Nog steeds gat in Java Mac OS X
21 mei 2009 - 10:13   
geplaatst door: Robert
[img=right]http://www.macfreak.nl/base/data/news/images/java.jpg[/img]Apple claimt altijd dat ze veiligheid erg serieus nemen en dat ze voor een zo groot mogelijke beveiliging zogen voor Mac OS X. In het algemeen mag dat waar zijn, maar in dit geval is Apple rijkelijk laat.

Want op 1 augustus 2008 is er een gat in Java ontdekt dat door Sun is gecorrigeerd op 3 december(!) 2008. Het was dan ook met behulp van dit gat dat de winnaar van de CanSecWest wedstrijd de eerste dag meteen Safari wist te kraken, hij schrijft inmiddels in detail over deze kraak in zijn blog.

De correctie van Java door Sun is inmiddels op andere platforms al gecorrigeerd, maar de Mac 'schittert' dit keer door het feit dat een oplossing hiervoor nog steeds ontbreekt. Ook in de security update die Apple recent heeft uitgebracht was de oplossing hiervoor de grote afwezige.

Aangezien het om Java op de Mac gaat is het dan ook aan te raden om Java in alle browsers uit te zetten. Verder is het in Safari ook verstandig om het automatisch openen van 'veilige' bestanden uit te zetten. We hopen dat Apple de komende tijd alsnog met een oplossing komt, want tot nu toe laten ze ons wel een beetje in de kou staan.

Mocht je nog meer over dit onderwerp willen lezen, op deze pagina staat ook interessante informatie.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 11:12    reactie #1
geplaatst door: Bryan
Mijn computerkennis beperkt zich puur op het soepel werken met mijn veelgebruikte programma's, vandaar dat ik de volgende vraag stel:
Wat is het gevolg als ik Java uitschakel in mijn browsers? Kan ik dan bepaalde sites niet openen of functioneren bepaalde onderdelen in een site niet? (bv. internetbankieren)
Ik werk al jaren probleemloos met Mac, maar heb me nooit zo verdiept in Java.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 11:29    reactie #2
geplaatst door: Mechanical
Teleurstellend!
Maar ja, als kleine jongetjes groot worden...

Maar goed, @Bryan, dat is ook m'n prangende vraag.

Groet, Marco
M'n fotografie: Marc Boom.com Any colour as long as it's black or white.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 11:31    reactie #3
geplaatst door: Calvin
Javascript zal gewoon blijven werken maar als het zogenaamde applet is, zal deze niet meer werken.
Applets zijn programma's die binnen de browser draaien.

Volgens mij zijn er geen banken die applets gebruiken voor hun internetbankieren (uberhaubt kom je niet veel applets tegen heb ik het idee)
-= Back by popular demand =-
GetdropBox.com
Nog steeds gat in Java Mac OS X
21 mei 2009 - 11:50    reactie #4
geplaatst door: Bryan
Bedankt voor je antwoord.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 14:21    reactie #5
geplaatst door: zen
Hebben we het nu over Java of over javascript???? :cheesy:
"Fatalists experience interventionists as crazy. Interventionists experience fatalists as deluded. Both are right ." Halcolm
Nog steeds gat in Java Mac OS X
21 mei 2009 - 14:50    reactie #6
geplaatst door: Mechanical

Citaat
Calvin om 11:31, 21-05-2009
Javascript zal gewoon blijven werken maar als het zogenaamde applet is, zal deze niet meer werken.
Applets zijn programma's die binnen de browser draaien.

Volgens mij zijn er geen banken die applets gebruiken voor hun internetbankieren (uberhaubt kom je niet veel applets tegen heb ik het idee)


Oke, maar ik blijf wel benieuwd, welke applets ik dan ga missen? Wie weet er voorbeelden? Met flash-sites misschien?
M'n fotografie: Marc Boom.com Any colour as long as it's black or white.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 15:06    reactie #7
geplaatst door: Viool
Heb ook geen verstand van Java/script. Sorry, helemaal leek, maar dat zijn er waarschijnlijk meer.

