URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 91654
[ Назад ]

Исходное сообщение
"Обновление Java SE 7 Update 40"

Отправлено opennews , 11-Сен-13 12:23 
Доступен (https://blogs.oracle.com/java/entry/java_se_7_update_40) корректирующий выпуск Java SE 7 Update 40 (номер версии присвоен в соответствии с новой схемой (http://www.opennet.me/opennews/art.shtml?num=36938) нумерации выпусков) с устранением 621 ошибки (http://www.oracle.com/technetwork/java/javase/2col/7u40-bugf...). В представленном выпуске представлены только не связанные с безопасностью исправления, устранения уязвимостей были представлены в версии  Java SE 7 Update 25. JDK 7 Update 40 доступен в сборках для Linux (x86, ARM), Solaris (x86, SPARC), Windows и Mac OS X.


Из внесённых изменений (http://www.oracle.com/technetwork/java/javase/7u40-relnotes-...) можно выделить:

-  Интеграция Java Mission Control (http://www.oracle.com/technetwork/java/javaseproducts/missio...) (JMC), нового инструментария для мониторинга,  диагностики, профилирования и выявления утечек памяти. Новые инструменты  предоставляют доступ к детальной низкоуровневой информации о работе и позволяющие эффективно анализировать текущие данные и произошедшие события без негативного влияния на производительность. Поддержка JMC интегрирована в  Hotspot JVM, но сам инструментарий доступен только для платных подписчиков;

<center><iframe width="640" height="480" src="//www.youtube.com/embed/WMEpRUgp9Y4?rel=0" frameborder="0" allowfullscreen></iframe></center>

-   Новая политика безопасности (https://blogs.oracle.com/java-platform-group/entry/introduci...) Deployment Rule Set, предоставляющая администратору более полный контроль за Java-приложениями, запускаемыми на десктопе. Администратор получил возможность формирования набора правил, регламентирующих какие апплеты и приложения Java Web Start могут быть запущены пользователем и какую версию JRE следует использовать для них.


-  Улучшения версии для архитектуры ARM: Поддержка Hard-Float ABI (ARMHF). Оптимизация производительности Java для серверов на архитектуре ARM. Поддержка SA-агента (http://openjdk.java.net/groups/hotspot/docs/Serviceability.html) (Serviceability Agent) в ARM-версии JDK;

-  Определено время жизни выпуска JRE, после истечения которого будет выводиться уведомление об использовании устаревшей версии с предложением осуществить обновление. Для Java SE 7 Update 40 время жизни определено до 12 октября 2013 года (выход следующего планового обновления). Предупреждение можно отключить опцией deployment.expiration.check.enabled.

-  Новые предупреждения безопасности для неподписанных или самоподписанных приложений;

-  Увеличена длина ключа для используемого по умолчанию сертификата x.509 (теперь допускаются только RSA-ключи, размером не менее 1024 бит).

-  Добавлена поддержка экранов высокого разрешения Retina;
-  JavaFX обновлён до версии 2.2.40, JAXP (Java API for XML Processing) обновлён до версии 1.5, в которой появилась возможность ограничения набора сетевых протоколов по которым допустимо обращаться к внешним ресурсам.

URL: https://blogs.oracle.com/java/entry/java_se_7_update_40
Новость: http://www.opennet.me/opennews/art.shtml?num=37881


Содержание

Сообщения в этом обсуждении
"Обновление Java SE 7 Update 40"
Отправлено Гостище , 11-Сен-13 12:23 
Ждем эксплойта :)

"Обновление Java SE 7 Update 40"
Отправлено Аноним , 11-Сен-13 12:25 
> Определено время жизни выпуска JRE, после истечения которого будет выводиться уведомление об использовании устаревшей версии с предложением осуществить обновление

лишь бы сам не устанавливал обновление!
А вообще клево. сегодня собрался на всех серверах обновлять Java и как раз вышло обновление.


"Обновление Java SE 7 Update 40"
Отправлено Аноним , 11-Сен-13 12:59 
> Увеличена длина ключа для используемого по умолчанию сертификата x.509 (теперь допускаются только RSA-ключи, размером не менее 1024 бит).

Значит, 1024 бит уже нельзя считать безопасными...


"Обновление Java SE 7 Update 40"
Отправлено Аноним , 11-Сен-13 14:29 
В 2010 году группе учёных из Швейцарии, Японии, Франции, Нидерландов, Германии и США удалось успешно вычислить данные, зашифрованные при помощи криптографического ключа стандарта RSA длиной 768 бит. Нахождение простых сомножителей осуществлялось общим методом решета числового поля. По словам исследователей, после их работы в качестве надежной системы шифрования можно рассматривать только RSA-ключи длиной 1024 бита и более. Причём от шифрования ключом длиной в 1024 бит стоит отказаться в ближайшие три-четыре года. С 31 декабря 2013 года браузеры Mozilla перестанут поддерживать сертификаты удостоверяющих центров с ключами RSA меньше 2048 бит.

