mboost-dp1

Sun

Oracle klar med Java 8 i dag

- Via Computerworld DK - , indsendt af thimon

En af de mest udskældte og anvendte programmeringssprog, Java, udkommer i dag i version 8, en udgivelse der har været længe ventet, efter at have været udskudt fra en planlagt udgivelsesdato i september sidste år.

Forsinkelsen skyldes ikke mindst, at der skulle foretages en række opstramninger omkring sikkerheden, et punkt hvor Java ofte har vist sin svage side. Netop sikkerheden og udbredelsen af Java til næsten alle browsere gør, at det er it-kriminelles foretrukne angrebsmål.

Læs også: Halvdelen af alle malware-infektioner sker via Java

Den største nyhed i Java SE 8 er Project Lambda, som blandt andet gør det muligt at udnytte multikerne-processorer bedre. Ud over dette bydes der også på en lang række andre nyheder og forbedringer.

Her i Danmark oplyser Nets, at de er klar til den nye version, så der ikke opstår en situation som ved udgivelsen af Java 7u45, hvor NemID ikke virkede i flere dage.





Gå til bund
Gravatar #1 - Chucara
18. mar. 2014 06:45
Må indrømme, at med det stunt Oracle lavede med installationen af JRE under security fixes (adware/crapware prompt) er JRE ikke længere noget, der bliver installere på mere end én PC i hustanden. Og dette kun mens netbanken kræver det.

Som udvikler kommer jeg stadig til at bruge Java, men også her synes jeg det virker gammelt ift. f.eks. C#.

Kan Oracle ikke sælge Sun igen til nogle, der rent faktisk gider Java?
Gravatar #2 - CBM
18. mar. 2014 07:27
#1:

Jeg har selv i lang tid KUN kørt Java på en virtuel maskine dedikeret til nemID. Det er et råd fra indtil flere her på newz som jeg har valgt at følge.

Maskinen er sat op til at genindlæse et bestemt snapsnot hver gang den aktiveres.

Jeg er selv Java udvikler men jeg koder kun i det skidt når jeg er på job... Jeg ville aldrig lave hobby projekter i Java derhjemme.
Gravatar #3 - Theis
18. mar. 2014 07:36
Så nu bliver Minecraft bedre til at bruge flere kerner? For det er vel den eneste gode grund til at have installeret Java. Nå ja, og så lige netbank, hvis man går op i sådan noget.
Gravatar #4 - BeLLe
18. mar. 2014 07:57
De skriver da at det først kommer den 25. Marts på deres website

http://eventreg.oracle.com/profile/web/index.cfm?P...
Gravatar #5 - Ulver
18. mar. 2014 07:57
#1 og 2

Ville det ikke være tilstrækkeligt at have en browser til at køre sandboxed, i stedet for at sætte en VM op?

Og burde man også installere Java sandboxed/i en VM, eller er der kun fare ved at browse med Java aktiveret?

Gravatar #6 - Pernicious
18. mar. 2014 08:31
BeLLe (4) skrev:
De skriver da at det først kommer den 25. Marts på deres website

http://eventreg.oracle.com/profile/web/index.cfm?P...


Ifølge deres milestone-oversigt, så er der GA (General Availability) på den i dag: http://openjdk.java.net/projects/jdk8/milestones
Gravatar #7 - gramps
18. mar. 2014 08:49
Ulver (5) skrev:
Ville det ikke være tilstrækkeligt at have en browser til at køre sandboxed, i stedet for at sætte en VM op?


Generelt jo. Men sandboxes er ikke fuldstændigt sikre. Chrome kører alt i sandbox, men blev alligevel cracket til Pwn2Own[1]. Internet Explorer har også en sandbox, men blev også cracket.

[1] Peter Kastings på Google+
Gravatar #8 - VonDoom
18. mar. 2014 09:04
gramps (7) skrev:
Generelt jo. Men sandboxes er ikke fuldstændigt sikre. Chrome kører alt i sandbox, men blev alligevel cracket til Pwn2Own[1]. Internet Explorer har også en sandbox, men blev også cracket.

