Login
Newsletter
Werbung

Thema: I2P – Ein anynomes P2P-Netzwerk

2 Kommentar(e) || Alle anzeigen ||  RSS
Kommentare von Lesern spiegeln nicht unbedingt die Meinung der Redaktion wider.
0
Von Penguin Pusher am Mo, 27. Mai 2013 um 11:35 #

Du hast anscheinend kein Java installiert, oder? Sonst hättest du den Update-Marathon der letzten Monate mitbekommen. Oracle hat fast wöchentlich neue Versionen rausgebracht für Java6/7.

Hier bitte, da hast du deine Beispiele.
http://www.heise.de/thema/Java

Suche dir die Artikel selbst raus. Sollte nicht schwer sein, es gab ja genug über die letzten Monate.

[
| Versenden | Drucken ]
  • 0
    Von fixje am Mo, 27. Mai 2013 um 15:14 #

    Selbstverständlich habe ich das alles mitbekommen.
    Der Grund, warum ich nach einem Beispiel gefragt habe, liegt darin, dass sämtliche der mir bekannten Sicherheitslücken Applets und das Browser- Plugin betreffen. Angreifer haben damit versucht, beim Besuch von Websites Code auf dem System des Opfers auszuführen.
    In Java geschriebene Desktopanwendungen führst du selbst aus und sie haben sowieso Zugriff auf das System. Das Gefahrenpotential ist damit genauso hoch wie bei Executables, die in einer anderen Sprache implementiert sind. Deswegen ist die pauschale Aussage "alle Java Anwendungen sind unsicher" falsch.

    Falls es Sicherheitslücken in Standardbibliotheken gibt, die es erlauben, jedes beliebige Java- Programm (wie I2P) mit speziell präpariertem Input zum Ausführen von beliebigem Code zu bringen, lasse ich mich gerne vom Gegenteil überzeugen.

    [
    | Versenden | Drucken ]
Pro-Linux
Pro-Linux @Facebook
Neue Nachrichten
Werbung