Logotipo de Zephyrnet

Funciones de seguridad y supervisión de actualizaciones de Oracle para Java 7

Fecha:

Tiempo de leer: 2 minutos

Java oráculo

Con preocupaciones de seguridad generalizadas sobre las vulnerabilidades de Java, Oracle lanzó una versión actualizada titulada Java 7 el martes pasado. La nueva actualización 7 de la versión 40 de la edición estándar, Java 7u40, corrige una variedad de errores encontrados en versiones anteriores, presenta nuevas características de seguridad y asegura mejor el lenguaje de codificación.

La página oficial de correcciones de errores de Oracle enumera las correcciones más relevantes y altamente vulnerables realizadas en la nueva versión de Java. El más destacado de todos es el error de implementación del complemento. Fue la razón detrás del problema por el cual los usuarios con navegación de "alto nivel de seguridad" podían ingresar a sitios web que habían expirado. Certificado SSL porque el programa no los bloqueó. Sin mencionar que ni siquiera mostró un mensaje de advertencia que provocó graves pérdidas para los consumidores.

Registrador de vuelo y control de misión

La empresa ha añadido dos nuevas funciones de seguridad que formarán parte de las licencias comerciales; a saber, registrador de vuelo y control de misión.

El propósito de usar Flight Recorder es registrar todo el proceso de desarrollo en una máquina virtual Java. El control de la misión trabaja en estrecha colaboración con esta tecnología, lo que permite a los desarrolladores visitar cualquier parte del proceso de desarrollo para identificar problemas y retroceder a un momento determinado para promover la estabilidad en la plataforma Java. El gerente de producto, Aurelio, explicó en un video que las nuevas funciones ayudarán a corregir errores que a menudo surgen después de que una aplicación se implementa con éxito.

Control de usuario

Las características de seguridad en la versión actualizada favorecen a los propietarios de licencias comerciales para acceder a todo el ciclo de desarrollo; por lo general, solo está disponible para los desarrolladores de programas. Mediante el uso de esta función, pueden evaluar mejor lo que requiere su empresa, eliminar o revertir componentes para aumentar la estabilidad con el rendimiento y tener un mayor control sobre la plataforma Java. Cuando algunos errores no se pueden ver en absoluto y han sido un problema durante mucho tiempo, el desarrollador puede utilizar el control de la misión y el registrador de vuelo para identificar la fuga.

Directiva de seguridad local

Java 7 tiene una política de seguridad local con la edición empresarial que permite a los administradores especificar el conjunto de aplicaciones que tendrán acceso al entorno de tiempo de ejecución de Java. Pueden optar por permitir que las versiones anteriores de Java se ejecuten con programas de software más antiguos y las últimas tendrán acceso a versiones más nuevas; un movimiento inteligente para parchear las vulnerabilidades de seguridad. El JDK más reciente obliga a los usuarios a aprobar applets sin firmar y autofirmados manualmente. El "recordar esta decisión" para la aprobación automática de applets autofirmados se ha deshabilitado.

PRUEBE LA SEGURIDAD DE SU CORREO ELECTRÓNICO OBTENGA SU TARJETA DE SEGURIDAD INSTANTÁNEA GRATIS Fuente: https://blog.comodo.com/it-security/oracle-updates-monitoring-security-features-for-java-7/

punto_img

café vc

vidacienciav

Información más reciente

punto_img