Er det ikke i kategorien user interaction, dvs. brugeren klikker på et eller andet lort.
Computerworld satte for et par år en Win XP PC op uden en eneste opdatering. Satte den på nettet og havde en konkurrence om hvad der ville ske med PC'en. Der skete ikke en skid...

Den bedste sikkerhed sidder 40 cm foran skærmen.

Så stop dog med at besøge de der russer-sider ;o)
Gravatar #9 - Hubert
18. mar. 2014 09:08
VonDoom (8) skrev:
Computerworld satte for et par år en Win XP PC op uden en eneste opdatering. Satte den på nettet og havde en konkurrence om hvad der ville ske med PC'en. Der skete ikke en skid...


Kan du linke til den artikle. Jeg kunne godt tænke mig at kende lidt mere til setup'et. Jeg kunne også sætte en unpatched xp op bag min fw og den ville ikke blive inficeret. Resultatet ville nok være anderledes på anden side af min fw. Jeg har ikke testet det men det er da et forsøg værd på et tidspunkt.
Gravatar #10 - Dafojk
18. mar. 2014 09:25
Hvordan kan det være at folk bliver mødt med valget om at installerer bloatwaren "ASK.com" under installationen af Java?

De fleste i min familie, af ældre dato, er ikke opmærksomme på at man skal klikke det fra selv. Og vupti, så er alle mulige searchbars og skrammel installeret i browseren.

Jeg håber virkelig at de fjerne det "tilbud" i installationen af java 8.
Gravatar #11 - Chucara
18. mar. 2014 09:52
#10: Hvis de synes det er ok for en patch, der fikser en fejl/sikkerhedshul, de selv har introduceret, så synes de nok også, at det er ok for en ny version.
Gravatar #12 - el_barto
18. mar. 2014 09:52
Dafojk (10) skrev:
Hvordan kan det være at folk bliver mødt med valget om at installerer bloatwaren "ASK.com" under installationen af Java?

De fleste i min familie, af ældre dato, er ikke opmærksomme på at man skal klikke det fra selv. Og vupti, så er alle mulige searchbars og skrammel installeret i browseren.

Jeg håber virkelig at de fjerne det "tilbud" i installationen af java 8.

Det lort har været der i 100 år og er efterhånden sikkert eneste indtægskilde til det lortefirma af Oracle...
Gravatar #13 - Magten
18. mar. 2014 09:55
el_barto (12) skrev:

Det lort har været der i 100 år og er efterhånden sikkert eneste indtægskilde til det lortefirma af Oracle...
Umiddelbart vil jeg skyde på de også har en del indtægter i form af hardware og Oracle DB.
Gravatar #14 - Manofsciencemanoffaith
18. mar. 2014 10:16
el_barto (12) skrev:
Det lort har været der i 100 år og er efterhånden sikkert eneste indtægskilde til det lortefirma af Oracle...


Oracle's head honcho's lystjolle: http://www.superyachttimes.com/editorial/3/article...

Sådan en fætter køber man ikke for et par toolbars.
Gravatar #15 - VonDoom
18. mar. 2014 10:29
Hubert (9) skrev:
Kan du linke til den artikle. Jeg kunne godt tænke mig at kende lidt mere til setup'et. Jeg kunne også sætte en unpatched xp op bag min fw og den ville ikke blive inficeret. Resultatet ville nok være anderledes på anden side af min fw. Jeg har ikke testet det men det er da et forsøg værd på et tidspunkt.

Ingen FW eller eller AW, så vidt jeg husker. Kun en ny XP maskine koblet til internettet.

Der er ingen sikkerhed der kan beskytte nogen PC mod brugerens mangel på omtanke. Computer World US laved ligeledes et eksperiment hvor de smed en pop-up i fjæset på brugen "Vil du installere denne virus - Ja eller Nej", 70 pct. af Computer Worlds læsere sagde ja tak!

