FinOps有望降低企业50%+的云成本! 了解详情
写点什么

Mozilla 正考虑将 Java 列入黑名单

  • 2011-10-03
  • 本文字数:668 字

    阅读完需:约 2 分钟

Mozilla 基金会公开宣布正考虑在浏览器环境中屏蔽 Java 代码的执行,最近一项研究表明,Java 已成为危害浏览器安全的三大感染源之首。该研究调查了安装有Windows 系统的主机是如何被轻而易举攻破的,此举将Java 推到了名单之首。在未打补丁的Java 运行环境上,缺陷占总体漏洞的37%,紧随其后的分别是Adobe Reader 的32% 以及Adobe Flash 的16%。

开发人员有经常将开发工具升级到最新版本的习惯,但浏览器不会时刻进行Java 运行环境的更新,因为是隐含的组件所以升级工作经常会被用户所忽视。尽管浏览器都可以单独设置对Java 的禁用,但是一旦系统中发现有Java 运行环境(JRE,Java Runtime Environment),便会自动将该功能开启。

自Java 伴随Mozilla 浏览器出现的那一刻起,Java 就变得无处不在,就像将Applets 带给大众一样,那时,Java 还很少被用在客户端。但这并不意味着没有人会用到:Facebook 的聊天功能就是基于Java 运行时进行通讯的,或许,此功能会被即将到来的WebSockets 协议所替代。

然而,随着BEAST(Browser Exploit Against SSL/TLS)破解技术出现,客户端Java 的存在也被推到了舆论的风口浪尖。由于Java 插件自身的安全隐患,使得缺陷清单中的建议都建议将Java 插件列黑。

虽然BEAST 攻击仅限于TLS 1.0(TLS 1.1 不受该攻击作用,但还未广泛部署),还是可以通过浏览器中被感染的Java 运行环境来嗅探到原始数据包的。

InfoQ 已向 Oracle 询问关于此事的看法,目前还没有得到回应。同时,关于 Mozilla 将 Java 插件拉入黑名单之事也还未最后决定。

查看英文原文: Mozilla Considers Blacklisting Java

2011-10-03 20:093110
用户头像

发布了 156 篇内容, 共 48.0 次阅读, 收获喜欢 4 次。

关注

评论

发布
暂无评论
发现更多内容

阿里云张献涛:无影,让计算触手可及

云布道师

无影云电脑

Apipost接口自动化测试功能详解

测试人生路

Postman 自动化测试 接口自动化测试

数字人民币创新浪潮来袭,支付机构如何“乘风破浪”?

易观分析

金融 数字人民币 数字支付

企业专用的即时通讯产品如何选择?

WorkPlus

如何告别丑陋判空?一个Optional类就能搞定!

风铃架构日知录

Java 程序员 程序人生 后端 码农

高并发系统设计的15个锦囊

小小怪下士

Java 程序员 系统设计 高并发

科技创新实力受认可,网易有道入选 2022 中国技术品牌影响力企业榜

有道技术团队

技术 数据分析

8.3K Star!这才是我们苦苦寻找的PDF阅读器。。。

Jackpop

2023-01-06:给定一个只由小写字母组成的字符串str,长度为N, 给定一个只由0、1组成的数组arr,长度为N, arr[i] == 0表示str中i位置的字符不许修改, arr[i] ==

福大大架构师每日一题

算法 rust Solidity 福大大

WorkPlus平台多业务系统集成,让企业沟通协作更畅通

WorkPlus

Apipost——让前端、后端、测试共用一份API文档!

不想敲代码

一加11:新的赛场,“不温和”的答卷

脑极体

创作技术博客以来的一些成就

嵌入式视觉

知乎 博客 CSDN 博客园

Github上有什么好的unity开源项目?

Jackpop

EditText(输入框)详解

向阳逐梦

android edittext 输入框设计 文本框(TextView)

CMD有哪些有趣的命令?

Jackpop

Python专属搜索引擎!又一款Python库学习神器?

Jackpop

你知道微服务架构中的“发件箱模式”吗

JAVA旭阳

Java 架构

如何使用Gradle构建一个多模块项目?

风铃架构日知录

Java 程序员 后端 码农 架构师

云渲染动画价格一般多少?

Renderbus瑞云渲染农场

云渲染 云渲染价格

Kyligence 客户案例“泰康集团精细化经营分析与运营平台”获评数据智能最佳实践案例

Kyligence

数据分析 指标管理

Flutter Hero 动画组件的飞行过程显示控制

岛上码农

flutter ios 安卓 移动端开发 跨平台开发

好家伙!阿里最新SpringBoot进阶笔记涵盖了SpringBoot所有骚操作

程序员小毕

程序员 后端 ssm springboot java面试

Git遇到冲突?解决也太简单了!

Jackpop

Java学习者看过来!这些优质项目千万别错过

Jackpop

Smart Finance成为火必投票竞选项目,参与投票获海量奖励

鳄鱼视界

性能测试技术笔记(三):如何设计一个压测平台

老张

性能测试 压测平台

推动GameFi向2.0时代演进的Smart Finance,正在成为火必投票上币竞选项目

EOSdreamer111

干掉 “重复代码”,这三种方式绝了!

风铃架构日知录

Java 程序员 码农 工程师 代码

连续四年发布科技趋势预测,他们在探索中国科技的“主干道”

脑极体

推动GameFi走向新叙事的Smart Finance,成为火必投票竞选项目

股市老人

  • 需要帮助,请添加网站小助手,进入 InfoQ 技术交流群
Mozilla正考虑将Java列入黑名单_Java_Alex Blewitt_InfoQ精选文章