image

Sun verwijdert eindelijk oude Java installaties

maandag 27 oktober 2008, 14:00 door Redactie, 13 reacties

Na jarenlange kritiek heeft Sun Microsystems eindelijk het patchbeleid van Java gewijzigd, oude versies worden voortaan automatisch verwijderd. In het verleden was het voor kwaadaardige websites mogelijk om via een oudere versie het systeem te infecteren, ook al had de gebruiker de laatste versie geïnstalleerd.

Om dit probleem te verhelpen kwam Sun met een nieuw beveiligingsmodel dat moest voorkomen dat kwaadaardige websites de oude versies konden aanroepen. In juli ontdekte beveiligingsonderzoeker John Heasman een manier om het model te omzeilen en de browser een oudere Java-versie te laten gebruiken, ook al was er een nieuwere versie aanwezig. JRE6 Update 10 verhelpt geen beveiligingslekken, maar kan zichzelf wel verwijderen mocht er een nieuwe versie verschijnen.

Reacties (13)
27-10-2008, 14:13 door Anoniem
Slecht nieuws voor mij. Ik gebruik een programma om een midi controller te programmeren, de console werkt alleen met een oudere java versie. als ik nu voor een ander programma de nieuwste java versie moet gebruiken dan kan ik dus op het zelfde systeem mijn oude versie niet meer gebruiken?
27-10-2008, 15:38 door Anoniem
Maw,
Garandeert java ook achterwaardse compatibiliteit, of kan iemand aangeven hoe dat te controleren?
Groet, W
27-10-2008, 16:11 door U4iA
JRE6 Update 10 verhelpt geen beveiligingslekken, maar kan zichzelf wel verwijderen mocht er een nieuwe versie verschijnen.
Zoals ik het lees heeft JRE6U10 alleen de feature om zichzelf te deinstalleren. Het zal dus denk ik niet oudere updates dan JRE6U10 verwijderen.
27-10-2008, 17:17 door Sith Warrior
Als je je deze installeerd met JRE6 Update 7, laat ie die gewoon nog staan. Dus het zal idd wel zijn vanaf deze versie (dus bij update 11, 12, etc).

Ik denk trouwens wel dat het mogelijk is om de toekomstige oude versie's eventueel te laten staan door middel van een commando ofzo.
27-10-2008, 17:52 door Anoniem
Java is grotendeels backwards compatible. Alleen met héééle oude code (die dus eigen toch al niet zou moeten gebruiken) is het niet meer compatible. Je zou de oudere Java versie in andere directory kunnen installeren dan default en dat in je progje aangeven. Ooit een Solaris machine beheerd dat 4 verschillende java versies geïnstalleerd had. Dat werkte goed, met hier en daar een geheugenprobleem :-)
27-10-2008, 20:24 door cyberpunk
Het einde van JavaRa?
28-10-2008, 04:15 door Anoniem
hehe
28-10-2008, 07:46 door Lamaar
Door AnoniemSlecht nieuws voor mij. Ik gebruik een programma om een midi controller te programmeren, de console werkt alleen met een oudere java versie. als ik nu voor een ander programma de nieuwste java versie moet gebruiken dan kan ik dus op het zelfde systeem mijn oude versie niet meer gebruiken?
Nou, dan installeer je toch geen nieuwe versie? Is logisch nadenken nou echt zo moeilijk?
28-10-2008, 08:29 door Anoniem
Door Lamaar
Door AnoniemSlecht nieuws voor mij. Ik gebruik een programma om een midi controller te programmeren, de console werkt alleen met een oudere java versie. als ik nu voor een ander programma de nieuwste java versie moet gebruiken dan kan ik dus op het zelfde systeem mijn oude versie niet meer gebruiken?
Nou, dan installeer je toch geen nieuwe versie? Is logisch nadenken nou echt zo moeilijk?

Jezus, kan je ook normaal reageren?
Dit soort dingen zijn gewoon een probleem, waar ik werk hebben we een zelfde soort probleem met een ander antiek stuf software wat niet meer geupdate wordt. Jouw getroll heeft niks met logisch nadenken te maken.
28-10-2008, 09:39 door Anoniem
Door Lamaar
Door AnoniemSlecht nieuws voor mij. Ik gebruik een programma om een midi controller te programmeren, de console werkt alleen met een oudere java versie. als ik nu voor een ander programma de nieuwste java versie moet gebruiken dan kan ik dus op het zelfde systeem mijn oude versie niet meer gebruiken?
Nou, dan installeer je toch geen nieuwe versie? Is logisch nadenken nou echt zo moeilijk?


Je hebt te snel gelezen Lamaar en een wel een erg voorbarige conclusie getrokken over de vraagsteller.
Als je goed gelezen had, dan had je kunnen begrijpen, dat de vragensteller wil weten of de oude versie wordt verwijderd als hij voor ANDERE NIEUWE PROGRAMMA'S de nieuwe Java versie zou moeten hebben.
Of hij wel twee versies naast elkaar kan gebruiken. Dat is de vraag die hij stelt.
Ik zelf kan die vraag niet voor 100 % beantwoorden. Ik weet het niet precies, want waar moet je de oude versie op de harde schijf weer terugzetten als je hem er tijdelijk afhaalt om de nieuwe versie te downloaden.

Maar als jij het ook niet weet, dan kan je beter geen reactie geven. Dan denk je maar lamaar. Dat is vriendelijker!
29-10-2008, 12:49 door Rene V
Door Lamaar
Door AnoniemSlecht nieuws voor mij. Ik gebruik een programma om een midi controller te programmeren, de console werkt alleen met een oudere java versie. als ik nu voor een ander programma de nieuwste java versie moet gebruiken dan kan ik dus op het zelfde systeem mijn oude versie niet meer gebruiken?
Nou, dan installeer je toch geen nieuwe versie? Is logisch nadenken nou echt zo moeilijk?

Iets genuanceerder zijn zou je sieren Lamaar. Zeker gezien het feit dat je vaak zelf afgeeft op mensen die op eenzelfde manier reageren. Is alweer het aloude pot ketel verhaal.
03-11-2008, 20:13 door mbb
Een optie is de oudere java-versie (met oude programma) in een sandbox (sandboxie) te draaien; hierdoor kan het niet alleen niet door een nieuwe versie bereikt (of verwijdert) worden, maar is ook nog eens onbvereikbaar voor die exploits die oudere jabvaversies misbruiken.
03-11-2008, 21:16 door Anoniem
Door AnoniemSlecht nieuws voor mij. Ik gebruik een programma om een midi controller te programmeren, de console werkt alleen met een oudere java versie. als ik nu voor een ander programma de nieuwste java versie moet gebruiken dan kan ik dus op het zelfde systeem mijn oude versie niet meer gebruiken?

Tuurlijk wel Anoniem. Je kunt dat programmeren toch in een beveiligde omgeving doen? Gebruik VM-ware, dan kun je net zo'n gevaarlijke dingen uitspoken als je wilt, zonder dat je hoofdsysteem er onder te lijden heeft. Hoe dat werkt kan Google je uitgebreid uit de doeken doen. Dat iemand met de nick '"Anoniem" hier trouwens niet zelf op komt...?

Oma
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.