED浏览器”也不支持即插即用。

通过Internet Explorer和Safari,唯一一个设置为仍然接受传统的NPAPI插件2016年的浏览器,Oracle几乎强制进入此决定,即使Chrome确实支持一个名为PPAPI(Pepper插件API)的新插件技术。

“Oracle不计划提供额外的浏览器专用插件,因为此类插件需要应用程序开发人员为他们希望支持的每个浏览器编写特定于浏览器的小程序,”该公司在一篇白皮书中表示,概述开发人员的迁移选项。“而且,没有跨浏览器API,Oracle只能提供所需功能的子集,与下一个浏览器不同,影响应用程序开发人员和用户。”

本公司提出的主要替代方案是从Java小程序切换到Java Web Start应用程序。此类应用程序可以从Web启动,而无需浏览器插件。

尽管如此,虽然,java web启动应用程序可以用作攻击向量,以利用Java运行时中的漏洞,就像applet。

即使在java插件退休后,它可能会在未来几年内继续安装它。在商业环境中尤其如此,其中自定义内置的基于Web的Java应用程序很常见,不能轻易替换或重写。

即使是现在,对于应用程序兼容性原因,也有大量的计算机在业务环境中继续使用Java 6或Java 7,不再接收公共安全更新的版本。

接下来阅读这21个最佳免费安全工具11顶级云安全威胁7忽略了网络安全成本,可以破坏您的预算8视频聊天应用程序:哪个最适合安全?Windows网络安全的4个支柱避免了数据泄露报告中的障碍和陷阱:Cisos需要知道什么Cisos必须是业务的学生
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。