Kan ikke finds link, det er en meget gammel artikel (det var før Vista), men du kan da google det :-b
Gravatar #16 - Saxov
18. mar. 2014 10:43
#15,

Denne måske ?
http://www.computerworld.com.au/article/152568/test_shows_unpatched_windows_system_vulnerability/ skrev:

unpatched Red Hat and SuSE servers were not breached at all during a six-week trial, while the equivalent Windows systems were compromised within hours.
..skip...
Windows XP Professional, unpatched, lasted one hour and 12 seconds
...skip...
Patched versions of Windows fared far better, remaining untouched throughout the test


Så i 2006, kunne en fuldt patchet winXp overleve 6 uger på nettet, uden at blive kompromiteret, mens en unpatched XP kunne klare sig i 1 time.
Gravatar #17 - Grizzi
18. mar. 2014 10:43
el_barto (12) skrev:
Dafojk (10) skrev:
Hvordan kan det være at folk bliver mødt med valget om at installerer bloatwaren "ASK.com" under installationen af Java?

De fleste i min familie, af ældre dato, er ikke opmærksomme på at man skal klikke det fra selv. Og vupti, så er alle mulige searchbars og skrammel installeret i browseren.

Jeg håber virkelig at de fjerne det "tilbud" i installationen af java 8.

Det lort har været der i 100 år og er efterhånden sikkert eneste indtægskilde til det lortefirma af Oracle...


Mon ikke vi skal regne med at Oracle har størstedelen af deres indtægter ved salg af SaaS, IaaS og On-Premise applikationer, såsom eBS og Fusion. Derudover OracleDB, Oracle Middleware og hardware i form af Engineered systems, Exadata f.eks.

Du skal ikke regne med at det er Ask.com toolbars :)
Gravatar #18 - Hubert
18. mar. 2014 10:52
VonDoom (15) skrev:
Ingen FW eller eller AW, så vidt jeg husker. Kun en ny XP maskine koblet til internettet.

Der er ingen sikkerhed der kan beskytte nogen PC mod brugerens mangel på omtanke. Computer World US laved ligeledes et eksperiment hvor de smed en pop-up i fjæset på brugen "Vil du installere denne virus - Ja eller Nej", 70 pct. af Computer Worlds læsere sagde ja tak!

Kan ikke finds link, det er en meget gammel artikel (det var før Vista), men du kan da google det :-b


Jeg finder det skræmmende når folk konsekvent giver brugeren skylden for alt. En normal bruger med normal omtanke kan blive inficeret ved at browse forbi en tilfældiig hjemmeside. Ekstra bladet har vist delt malware ud nogle gange via noget banner add system. Newz.dk kunne komme til at gøre det samme.

Jeg kender ikke ret meget til Computerworld us men hvis det er lidt ala det danske computer world undrer det mig ikke.
Gravatar #19 - BeLLe
18. mar. 2014 10:59
#6

Det er muligt men når de nu først holder en launch event i næste uge mon så ikke de har udskudt datoen til der?

Kan se at dit link sidst blev opdateret 2013/9/9 13:35 så måske de har ændret mening om hvornår java 8 skal udgives siden den dato.

Men hvis du kan finde et link til et sted hvor Java 8 kan hentes vil jeg meget gerne have det.
Gravatar #20 - snesman
18. mar. 2014 11:36
Hubert (18) skrev:
Jeg finder det skræmmende når folk konsekvent giver brugeren skylden for alt. En normal bruger med normal omtanke kan blive inficeret ved at browse forbi en tilfældiig hjemmeside. Ekstra bladet har vist delt malware ud nogle gange via noget banner add system. Newz.dk kunne komme til at gøre det samme.

Jeg kender ikke ret meget til Computerworld us men hvis det er lidt ala det danske computer world undrer det mig ikke.


Helt enig. Der er en tendens til at give brugere skylden næsten ligegyldigt hvad.
Hvis man eksempelvis falder for et e-mail scam der lover penge fra en rig afrikaner, så er man måske lidt selv ude om det. Men hvad hvis man er en godtroende noob, der først lige er blevet introduceret til computere?

