Компания Sun Microsystems выпустила (http://www.sun.com/aboutsun/media/features/2008-1204/index.jsp) наиболее значительное усовершенствование платформы Java - JavaFX 1.0 (http://javafx.com/). Новая платформа соединяет в себе возможности создания полнофункциональных интернет приложений (RIA (http://ru.wikipedia.org/wiki/Rich_Internet_Applications)) с преимуществами программирования аудиовизуального медиа контента. Выход JavaFX 1.0 во многом напоминает выход Java 13 лет назад: платформа является основой для широкого спектра клиентов, начиная от настольных компьютеров и заканчивая мобильными телефонами.Правда JavaFX 1.0 пока доступна только для Windows и Mac платформ. О причинах этого в блоге JavaFX заявлено просто: "<i>Остальные пока еще не готовы</i>". Но, то что они будут готовы в ближайшее время, можно не сомневаться. И если к Linux Sun имеет довольно опосредованное отношение, то на благо собственного Solaris они должны уж постараться.
Но чтобы повторить успех тринадцатилетней д...
URL: http://www.sun.com/aboutsun/media/features/2008-1204/index.jsp
Новость: http://www.opennet.me/opennews/art.shtml?num=19236
Правда JavaFX 1.0 пока доступна только для Windows и Mac платформ. О причинах этого в блоге JavaFX заявлено просто: "Остальные пока еще не готовы">Сношу OpenOffice :(
Очевидно, что выпустить релиз сначала для более популярных платформ можно скорее, чем релиз для всех платформ сразу. Учитывая конкуренцию с Microsoft и Adobe, нужно было спешить.Задержку релиза под Linux переживем. Меня больше волнует, когда они полностью откроют исходники. Под GPL пока доступен только компилятор и scene graph. Остальные части только обещают. Ещё иетересно, как они при этом поступят с патентованными кодеками.
поспешить - людей насмешить.
отсутствите (даже временное) под линух только добавляет негативное отношение.
потому что задумываешься и на ум приходят вот такие вопросы - а случайно ли это? может это результат стратегии развития компании? и как будет развиваться в будущем? если не готово совсем немного, то могли бы подождать и выпустить всё вместе?
а какого качества это будет? не поэтому ли эта ситуация? не будет ли так, что поддержка платформы будет только номинальной?..возможно пользователей десктопного линух и не много, но веб-серверов под ним не мало... и к мнению админов и программистов таких серверов прислушиваются, особенно если приходиться ещё и хоститься там же и у них же.
тем более, что играть на поле m$ и apple противопоказано для здоровья. и sun уж точно это известно.
>Правда JavaFX 1.0 пока доступна только для Windows и Mac платформ. О
>причинах этого в блоге JavaFX заявлено просто: "Остальные пока еще не
>готовы"Оригинально.Вот если бы они это 13 лет назад сделали - может быть у них что-то и вышло бы.И то памятуя о перманентных дырах в жаве которых хватит на пяток флешей и чего там еще вместе взятых и о том что у жавы дофига возможностей ковыряться в моей ФС и прочая - "в случае чего" апплеты помнится запросто могли забив на ограничения безопасности вытворять что угодно с правами ... текущего юзера, а вовсе не песочницы!А поскольку java умеет много всего - это то же самое как если бы я ремотные скрипты или бинари запускал с текущими правами.Все подряд и не глядя.А в жаваскрипте например нет работы с локальными файлами - и злыдни могут хоть в лепешку разбиться по этому поводу.
> А в жаваскрипте например нет работы с локальными файлами - и злыдни могут хоть в лепешку разбиться по этому поводу.Это не добавляет безопасности. Большинство критических уязвимостей связано с переполнением буфера, которое приводит к выполнению произвольного кода. В этом случае совершенно все равно, что там умеет или не умеет JavaScript.
А проблемы с выходом апплетов из песочницы решены уже очень давно.
>приводит к выполнению произвольного кода.Таких багов в браузерах (ну, кроме IE, который решето по жизни) - единицы.И браузеры апдейтят быстро и регулярно.Санки как-то не могут похвастать тем же.Кстати да, если я не говорил - в винде их чудо-апдейтер имеет свойство не работать.Особенно за проксем или что там еще.А вот файрфоксина себя обновить может без проблем.Поэтому JavaScript в среднем по больнице здорово безопаснее получается.
>А проблемы с выходом апплетов из песочницы решены уже очень давно.
Ага, сколько я помню - столько их и чинят.То под подписанные аплеты хаксоры косить могут, то просто обрулить ограничения, то еще какая-то хрень.Так что сколько их там решено а сколько еще не отловлено - вопрос интересный.
> Кстати да, если я не говорил - в винде их чудо-апдейтер имеет свойство не работать.Особенно за проксем или что там еще.Работает - настрой прокси в свойствах жабы (аплет в панели управления), и только успевай за трафик платить...
> А вот файрфоксина себя обновить может без проблем.Это если у пользователя права админа... а так тоже проблемы есть
ИСА-сервер!
И этим всё сказано.
>И то памятуя о перманентных дырах в жаве которых хватит на пяток флешей и чего там еще вместе взятых и о том что у жавы дофига возможностей ковыряться в моей ФС и прочая - "в случае чего" апплеты помнится запросто могли забив на ограничения безопасности вытворять что угодно с правами ... текущего юзера, а вовсе не песочницы!А поскольку java умеет много всего - это то же самое как если бы я ремотные скрипты или бинари запускал с текущими правами.Все подряд и не глядя.Можете показать хотя бы ссылку на концепт java-апплета, который может "Все подряд и не глядя.". Покажете — обсудим.
А то получается, что ваши слова ничем не подкреплены конкретным.
http://www.us-cert.gov/cas/techalerts/TA08-340A.html
Так это переполнение буфера, о котором уже сказано выше - не java-специфичная уязвимость.
А чья, если именно под java патчи?
И не одна - идём по ссылке, потом Ctrl-F "applet".
И во всех версиях.
А если заменить нельзя???... То-то oracle свой металинк на flash перевёл!
Речь о том, что аналогичные уязвимости встречаются и в Flash и в JavaScript. Java в этом плане не хуже, и смысла говорить об этих уязвимостях, сравнивая перечисленные технологии, не было.
Парадокс в том, что это встречается везде.
Вот только зная этот ответ, зачем задавать такой провокационный вопрос?
Поганый SWF когда-нибудь умрет на свалке истории?
Умрет умрет, как только выйдет jfxgnush.