"Обновление Java SE 7 Update 40"
Отправлено Andrey Mitrofanov , 11-Сен-13 14:40 
> В 2010 году группе учёных
> более. Причём от шифрования ключом длиной в 1024 бит стоит отказаться
> в ближайшие три-четыре года.

То есть
>> Значит, 1024 бит уже нельзя считать безопасными...

плавно превращается в

>>>11.09.2013 11:35  Обновление^W Оракел подтвердил: больше rsa*1024 не помеха NSA.


"Обновление Java SE 7 Update 40"
Отправлено Аноним , 11-Сен-13 15:22 
> Поддержка JMC интегрирована в Hotspot JVM, но сам инструментарий доступен только для платных подписчиков;

Тогда что это такое?
http://download.oracle.com/technology/products/missioncontro.../

Может, про "доступен только для платных подписчиков" касается только пользователей JRockitVM?


"Обновление Java SE 7 Update 40"
Отправлено AlexVk , 11-Сен-13 18:42 
Не даёт скачать.

"Обновление Java SE 7 Update 40"
Отправлено Аноним , 12-Сен-13 14:48 
Ты хотя бы пробовал посмотреть, какая ошибка возвращается? Смени https на http и все заработает.

"Обновление Java SE 7 Update 40"
Отправлено AlexVk , 12-Сен-13 16:31 
Нет, я не дожидался когда оно очухается и сообщит о проблеме.

А так исправил и получилось, спасибо!


"Обновление Java SE 7 Update 40"
Отправлено Аноним , 11-Сен-13 17:13 
жаба - такая же проприетарная вещь в себе как и дотнет
становится все больше вкусных плюшек, но - за деньги


"Обновление Java SE 7 Update 40"
Отправлено iZEN , 11-Сен-13 23:56 
Какие деньги, где ты их видишь? С кредитки списали что ли при загрузке новой версии JRE?

Java давно уже под GPL.


"Обновление Java SE 7 Update 40"
Отправлено an , 12-Сен-13 00:22 
Java GPL, Oracle JDK собирается из OpenJDK

"Обновление Java SE 7 Update 40"
Отправлено lucentcode , 12-Сен-13 00:17 
Интересные дела. В Молдове сайт для подачи отчётов в налоговую использует java-аплет для подписи данных специальным ключом. Мало того, что на всех Unix-подобных ОС ключ просто не находится(аплет ищет его на дисках A,C,D и т.п., и нет возможности указать ему, где искать файл подписи), так ещё и JDK 7.25(и 7.21) приводили к тому, что аплет работал с ошибкой, и не мог подписать отчёты как следует. Надеюсь, в 7.40 это вопиющее поведение пофиксили, ведь во всех предыдущих выпусках(кроме двух) всё работало.

"Обновление Java SE 7 Update 40"
Отправлено umbr , 12-Сен-13 01:06 
Врядли 7.40 решит проблемы молдавских программистов.

"Обновление Java SE 7 Update 40"
Отправлено lucentcode , 13-Сен-13 20:14 
> Врядли 7.40 решит проблемы молдавских программистов.

Судя по тому, что проблема с подписью на оффтопике возникает только на двух версиях JDK - проблема может быть не только у молдавских программистов. Часть её может быть на стороне JDK. Почему всё работало в версиях 6.x и в плоть до 7u17(насколько я помню)?



"Обновление Java SE 7 Update 40"
Отправлено Аноним , 12-Сен-13 08:01 
Это значит, что ты можешь не платить налоги своим кровопийцам.

"Обновление Java SE 7 Update 40"
Отправлено Michael , 12-Сен-13 16:23 
А что мешает зафайлить баг и прикрепить тесткейс нормальный?

"Обновление Java SE 7 Update 40"
Отправлено lucentcode , 13-Сен-13 20:20 
> А что мешает зафайлить баг и прикрепить тесткейс нормальный?

Да они в курсе про баг на свежих версиях JDK. Даже всем бухгалтерам сообщения рассылали. И мне приходило. Вместо решения проблемы предложили всем снести свежую JDK, и установить одну из версий, на которых всё работало. Одна беда, Firefox не любит не свежую Java. Очень не любит. Постоянно предупреждение об опасности использования не свежей JDK предупреждает. А баг с нахождением ключа в unix-подобных ОС зафайлить не помещает. А то поднимать виртуалки с оффтопиком ради подписи деклараций надоело.