The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован эксплоит, поражающий неисправленную уязвимость в..., opennews (??), 27-Авг-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +4 +/
Сообщение от Lockal (??), 28-Авг-12, 01:42 
Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная оракловским дырам. А Ubuntu с своё время вообще выкинула оракловскую яву даже из партнёрского репозитария после тормозов оракла по закрытию критических уязвимостей.

Классика OpenNet: вендузятники в комментах палятся на съеденном виндой мозге.

Ответить | Правка | Наверх | Cообщить модератору

20. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +3 +/
Сообщение от Lain_13email (ok), 28-Авг-12, 01:55 
> Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы
> (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли
> на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная
> оракловским дырам. А Ubuntu с своё время вообще выкинула оракловскую яву
> даже из партнёрского репозитария после тормозов оракла по закрытию критических уязвимостей.
> Классика OpenNet: вендузятники в комментах палятся на съеденном виндой мозге.

У меня вот в Ubuntu 12.04 установлена именно Oracle Java 7. Я сам её туда вкатил когда однажды захотелось посмотреть на один сервис облачных игр. Не работал он со сторонними реализациями джавы. А потом ещё и по-работе пригодилось из-за упоротого корпоративного VPNа у пары клиентов, который тоже видеть и знать не желал о том, что Java-плагин может быть не оракловским (даже в OpenJDK не работало). Это, конечно, замечательно, что существуют сторонние реализации Java, да вот только мало кто на их существование обращает внимание. Работает — хорошо, не работает — ну да и хрен с ними, скачают «нормальный».

Одно хорошо — по-умолчанию этот плагин у меня выключен.

BTW, бро, на сколько мне известно Oracle Java 7 основана на OpenJDK и говорить о том, что последнее не подвержено тем же дырам несколько опрометчиво. Так что всем пользователям OpenJDK лучше вырубить его от греха подальше если ещё не.

Ответить | Правка | Наверх | Cообщить модератору

57. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +5 +/
Сообщение от koblin (ok), 28-Авг-12, 10:04 
>  Не работал он со сторонними реализациями джавы.

Написано однажды - работает везде! :-D

Ответить | Правка | Наверх | Cообщить модератору

66. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +/
Сообщение от виндотролль (?), 28-Авг-12, 11:45 
Ну, проблема здесь та же, что и с совместимостью приложений между версиями винды: использование проприетарных/недокументированных АПИ криворукими программерами.
Ответить | Правка | Наверх | Cообщить модератору

67. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +1 +/
Сообщение от Lain_13email (ok), 28-Авг-12, 12:19 
> Ну, проблема здесь та же, что и с совместимостью приложений между версиями
> винды: использование проприетарных/недокументированных АПИ криворукими программерами.

Пожалуй самой упоротой софтиной, что я видел на Java, был BusinessObject WebIntelligence редактор отчётов. Эта гениальная программа более-менее нормально работает лишь в одной устаревшей версии Java 6й ветки. Т.е. она не работает даже в свежих багфикс-релизах этой ветки!

Ответить | Правка | Наверх | Cообщить модератору

87. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +/
Сообщение от Аноним (-), 28-Авг-12, 15:04 
У жабистов такой булщит - норма жизни. Ынтырпрайз во все поля. Я как-то видел нечто от ибм. Так оно мало того что работало только с ибмовской явой, так еще и эта ява ловила эксепшн где-то в кишках своего рантайма. Ну пипец, айбиэмщики свой софт даже запускать не пробуют до того как в релиз вывалить.
Ответить | Правка | Наверх | Cообщить модератору

29. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +/
Сообщение от Тузя (ok), 28-Авг-12, 04:11 
Oracle java имеет лицензию на дистрибьюцию запрещающую распространение где-либо, кроме официального сайта. Sun java, о которой вы  говорите, не обновляется, и ее отовсюду убрали. При чем здесь ubuntu?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

33. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  –1 +/
Сообщение от Тот_Самый_Анонимус (?), 28-Авг-12, 05:38 
>Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea, у которых другая кодовая база, не подверженная оракловским дырам.

Зато у них есть свои дыры. И не понимать этого — всё равно что становиться в ряд «виндузятников со съеденным мозгом».

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

43. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +/
Сообщение от stalker37 (?), 28-Авг-12, 08:46 
аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk...
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

54. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +/
Сообщение от Rushemail (??), 28-Авг-12, 09:30 
> аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk...

Покупаем Dell - никаких Java, только ipmitool.


Ответить | Правка | Наверх | Cообщить модератору

124. "(offtopic) IPMI-рулилки"  +/
Сообщение от Michael Shigorinemail (ok), 31-Авг-12, 10:53 
>> аха.. ещё бы всякие ilo/kvm от серверов типа hp работали на openjdk...
> Покупаем Dell - никаких Java, только ipmitool.

ipmitool -- это только BMC, а реализуемый на SP iKVM он совсем не умеет, к сожалению.

Из всего, что на эту тему не очень поспешно было найдено, могу упомянуть ftp://ftp.supermicro.com/utility/IPMIView/ и то, что у Fujitsu трудами знакомых есть java-аплет (не webstart-приложение), умеющий ходить к сервис-процессору.

Так что лучше сразу заготавливать и проверять SoL для ipmitool, благо у нас-то текст ;)

Ответить | Правка | Наверх | Cообщить модератору

45. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +1 +/
Сообщение от Global (?), 28-Авг-12, 08:57 
>Казалось бы, при чём тут линукс и свободное ПО? Все нормальные дистрибутивы (Fedora, Rhel, Centos, OpenSuse, Debian, Ubuntu) уже несколько лет назад перешли на OpenJDK и IcedTea

Учите мат.часть. Java7 на OpenJDK.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

73. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  –1 +/
Сообщение от Аноним (-), 28-Авг-12, 14:00 
Это ты палишься, отождествляя _открытые системы_ с линуксом.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

96. "Опубликован эксплоит, поражающий неисправленную уязвимость в..."  +/
Сообщение от Crazy Alex (ok), 28-Авг-12, 15:19 
Ну вот когда у меня нарисовалась необходимость иметь дело с клиент-банком на джаве - даже в голову не пришло ставить что-то кроме оракловской шестерки - потому что я прекрасно понимал, под что этот клиент-банк был писан, а ловить в таком софте баги - нет уж, я как-нибудь переживу без такого счастья. Хотя да, плагин включаю по необходимости.

Благо гента с пользователем не борется, так что поставить было не особы геморроем (но геморроем - из-за лицензии ручками качать пришлось с сайта Оракла)

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру