The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Обновление Java SE 7 Update 40"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Обновление Java SE 7 Update 40"  +/
Сообщение от opennews on 11-Сен-13, 12:23 
Доступен (https://blogs.oracle.com/java/entry/java_se_7_update_40) корректирующий выпуск Java SE 7 Update 40 (номер версии присвоен в соответствии с новой схемой (http://www.opennet.me/opennews/art.shtml?num=36938) нумерации выпусков) с устранением 621 ошибки (http://www.oracle.com/technetwork/java/javase/2col/7u40-bugf...). В представленном выпуске представлены только не связанные с безопасностью исправления, устранения уязвимостей были представлены в версии  Java SE 7 Update 25. JDK 7 Update 40 доступен в сборках для Linux (x86, ARM), Solaris (x86, SPARC), Windows и Mac OS X.


Из внесённых изменений (http://www.oracle.com/technetwork/java/javase/7u40-relnotes-...) можно выделить:

-  Интеграция Java Mission Control (http://www.oracle.com/technetwork/java/javaseproducts/missio...) (JMC), нового инструментария для мониторинга,  диагностики, профилирования и выявления утечек памяти. Новые инструменты  предоставляют доступ к детальной низкоуровневой информации о работе и позволяющие эффективно анализировать текущие данные и произошедшие события без негативного влияния на производительность. Поддержка JMC интегрирована в  Hotspot JVM, но сам инструментарий доступен только для платных подписчиков;

<center><iframe width="640" height="480" src="//www.youtube.com/embed/WMEpRUgp9Y4?rel=0" frameborder="0" allowfullscreen></iframe></center>

-   Новая политика безопасности (https://blogs.oracle.com/java-platform-group/entry/introduci...) Deployment Rule Set, предоставляющая администратору более полный контроль за Java-приложениями, запускаемыми на десктопе. Администратор получил возможность формирования набора правил, регламентирующих какие апплеты и приложения Java Web Start могут быть запущены пользователем и какую версию JRE следует использовать для них.


-  Улучшения версии для архитектуры ARM: Поддержка Hard-Float ABI (ARMHF). Оптимизация производительности Java для серверов на архитектуре ARM. Поддержка SA-агента (http://openjdk.java.net/groups/hotspot/docs/Serviceability.html) (Serviceability Agent) в ARM-версии JDK;

-  Определено время жизни выпуска JRE, после истечения которого будет выводиться уведомление об использовании устаревшей версии с предложением осуществить обновление. Для Java SE 7 Update 40 время жизни определено до 12 октября 2013 года (выход следующего планового обновления). Предупреждение можно отключить опцией deployment.expiration.check.enabled.

-  Новые предупреждения безопасности для неподписанных или самоподписанных приложений;

-  Увеличена длина ключа для используемого по умолчанию сертификата x.509 (теперь допускаются только RSA-ключи, размером не менее 1024 бит).

-  Добавлена поддержка экранов высокого разрешения Retina;
-  JavaFX обновлён до версии 2.2.40, JAXP (Java API for XML Processing) обновлён до версии 1.5, в которой появилась возможность ограничения набора сетевых протоколов по которым допустимо обращаться к внешним ресурсам.

URL: https://blogs.oracle.com/java/entry/java_se_7_update_40
Новость: http://www.opennet.me/opennews/art.shtml?num=37881

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Обновление Java SE 7 Update 40"  +7 +/
Сообщение от Гостище on 11-Сен-13, 12:23 
Ждем эксплойта :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Обновление Java SE 7 Update 40"  –1 +/
Сообщение от Аноним (??) on 11-Сен-13, 12:25 
> Определено время жизни выпуска JRE, после истечения которого будет выводиться уведомление об использовании устаревшей версии с предложением осуществить обновление

лишь бы сам не устанавливал обновление!
А вообще клево. сегодня собрался на всех серверах обновлять Java и как раз вышло обновление.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

3. "Обновление Java SE 7 Update 40"  +7 +/
Сообщение от Аноним (??) on 11-Сен-13, 12:59 
> Увеличена длина ключа для используемого по умолчанию сертификата x.509 (теперь допускаются только RSA-ключи, размером не менее 1024 бит).

Значит, 1024 бит уже нельзя считать безопасными...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Обновление Java SE 7 Update 40"  +5 +/
Сообщение от Аноним (??) on 11-Сен-13, 14:29 
В 2010 году группе учёных из Швейцарии, Японии, Франции, Нидерландов, Германии и США удалось успешно вычислить данные, зашифрованные при помощи криптографического ключа стандарта RSA длиной 768 бит. Нахождение простых сомножителей осуществлялось общим методом решета числового поля. По словам исследователей, после их работы в качестве надежной системы шифрования можно рассматривать только RSA-ключи длиной 1024 бита и более. Причём от шифрования ключом длиной в 1024 бит стоит отказаться в ближайшие три-четыре года. С 31 декабря 2013 года браузеры Mozilla перестанут поддерживать сертификаты удостоверяющих центров с ключами RSA меньше 2048 бит.
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

9. "Обновление Java SE 7 Update 40"  +2 +/
Сообщение от Andrey Mitrofanov on 11-Сен-13, 14:40 
> В 2010 году группе учёных
> более. Причём от шифрования ключом длиной в 1024 бит стоит отказаться
> в ближайшие три-четыре года.

То есть
>> Значит, 1024 бит уже нельзя считать безопасными...

плавно превращается в

>>>11.09.2013 11:35  Обновление^W Оракел подтвердил: больше rsa*1024 не помеха NSA.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

15. "Обновление Java SE 7 Update 40"  +/
Сообщение от Аноним (??) on 11-Сен-13, 15:22 
> Поддержка JMC интегрирована в Hotspot JVM, но сам инструментарий доступен только для платных подписчиков;

Тогда что это такое?
http://download.oracle.com/technology/products/missioncontro.../

Может, про "доступен только для платных подписчиков" касается только пользователей JRockitVM?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

19. "Обновление Java SE 7 Update 40"  +/
Сообщение от AlexVk on 11-Сен-13, 18:42 
Не даёт скачать.
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

25. "Обновление Java SE 7 Update 40"  +/
Сообщение от Аноним (??) on 12-Сен-13, 14:48 
Ты хотя бы пробовал посмотреть, какая ошибка возвращается? Смени https на http и все заработает.
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

27. "Обновление Java SE 7 Update 40"  +/
Сообщение от AlexVk on 12-Сен-13, 16:31 
Нет, я не дожидался когда оно очухается и сообщит о проблеме.

А так исправил и получилось, спасибо!

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

18. "Обновление Java SE 7 Update 40"  +1 +/
Сообщение от Аноним (??) on 11-Сен-13, 17:13 
жаба - такая же проприетарная вещь в себе как и дотнет
становится все больше вкусных плюшек, но - за деньги

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Обновление Java SE 7 Update 40"  –2 +/
Сообщение от iZEN (ok) on 11-Сен-13, 23:56 
Какие деньги, где ты их видишь? С кредитки списали что ли при загрузке новой версии JRE?

Java давно уже под GPL.

Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

22. "Обновление Java SE 7 Update 40"  +/
Сообщение от an (??) on 12-Сен-13, 00:22 
Java GPL, Oracle JDK собирается из OpenJDK
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору

21. "Обновление Java SE 7 Update 40"  +/
Сообщение от lucentcode (ok) on 12-Сен-13, 00:17 
Интересные дела. В Молдове сайт для подачи отчётов в налоговую использует java-аплет для подписи данных специальным ключом. Мало того, что на всех Unix-подобных ОС ключ просто не находится(аплет ищет его на дисках A,C,D и т.п., и нет возможности указать ему, где искать файл подписи), так ещё и JDK 7.25(и 7.21) приводили к тому, что аплет работал с ошибкой, и не мог подписать отчёты как следует. Надеюсь, в 7.40 это вопиющее поведение пофиксили, ведь во всех предыдущих выпусках(кроме двух) всё работало.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

23. "Обновление Java SE 7 Update 40"  +4 +/
Сообщение от umbr (ok) on 12-Сен-13, 01:06 
Врядли 7.40 решит проблемы молдавских программистов.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

28. "Обновление Java SE 7 Update 40"  +/
Сообщение от lucentcode (ok) on 13-Сен-13, 20:14 
> Врядли 7.40 решит проблемы молдавских программистов.

Судя по тому, что проблема с подписью на оффтопике возникает только на двух версиях JDK - проблема может быть не только у молдавских программистов. Часть её может быть на стороне JDK. Почему всё работало в версиях 6.x и в плоть до 7u17(насколько я помню)?


Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

24. "Обновление Java SE 7 Update 40"  +/
Сообщение от Аноним (??) on 12-Сен-13, 08:01 
Это значит, что ты можешь не платить налоги своим кровопийцам.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

26. "Обновление Java SE 7 Update 40"  +/
Сообщение от Michael (??) on 12-Сен-13, 16:23 
А что мешает зафайлить баг и прикрепить тесткейс нормальный?
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

29. "Обновление Java SE 7 Update 40"  +/
Сообщение от lucentcode (ok) on 13-Сен-13, 20:20 
> А что мешает зафайлить баг и прикрепить тесткейс нормальный?

Да они в курсе про баг на свежих версиях JDK. Даже всем бухгалтерам сообщения рассылали. И мне приходило. Вместо решения проблемы предложили всем снести свежую JDK, и установить одну из версий, на которых всё работало. Одна беда, Firefox не любит не свежую Java. Очень не любит. Постоянно предупреждение об опасности использования не свежей JDK предупреждает. А баг с нахождением ключа в unix-подобных ОС зафайлить не помещает. А то поднимать виртуалки с оффтопиком ради подписи деклараций надоело.

Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру