甲骨文为Java补丁更新重新编号

赵培培 发表于:13年05月21日 11:45 [转载] 至顶网

  • 分享:
[导读]甲骨文称,考虑到零日漏洞补丁的增加,所以有必要重新编号。甲骨文改变了Java安全更新的号码排列。如一位专家所言:“好像Java更新还不够复杂一样。”

甲骨文称,考虑到零日漏洞补丁的增加,所以有必要重新编号。

甲骨文改变了Java安全更新的号码排列。如一位专家所言:“好像Java更新还不够复杂一样。”

上周Oracle 支持文档就发布了这次的改变通知。

“Limited Update的发布将以20的倍数编号,”该文档说。“我们打算让Critical Patch Update继续使用奇数。在原有Limited Update基础上加上5的倍数,就可以计算出这些数字。如果有必要,还需要加一个数使其成奇数形式。”

Limited Update只是添加新特性,但是没有安全补丁;Critical Patch Update则包含了补丁。

甲骨文称,之所以需要改变是因为是被迫发布补丁以便在公司发现漏洞前,就撤销黑客已经利用的漏洞,因为修补漏洞的机会比较小。

“对于最近发布的安全补丁,我们已经跳过一些数字,而且要重新编号,”甲骨文说。“为了避免重新编号给人们带来的迷惑,我们要使用新的编号计划。”

所发布编号之间的间隔足以让甲骨文插入新的号码。

从2012年秋季开始,甲骨文就已经发布了大量OOB(out-of-brand)安全更新,安全专家们也正是因为这些更新而开始质疑甲骨文要锁住Java的承诺。

上个月,甲骨文宣称会延迟下一个主要Java更新的发布——Java 8——所以它可能要从工程师转为给此软件的安全提供支持。

在OOB补丁出现钱,甲骨文就严格遵守每年更新三次Critical Patches Update的计划,其编号通常都是奇数。但是甲骨文今年早些时候没有按计划更新Critical Patches Update。

新的编号计划保留了奇偶的安排,但是甲骨文的解释足以让Andrew Storm头疼,周二,安全营运总监在Tripwire的nCircle Security上发推文称“就好像Java还不还不够令人迷惑一样,”并随后发了前文所提支持文档的链接。

Java的编号计划向来以复杂闻名,比如,“7u21”或“6u45”以及其他名称,如“JDK”,“JRE”和“Java SE”。

在采访中,Storms就此改变做了解释,他说:“他们必须在代码中保留特定数字,这是出于兼容性的考虑。”

甲骨文称编号更改是一种妥协,但是目前在酝酿一种更为持久性的方案。

甲骨文称:“另一种更好的方法需要改变JDK的版本形式才能容纳多种类型的更新发布。为了避免对现有代码出现不兼容的情况,以后会在主要的Java发布中部署版本字符串格式的更改,而且也需要足够的时间让软件开发员做好准备。”

Storms称,虽然最近的改变需要程序员来操作,但IT管理人员也要意识到这种改变,终端用户可能会忽略这一点。“程序员必须要知道,”他说,“但是终端用户只需要自动更新。”

“从某一点来说,如果编号以更易理解的形式出现该是多好的事情。”Storms补充道。

[责任编辑:袁家驹]
在这个大数据的时代,数据库软件需要应对当前企业里不同来源的海量数据,并将这些不同结构的数据进行整合,进一步实时进行数据挖掘和分析。所以主打ERP软件的SAP公司肯定也会做出应对高性能的大数据分析软件来满足这一巨大的市场需要。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.