Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Java 7 Update 11: Neuer Java-Exploit…

OpenJDK

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. OpenJDK

    Autor: BurtGummer 17.01.13 - 12:38

    Ich frage mich immer wieder, wieso immer noch alle auf das Java von Oracle setzen, wo doch mittlerweile jeder bemerkt haben sollte, dass Oracle nicht wirklich hinterher ist mit Sicherheitsupdates. Würde der große Teil der Internetuser nur noch das OpenJRE verwenden würde sich das sicher schnell ändern. Aber nein, man wird ja quasi von vielen Seitenbetreibern und Programmierern gezwungen das Oracle Java zu nutzen. Als Beispiel nenne ich mal den Shop von Ingram Micro, den viele Firmen nutzen müssen um dort Waren zu bestellen. Oder mein letztes Beispiel, Bukkit Plugins.

    Jetzt sehe ich aber auch gerade, dass auf der OpenJDK Seite bei Windows Versionen auf die Seite von Oracle verwiesen wird. Warum ist das so? Warum gibt es ein freies Java für Linux aber nicht für Windows?

  2. Re: OpenJDK

    Autor: EisenSheng 17.01.13 - 12:52

    Die Entwicklertools von Jetbrains setzen auch das Java von Oracle voraus und die Tools funktionieren bedauerlicherweise auch tatsächlich besser mit der proprietären Distribution.

    Ich kann diesen Mist auch nicht nachvollziehen. Warum muss hier an verschiedenen Strängen gearbeitet werden? Die Konkurrenz zwischen Java und anderen Umgebungen wie .Net und auch Python ist ja auch nachvollziehbar und gesund, dieser interne Wildwuchs ist aber einfach nur ärgerlich für den Endanwender.

  3. Re: OpenJDK

    Autor: nille02 17.01.13 - 13:24

    BurtGummer schrieb:
    --------------------------------------------------------------------------------
    > Ich frage mich immer wieder, wieso immer noch alle auf das Java von Oracle
    > setzen, wo doch mittlerweile jeder bemerkt haben sollte, dass Oracle nicht
    > wirklich hinterher ist mit Sicherheitsupdates.

    Beim OpenJDK etc sehen die Programme (Swing) leider nicht unbedingt "richtig" aus. Wenn es ganz schlecht läuft sind Bedienelemente nicht zu erreichen.

  4. Re: OpenJDK

    Autor: Trockenobst 17.01.13 - 17:15

    BurtGummer schrieb:
    --------------------------------------------------------------------------------
    > Programmierern gezwungen das Oracle Java zu nutzen. Als Beispiel nenne ich
    > mal den Shop von Ingram Micro, den viele Firmen nutzen müssen um dort Waren
    > zu bestellen. Oder mein letztes Beispiel, Bukkit Plugins.

    Zweitinstallation des Browsers mit Java-Plugin mit NoScript Freigabe für
    die wenigen Seiten die man braucht.

    Hauptinstallation ohne Plugins. So machen wir es und das klappt auch.

  5. Re: OpenJDK

    Autor: non_sense 17.01.13 - 18:28

    BurtGummer schrieb:
    --------------------------------------------------------------------------------
    > Ich frage mich immer wieder, wieso immer noch alle auf das Java von Oracle
    > setzen, wo doch mittlerweile jeder bemerkt haben sollte, dass Oracle nicht
    > wirklich hinterher ist mit Sicherheitsupdates.

    Ich frage mich, was an OpenJDK jetzt so toll sein soll?
    Es ist nur ein Java 6/7 Fork von Oracle, und keine alternative JVM ...

  6. Re: OpenJDK

    Autor: h1j4ck3r 18.01.13 - 00:23

    non_sense schrieb:
    --------------------------------------------------------------------------------
    > BurtGummer schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Ich frage mich immer wieder, wieso immer noch alle auf das Java von
    > Oracle
    > > setzen, wo doch mittlerweile jeder bemerkt haben sollte, dass Oracle
    > nicht
    > > wirklich hinterher ist mit Sicherheitsupdates.
    >
    > Ich frage mich, was an OpenJDK jetzt so toll sein soll?
    > Es ist nur ein Java 6/7 Fork von Oracle, und keine alternative JVM ...
    Wurde/wird seitdem aber weiterentwickelt ohne dass oracle noch die vollständige führung hat. Das openjdk auf basis von icedtea hat viele andere teile und nutzt nur die wirklich freien (gpl)teile open jdk von oracle



    3 mal bearbeitet, zuletzt am 18.01.13 00:40 durch h1j4ck3r.

  7. Re: OpenJDK

    Autor: h1j4ck3r 18.01.13 - 00:44

    Ich frage mich immer ob die exploits auch für das openjdk gelten/funktionieren. Irgendwie steht das immer nicht in den artikeln...