Dus Java uitvinken en Javascript kan 'aangevinkt' blijven staan, of moet dat ook uit?
Of is dat ook 'vulnerable'? :blush:

Bij bijvoorbeeld uploaden van foto's naar een afdrukcentrale (wat ik vaak doe!) gebruik je toch Javascript?
Die dingen waardoor je op je harde schijf kan zoeken naar bestanden om up te loaden (Marktplaats met foto's).

Noord Nederlands Orkest
"vreemden zijn vrienden met wie u nog kennis moet maken"
Nog steeds gat in Java Mac OS X
21 mei 2009 - 15:23    reactie #8
geplaatst door: hitchhiker
Java en javascript zijn 2 geheel verschillende dingen die helemaal totaal niks met elkaar te maken hebben. De enige overeenkomst is dat bij beiden de lettercombinatie 'java' in de naam voorkomt.

In het artikel hierboven komt het woord 'javascript' niet voor, waarom daar dan toch paniek over zaaien?

Als Landrovers teruggeroepen worden wegens een lek reservewiel, moeten eigenaren van Landcruisers zich dan zorgen maken? :shutup:
Nog steeds gat in Java Mac OS X
21 mei 2009 - 17:02    reactie #9
geplaatst door: Robert
hitchhiker vat het goed samen, en inderdaad staat er niet voor niets Java en Javascript kan dus gewoon aan blijven staan.

Mocht je trouwens op een site met een Java-applet komen terwijl je Java uit hebt staan dan zie je een koffiekopje staan die erg lijkt op die bij het nieuwsbericht. Als je de site met dat Java-applet wilt zien dan kan je 'm eventueel herladen met Java aangevinkt.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 17:27    reactie #10
geplaatst door: atelier
Zal wel aan mijn surfgedrag liggen, maar ik kan mij niet herinneren ooit Java nodig gehad te hebben. In al die jaren dus. Ik ben benieuwd naar de hoeveelheid (in %) van Java apps op het net. En ik vraag mij in alle serieusheid af waarom Java nog bestaat.
Maar verder vind ik het uiteraard een aanfluiting dat Apple hier nog niets aan heeft gedaan. :thumbs-down: Deuk in het image..... en ik maar de Evangelist blijven.... :tounge:
Nog steeds gat in Java Mac OS X
21 mei 2009 - 17:40    reactie #11
geplaatst door: macvooh

Citaat
atelier om 17:27, 21-05-2009
En ik vraag mij in alle serieusheid af waarom Java nog bestaat.


omdat java meer dan alleen de omgeving in je browser is,

java is een programmeertaal die je toelaat platformonafhankelijk te programmeren.

heel veel kleine tooltjes zijn java..
enkele voorbeelden:
Azureus Vuze (torrents)
ADTPro (appleII linken aan recente computers)
etc...
FREAK!
Nog steeds gat in Java Mac OS X
21 mei 2009 - 17:41    reactie #12
geplaatst door: Nicky
Veel software welke 'platform-onafhankelijk' wil/moet werken is in Java geschreven. Het zijn doorgaans (zeker naar Mac begrippen) niet de meeste fraai ogende applicaties. Wel werken ze op Windows/Linux/OSX bijna helemaal vergelijkbaar. Zie daar het bestaansrecht van java.

Verder is java ontwikkeld door Sun en wordt ook door hen onderhouden. Wanneer er dan een serieus veiligheidsprobleem mee is, is het maar de vraag of dit een probleem is dat door Apple of door Sun opgelost moet worden.
Nog steeds gat in Java Mac OS X
21 mei 2009 - 17:57    reactie #13
geplaatst door: Calvin
En vergeet de J(2EE) Applicatieservers niet, alle websites die gebruik maken van JSP's gebruiken java.

Java is niet meer alleen van SUN maar voor een groot gedeelte open source.

En in dit geval is het het probleem van Apple, SUN mag op alle desktop platformen zelf updates uit laten voeren op de Java spullen maar niet op OSX, daar wil Apple zelf de hand in houden.

