产品战略专家梁宁确认出席AICon北京站,分享AI时代下的商业逻辑与产品需求 了解详情
写点什么

Oracle 同意处理联邦贸易委员会指出的 Java 软件更新存在的欺诈问题

  • 2015-12-30
  • 本文字数:1400 字

    阅读完需:约 5 分钟

近日,Oracle 同意处理联邦贸易委员会(FTC)指出的 Java 软件更新存在的欺诈问题,原因是 Oracle 欺骗用户,说安装了 Java SE 的安全更新后即可解决之前存在的安全问题。根据条款,Oracle 要向用户提供一些帮助,使之能够轻松卸载不安全的、老版本Java SE。

FTC 消费者保护机构总监 Jessica Rich 说到:“当有亿万台电脑安装了一个公司的软件产品后,对于这家公司来说重要的一点就是要确保其声明都是准确无误的,其安全更新会为软件带来真正的安全“。FTC 要求 Oracle 向 Java 用户提供必要的工具与信息,帮助其保护自己的电脑。

Oracle 的 Java SE 在消费者使用电脑的过程中为其提供了方方面面的援助,比如说浏览网页、在线游戏、聊天室,以及 3D 影像等等。

根据 FTC 的投诉,自从 Oracle 在 2010 年收购了 Java 后,他们就知道存在一些严重的安全问题会影响到老版本的Java SE 。黑客可以利用这些安全问题,通过恶意软件来获取消费者的账号用户名与密码,还可以通过钓鱼攻击来获取其他敏感的个人信息。在投诉中,FTC 说Oracle 向消费者保证通过安装最新的Java SE 安全更新可以确保消费者的系统变得安全。不过在更新过程中,Oracle 并没有告知消费者Java SE 更新只会自动删除最近的软件版本,并不会删除电脑上可能已经安装的任何其他老版本的Java SE,同时也不会卸载Java SE version 6 update 10 之前的任何版本。这样在更新完Java SE 后,消费者的电脑上可能依然会有其他不安全的老版本Java SE 存在,这会导致消费者电脑被钓鱼攻击

根据FTC 的投诉,Oracle 在2011 年就知道其更新过程是不完善的。内部文件表明“Java 更新机制并不太彻底,有时根本无法起作用”;大量攻击都是瞄准了消费者电脑上依然存在的老版本Java SE 软件。虽然Oracle 在网站上提到过移除老版本Java SE 的必要性,因为他们存在着安全风险;不过,该信息并未解释更新过程不会自动移除所有老版本Java SE 的原因。更新只会移除截止到2014 年8 月份的最近的Java SE 版本。

FTC 的投诉指出 Oracle 没有在声明中披露更新的局限性,只是告诉用户更新会带来安全性的提升,这是一种欺诈行为,违背了 FTC 法案的第 5 部分。根据条款,Oracle 需要在 Java SE 更新过程中告知消费者其电脑上是否安装有老版本的软件,并通知他们这些老版本软件存在的安全风险,然后为其提供卸载选项。此外,Oracle 还需要通过社交媒体与网站向消费者发布通知,告知解决方案以及如何移除老版本的软件。

投诉还指出,Oracle 不允许再向消费者发布任何关于软件隐私与安全,以及卸载 Oracle 所提供的老版本软件的欺诈性声明。FTC 已经就 Java SE 的更新问题发表了一篇博文,向消费者提供了更多的信息。委员会就投诉问题以及提案进行了一次投票,结果票数是4-0。FTC 不久之后会在联邦公报上发布关于此次投诉的说明。此次协定有30 天的公示期,从12.21 开始到2016 年1 月,接下来委员会会决定是否进行最后的裁决。各方可以就此提交评论,不过要遵守Web 表单的说明。

当委员会“有理由相信”有人或公司违背了法律,他们就会提起行政诉讼,委员会要维护公众的利益。当委员会最终发布了同意令后,这会对未来的行为产生法律效力。如果违背了同意令,那么违背方最高将会被处以$16,000 的罚款。

联邦贸易委员会的职责在于促进竞争,保护并指导消费者。感兴趣的读者可以通过 Facebook Twitter 联系到他们,也可以阅读其博客,并订阅最新的 FTC 新闻与资源的新闻稿

2015-12-30 03:52759
用户头像

发布了 88 篇内容, 共 262.4 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

专业强大的字体管理软件:RightFont 直装激活最新版

mac大玩家j

字体设置 Mac软件 字体设计 字体管理工具

文心一言 VS 讯飞星火 VS chatgpt (102)-- 算法导论9.3 8题

福大大架构师每日一题

福大大架构师每日一题

华秋DFM新功能丨可焊性检查再次升级,抢先体验!

