本月起Oracle將不再提供Java 6的安全更新
Posted on 2013-02-21 17:49 帥子 閱讀(1006) 評論(0) 編輯 收藏 所屬分類: j2se技術專區 、申請加入java團隊 、j2ee技術專區
|
|
Java 6公開發行的最后一個版本將于2013年2月19日發布。之后Java SE 6運行時和SDK的所有新的安全更新、補丁和修復將只能通過My Oracle Support獲取,因而只有使用Oracle商業許可的用戶才能獲取。
考慮到這一點,Oracle在去年年底就開始通過自動更新用Java SE 7來自動替換Java SE 6了。Oracle在公告中宣稱,他們
這種遷移是存在爭議的。JNBridge(主要業務是Java/NET的互操作)的CTO Wayne Citrin在一篇博客文章中寫道:
因此他這樣說,“你應該堅定地考慮關閉Java的自動更新”。
InfoQ請Citrin談了一下他的態度。“實際上我認為用戶最好的選擇是把瀏覽器插件升級到最新的Java 7,”他對我們說,“或者簡單地在瀏覽器中禁止Java。”關于Oracle應該如何處理目前這種狀況,他也提了很多建議:
事實上Oracle已經對更新進程采取了一些防范措施。對企業級用戶而言,Java自動更新進程只更新用戶Windows機器上最新安裝的Java版本,這是最重要的。也就是說,如果安裝了多個Java版本,只有最近安裝的那個會被替換掉。此外,在由企業代表用戶對Java的版本進行管理的地方,通常關閉自動更新,因此他們不會受到影響。即便如此,盡管企業客戶應該不會受自動更新的影響,Citrin也提到,“我們與客戶交流時得知,作為獨立軟件開發商,他們也有些客戶報告問題”。
前幾天的安全電話會議也討論了Java默默進行自動更新的問題。當然,并非真是默默更新,但正如Ask工具欄(譯者注:這是Java安裝程序中提供的默認搜索功能工具欄)的安裝一樣,用戶往往沒有仔細閱讀就在安裝程序中點擊通過了,Citrin在與我們交流時也表達了這種觀點。考慮到這一點,回顧一下Donald Smith關于自動更新的評論是很有意思的事情:
隨著Java日益成為惡意軟件和病毒作者的目標,對Oracle來說,鼓勵用戶更新到最新狀態一定是個挑戰。
InfoQ聯系了Oracle希望得到解答,但他們拒絕發表評論。
查看英文原文:Oracle Will Stop Providing Security Updates for Java 6 Next Month |