Overigens staat Apple er om bekend de spullen die ze zelf mee leveren met OSX die ze niet zelf schrijven erg laat te patchen.
-= Back by popular demand =-
GetdropBox.com
Nog steeds gat in Java Mac OS X
21 mei 2009 - 18:31    reactie #14
geplaatst door: hitchhiker

Citaat
atelier om 17:27, 21-05-2009
Zal wel aan mijn surfgedrag liggen, maar ik kan mij niet herinneren ooit Java nodig gehad te hebben.

Java staat bij jou waarschijnlijk gewoon aan, dan valt het vaak niet op. Zoals hierboven ook al aangegeven is er van alles in Java gemaakt en komt daar elke dag nog heel veel bij. Grootste voorbeeld dat ik ken is Lotus Notes, grotendeels Java en (word of werd) wereldwijd gebruikt door grote bedrijven IBM voorop natuurlijk, maar bijv. ook Philips en Mars.


Citaat
atelier om 17:27, 21-05-2009
En ik vraag mij in alle serieusheid af waarom Java nog bestaat.

Omdat jij het niet kent of denkt te gebruiken, moet het weg? Is dat niet heeel erg kortzichtig?
Nog steeds gat in Java Mac OS X
21 mei 2009 - 18:49    reactie #15
geplaatst door: atelier
Nee, vandaar mijn opmerking. Standaard staat het uit, op al mijn computers.
En mijn opmerking was in alle oprechtheid, en onschuldig.... naïef wellicht? :blink: Blijkbaar heb ik alle bovengenoemde applicaties nooit nodig gehad. Kan toch?

(Bewerkt door atelier om 18:51, 21-05-2009)
Nog steeds gat in Java Mac OS X
21 mei 2009 - 19:00    reactie #16
geplaatst door: Calvin
Lotus Notes Client is inderdaad gebouwd met de Eclipse Rich Client. ( 4miljoen gebruikers ofzo) en is voor de duidelijkheid geen mail client maar een collaboration platform.

Verder kunnen we helemaal niet meer zonder Java, onze geliefde Apple Store draait er mee, WebObjects is ook een Java Applicatie Server.

Op dit moment zijn de 3 grootste programmeertalen Java. .NET en Cobol en ook die laatste twee kunnen we niet (meer) zonder.

(Oja, laten we niet de discussie beginnen wat beter/mooier/stabieler is, Java vs .NET, komen we toch niet uit en zelfs de geleerden zijn er nog niet uit.....)

(Bewerkt door Calvin om 19:01, 21-05-2009)
-= Back by popular demand =-
GetdropBox.com
Nog steeds gat in Java Mac OS X
21 mei 2009 - 19:15    reactie #17
geplaatst door: MacFrankie

Citaat
Calvin om 19:00, 21-05-2009
...
Op dit moment zijn de 3 grootste programmeertalen Java. .NET en Cobol en ook die laatste twee kunnen we niet (meer) zonder.
...


Java is een taal (en een platform, maar hier dus een taal), Cobol ook, maar .NET is een platform. Voor het .NET platform kun je applicaties in alle talen schrijven, waaronder VB, C++ en Java. Maar het liefst ziet MS dat je C# (spreek uit: see sharp) gebruikt. C# is een vermicrosofte variant van Java.


Citaat
Calvin om 19:00, 21-05-2009
...
(Oja, laten we niet de discussie beginnen wat beter/mooier/stabieler is, Java vs .NET, komen we toch niet uit en zelfs de geleerden zijn er nog niet uit.....)
...


J2EE is een application framework, wat op elk OS draait. Je kunt er alleen in Java geschreven applicaties voor ontwikkelen. .NET draait alleen op Windows, maar je kunt in elke taal programmeren.

Als je applicatie op Unix moet draaien, is de keuze niet moeilijk: J2EE. Als het op Windows moet draaien, moet je kiezen. Dan hangt het vaak van de kennis binnen je bedrijf / IT dienstverlener af.
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Nog steeds gat in Java Mac OS X
22 mei 2009 - 09:49    reactie #18
geplaatst door: Blender
Ik had afgelopen weekend nog java nodig.
Er werd een skateboard contest live uitgezonden.
(Gelukkig niet in windows media player zoals vorig jaar
maar in flash. Beeld was in HD-kwaliteit over een airport
verbinding.) Heb geen idee waarvoor het stukje java
gebruikt werd overigens.