华秋电子

供应链透明度的代币开发

区块链软件开发推广运营

交易所开发 dapp开发 区块链开发 NFT开发

ARTS-week7(23.9.25-23.9.30)

EchoZhou

三个要点,掌握Spring Boot单元测试

互联网工科生

Spring Boot 分层架构 单元测试 JUnit Mockito

DApp区块链公链智能合约质押挖矿系统开发

l8l259l3365

WIFI7-802.11be/EHT-IPQ9574-IPQ9554-QCN9274-QCN6274 support-320/240MHz and Multi-RU technology

wifi6-yiyi

WiFi7 ipq9554 802.11be

什么是API商品数据接口?该怎么使用?

Noah

API 安全 API 文档 API 开发

支持信创系统的数据库审计系统有哪些?用哪家好?

行云管家

数据库 信创 数据安全 国产化 数据库审计

长沙企业采购云管平台选哪家厂商?联系电话多少?

行云管家

云计算 云服务 云管理平台 云管平台

DxO FilmPack 6 for Mac(胶片模拟效果滤镜软件) 6.15.0完美激活版

mac

图像处理软件 苹果mac Windows软件 DxO FilmPack 6

牵引数字经济重要增长极,天翼云智能边缘云助力元宇宙加速发展!

天翼云开发者社区

云计算

苹果电脑pdf文档大小压缩推荐 PDF Squeezer激活中文最新版

胖墩儿不胖y

Mac软件 pdf编辑器 pdf处理工具

“开放原子开源大赛”来袭, inBuilder低代码开发创新赛火热报名中!

inBuilder低代码平台

[分组聚合]基于Lucene8进行多值字段分组聚合(多属性字段)

alexgaoyh

lucene Spring Boot 分组聚合 单字段 多属性

打造香港最安全便捷的银行,众安银行发布首份技术白皮书

ZA技术社区

科技 众安保险 ZA Bank 虚拟银行

强强联合!天翼云与神州信息共助银行数字化转型升级!

天翼云开发者社区

数据库 云计算

Spring Boot 中常见且必备的注解解析

Liam

Java 程序员 Spring Boot 后端 注解

基于Java开发的工作流系统(springboot+activiti源码)

金陵老街

springboot Activit

KubeCon China 2023 | 以开源促进智能世界底座共建,给世界提供更好选择

新消费日报

DxO PureRAW for Mac(RAW照片处理器)v3.6.0永久激活版

mac

苹果mac Windows软件 DxO PureRAW raw智能照片处理工具

探索古彝文AI识别技术:助力中国传统文化的传承与发扬

颜淡慕潇

人工智能 算法 AI识别技术 前言技术

深圳华秋电子有限公司与共熵服务中心缔结战略合作伙伴关系

华秋电子

合作伙伴

关于 TDengine 的论文资料都在这里了,等你来取!

TDengine

时序数据库 国产数据库 ​TDengine

元服务助力山东舜和酒店数字化转型,促鸿蒙生态繁荣!

最新动态

得物API元数据中心探索与思考

得物技术

API管理 元数据中心 自动解析

中秋国庆花式玩法,用低代码DIY假日大屏“Vlog”

华为云开发者联盟

低代码 开发 华为云 华为云开发者联盟 企业号9月PK榜

What's new in Pika v3.5.1

apache/dubbo-go

redis redis sentinel Pika

4点策略调优!智能外呼助力汽车行业盘活客户价值

中关村科金

智能外呼系统

Petal 出行新人超值百元大礼包,中秋国庆优惠等你领!

最新动态

Oracle同意处理联邦贸易委员会指出的Java软件更新存在的欺诈问题_Oracle_张龙_InfoQ精选文章