  8. Re: OpenJDK

    Autor: BurtGummer 18.01.13 - 11:28

    Ist doch ganz einfach. In einer offen und öffentlich entwickelten und gepflegten Software werden solche Lücken normalerweise deutlich schneller gefixt als wenn nur eine Firma das tut. Als Beispiel siehe Windows und Linux, bei Windows dauert es manchmal Monate bis eine Lücke geschlossen wird (mindestens aber einen Monat weil es nur einmal im Monat Updats gibt), bei Linux gibts nach paar Tagen ein update, manchmal sogar schon nach wenigen Stunden.

    Wenn man die Vorzüge von Open Source einmal kennengelernt hat, möchte man sie nicht mehr missen. Und da Sun Java ja unter GPL gestellt hat, verstehe ich nicht warum es nicht so weiterentwickelt wird wie zB. StarOffice -> OpenOffice.

  9. Re: OpenJDK

    Autor: bstea 20.01.13 - 10:16

    Java 7 nimmt doch OpenJDK als Basis und baut den prop. Kram mit ein. Und wenn man sich die Commits, MailingList von OpenJDK anschaut, da arbeitet überwiegend Oracle Personal dran.

    --
    Erst wenn der letzte Baum gefällt, der letzte Fluss gestaut und der letzte Fisch gefangen ist, werdet ihr feststellen, dass man Biber nicht essen kann!

  10. Re: OpenJDK

    Autor: BurtGummer 20.01.13 - 10:40

    Hast du auch Quellen für deine Aussage oder sind das nur Vermutungen?

  11. Re: OpenJDK

    Autor: bstea 20.01.13 - 13:09

    Für was? Bist du zu faul auf die Projektseite von openjdk zu gehen?

    --
    Erst wenn der letzte Baum gefällt, der letzte Fluss gestaut und der letzte Fisch gefangen ist, werdet ihr feststellen, dass man Biber nicht essen kann!

  12. Re: OpenJDK

    Autor: dudida 22.01.13 - 22:38

    h1j4ck3r schrieb:
    --------------------------------------------------------------------------------
    > Ich frage mich immer ob die exploits auch für das openjdk
    > gelten/funktionieren. Irgendwie steht das immer nicht in den artikeln...

    OpenJDK ist wohl gleichermaßen betroffen. Zumindest stand das auf einer Seite über eine der letzten Schwachstellen.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Schaeffler Technologies AG & Co. KG, Nürnberg
  2. über Hanseatisches Personalkontor Bremen, Bremen
  3. Schwarz Zentrale Dienste KG, Neckarsulm
  4. Robert Bosch GmbH, Stuttgart-Feuerbach

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. 9,99€
  2. 3,99€
  3. 9,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Olympus Tough TG5 vs. Nikon Coolpix W300: Die Schlechtwetter-Kameras
Olympus Tough TG5 vs. Nikon Coolpix W300
Die Schlechtwetter-Kameras
  1. Mobilestudio Pro 16 im Test Wacom nennt 2,2-Kilogramm-Grafiktablet "mobil"
  2. HP Z8 Workstation Mit 3 TByte RAM und 56 CPU-Kernen komplexe Bilder rendern
  3. Meeting Owl KI-Eule erkennt Teilnehmer in Meetings

E-Paper-Tablet im Test: Mit Remarkable machen digitale Notizen Spaß
E-Paper-Tablet im Test
Mit Remarkable machen digitale Notizen Spaß
  1. Smartphone Yotaphone 3 kommt mit großem E-Paper-Display
  2. Display E-Ink-Hülle für das iPhone 7

Parkplatz-Erkennung: Bosch und Siemens scheitern mit Pilotprojekten
Parkplatz-Erkennung
Bosch und Siemens scheitern mit Pilotprojekten
  1. Community based Parking Mercedes S-Klasse liefert Daten für Boschs Parkplatzsuche

  1. UAV: Matternet startet Drohnenlieferdienst in der Schweiz
    UAV
    Matternet startet Drohnenlieferdienst in der Schweiz

    Schlechte Aussichten für Kuriere: Die Schweiz lässt ab Anfang kommenden Jahres Liefercopter zu, die Medikamente und andere medizinische Artikel in Städten transportieren. Das US-Unternehmen Matternet plant, diesen Lieferdienst mit Drohnen weiter auszubauen.

  2. Joint Venture: Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s
    Joint Venture
    Microsoft und Facebook verlegen Seekabel mit 160 Terabit/s

    Um sich vor Ausfällen bei Naturkatastrophen zu schützen und die Bandbreite über den Atlantik zu erhöhen, haben Microsoft und Facebook ein Seekabel verlegt. Das soll auch der Entwicklung von Cloud-Diensten zugute kommen.

  3. Remote Forensics: BKA kann eigenen Staatstrojaner nicht einsetzen
    Remote Forensics
    BKA kann eigenen Staatstrojaner nicht einsetzen

    Nach wie vor wollen Behörden Stärke demonstrieren, können ihren Staatstrojaner aber immer noch nicht einsetzen. Eine neue Version soll Abhilfe schaffen, Zitis soll sich künftig um die Abwägung bekannter Sicherheitslücken kümmern.


  1. 17:43

  2. 17:25

  3. 16:55

  4. 16:39

  5. 16:12

  6. 15:30

  7. 15:06

  8. 14:00