BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

Oracle宣布:2017年将废弃Java浏览器插件

| 作者 Charles Humble 关注 902 他的粉丝 ,译者 夏雪 关注 0 他的粉丝 发布于 2016年2月3日. 估计阅读时间: 2 分钟 | QCon上海2018 关注大数据平台技术选型、搭建、系统迁移和优化的经验。

Oracle宣布,预计在2017年发布的JDK 9中将废弃Java浏览器插件。这个废弃的技术将从未来Java版本的Oracle Java 开发工具(JDK)和Java运行期环境(JRE)中彻底移除,但是Oracle还未表明将是哪个版本。

供应商建议仍需要Java客户端的组织可以将 Java Web Start 作为applet的替代品,并为帮助他们迁移发布了一份白皮书

许多最终用户肯定不会怀念这个插件的。它不但要为大量的安全性问题负责,而且自从Sun Microsystems启动这一做法之后就有大量的“捆绑”软件内置到安装包中。在不同时期谷歌工具栏、微软MSN工具栏、McAfee安全、雅虎工具栏以及臭名昭著的Ask toolbar全都和Java捆绑到一起了。

Ask尤其难以避免安装,因为用户不得不记得每次安装和更新时都选择不进行安装,这些更新普遍都存在安全性问题。有一封要求Oracle与它解除捆绑的请愿书已经超过了21000个签名,其中包括像 Joshua Bloch这样的业内知名人物,可见它是多么不受欢迎。Oracle在2014年针对这些问题进行了处理,增加了一个禁止第三方绑定软件的配置选项。

Java 和 Flash是众所周知的可以广为利用的攻击向量,而附着物使这一点更加显著了,所以浏览器厂商已经在警惕带有附着物的插件了。谷歌在去年四月份已经开始废弃浏览器插件了,Mozilla在七月份也宣布了类似的计划。微软最新的Edge浏览器也不支持插件了

Oracle此举大受欢迎,但直到Adobe宣布Flash生命周期结束之前插件的安全问题仍将存在。

查看英文原文:Oracle to Deprecate Java Browser Plugin in 2017

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我
社区评论

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT