Sicherheitslücke in Java auch im JDK?

  • Antworten:4
Gelöschter Account
  • Forum-Beiträge: 2

10.09.2012, 16:13:01 via Website

Hallo Community!

Ich bin ganz neu hier, lese aber schon etwas mit.

Da ich diverse Ideen für ein paar Apps habe möchte ich in die App Entwicklung einsteigen und habe mir dafür auch den Video Kurs von Galileo Computing gekauft. Finde ich ganz gut und komme auch sehr gut mit.

Seit einiger Zeit wird ja immer wieder von gravierenden Sicherheitslücken im Java berichtet. Betrifft das auch das JDK? Oder betrifft die Sicherheitslücke lediglich die Nutzung im/mit Browser? Muss ich mir jetzt ernsthafte Gedanken machen, wenn ich das mit Eclipse nutze? Ich nutze Java 1.6_35. Das soll ja die aktuekke Release sein.

Noch eine kleine Frage am Rande: Ist es sinnvoll/möglich Android Apps auch mit Ubuntu zu programmieren? Eclipse gibts ja auch für Ubuntu. Ich selbst nutze Windows 7, liebäugle aber mit Ubuntu 12.04. Als Testsystem auf USB Stick bin ich sehr begeistert davon und überlege mein System als Dual Boot System zu installieren. Windows 7 brauche ich (leider) immer noch wegen der Musik (ich mache selbst Musik).

Ich hoffe, ihr habt Antworten auf meine Fragen. :-)

Schon mal vielen Dank. :-)


Benny

— geändert am 10.09.2012, 16:14:12

Antworten
Mac Systems
  • Forum-Beiträge: 1.727

10.09.2012, 16:31:40 via Website

Moin,

die lücke bezieht sich größtenteils darauf das ein Applet über den Browser gestartet wird und die Sandbox auschalten darf, standart Deskop Java Anwendungen dürfen das eh. Wie das jetzt im speziellen für Java Webstart gilt weiß ich gerade nicht so genau, da gibt es unterschiedliche sicherheitslevel.

Ubuntu eignet sich sehr gut zum Entwicklen, für Windows gibt es meiner meinung nach keinen Grund, vorallem hast du eine geniale Bash und kannst vieles deutlich einfacher erledigen wie unter Windows. Nur der Emulator ist etwas langsam da es Intel nicht schafft den Emualtor unter Linux geeignet zu supporten. Da ich selbst immer auf echten Devices teste ist das aber kein Thema für mich...


hth,
Mac

Windmate HD, See you @ IO 14 , Worked on Wundercar, Glass V3, LG G Watch, Moto 360, Android TV

Antworten
Klaus T.
  • Forum-Beiträge: 8.183

10.09.2012, 18:07:05 via App

Das aktuelle Java ist das 7'ner (7u7) ... nur so nebenbei.

if all else fails, read the instructions.

Antworten
Gelöschter Account
  • Forum-Beiträge: 5.136

10.09.2012, 18:43:25 via Website

Die Sicherheitslücke in Java bezieht sich lediglich auf Teile der JRE, dem sogenannten Java Runtime Environment. Dieses wird verwendet um beispielsweise Applets im Webbrowser darzustellen und auszuführen. Genau auf die Ausführung von Applets bzw. einer umgehung der sogenannten Sandbox (einer vom Rest des jeweiligen Systems abgeschotteten Umgebung) bezieht sich diese Sicherheitslücke.

Zwar hat Oracle einen Patch der JRE und auch der SDK's herausgebracht, jedoch dabei neue Sicherheitslücken aufgerissen die nicht minder schlimm sein sollen. In sofern ist also auch die aktuelle Version build 1.7.0_07-b10 wiederum anfällig.

Die SDK's sind in sofern betroffen, als auch sie jeweils eine JRE enthalten, die teilweise, je nach Systemkonfiguration von den Browsern verwendet wird.

lg Voss

Antworten
Gelöschter Account
  • Forum-Beiträge: 2

11.09.2012, 17:47:28 via Website

Danke für eure Antworten.

Wenn ich das richtig verstehe, reicht es also, wenn ich einfach nur die JRE im Browser deaktiviere?

Vielen Dank nochmal.




@ Klaus T.
Dass mit der aktuellen Version weiß ich. Jedoch wird in dem Lernvideo mit der Version 6 gearbeitet. Außerdem habe ich irgendwo gelesen, dass die Sicherheitslücke in Version 6 nicht wäre. Daher nutze ich die Version 6.

EDIT: @ Klaus T. Oh ich seh grad, ich hab geschrieben "... dass soll ja die aktuelle Release sein ...". Damit meinte ich die aktuelle Release von J 6. :-)

— geändert am 11.09.2012, 17:49:19

Antworten