Er det også brugerens skyld hvis han falder for et scam, der udgiver sig for at være fra Visa og beder ham indtaste adgangskode?

I min verden er det næsten altid et skråplan at give ofre skylden for kriminelles handlinger.

Det kan nogen gange minde lidt om fanatikere der mener at voldtægtsofre selv bad om det.

Gravatar #21 - OrangeNewton
18. mar. 2014 12:45
#3
Jeg går ud fra du mente det som en joke, men..

kort svar: nej
langt svar: software skal stadig skrives sådan at det udnytter flere kerner. Minecraft blev skrevet før project lambda og Notch har næppe skrevet kode til et på daværende tidspunkt ikke eksisterende API. Det er næppe en triviel opgave at skrive hele minecraft om til at køre lambda expressions så det er næppe noget som kommer til at ske.

Derudover siger min erfaring mig at der er mange uddannede udviklere som stadig undgår alt funktionel programmering hvis de kan komme til det så det er heller ikke nødvendigvis en fordel for eventuelle kommende spil i Java.
Gravatar #22 - el_barto
18. mar. 2014 12:55
Manofsciencemanoffaith (14) skrev:
Oracle's head honcho's lystjolle: http://www.superyachttimes.com/editorial/3/article...

Sådan en fætter køber man ikke for et par toolbars.

Muligvis ikke, men mon ikke Ellisons FØR Oracle begyndte at trille ned ad bakke. Og jeg har set flere undersøgelser der peger på at ca. 40% af alle brugere med Java har Ask.com toolbaren installeret.
Gravatar #23 - arne_v
18. mar. 2014 14:44
Theis (3) skrev:
Så nu bliver Minecraft bedre til at bruge flere kerner?


OrangeNewton (21) skrev:
#3
Jeg går ud fra du mente det som en joke, men..

kort svar: nej
langt svar: software skal stadig skrives sådan at det udnytter flere kerner. Minecraft blev skrevet før project lambda og Notch har næppe skrevet kode til et på daværende tidspunkt ikke eksisterende API. Det er næppe en triviel opgave at skrive hele minecraft om til at køre lambda expressions så det er næppe noget som kommer til at ske.


????

Java har altså understøttet tråde siden 1.0 (1996).

Der er blevet tilføjet convenience funktionalitet gennem årene:
- JUC i 1.5 (2004)
- FJ i 1.7 (2011)

Java 1.8 har kun tilføjet parallel streams, hvilket ikke er så stor en ændring.

Og jeg finder det ganske usandsynligt at brug af parallel streams skulle gøre en forskel for Minecraft.

Lambda har ikke som sådan noget med tråde og flere kerner at gøre.
Gravatar #24 - OrangeNewton
18. mar. 2014 14:52
#23
Jeg er fuldstændig enig. Men lambda kan være en fordel ved programmering af multitrådede processor som nyheden nævner. Jeg svarer sådan set bare #3 på hvorfor det ikke skulle være en hjælp til Minecraft. Om Minecraft ville have et performance benefit hvis det kunne udnytte flere kerner vil jeg ikke forsøge at vurdere.
Gravatar #25 - arne_v
18. mar. 2014 14:52
el_barto (12) skrev:
Dafojk (10) skrev:
Hvordan kan det være at folk bliver mødt med valget om at installerer bloatwaren "ASK.com" under installationen af Java?

De fleste i min familie, af ældre dato, er ikke opmærksomme på at man skal klikke det fra selv. Og vupti, så er alle mulige searchbars og skrammel installeret i browseren.

Jeg håber virkelig at de fjerne det "tilbud" i installationen af java 8.

Det lort har været der i 100 år og er efterhånden sikkert eneste indtægskilde til det lortefirma af Oracle...


Oracles 4 største indtægtskilder må være:
* database (original)
* ERP & CRM (original + PeopleSoft + Siebel, idag kendt under label "Fusion")
* Middleware (BEA. WebLogic etc.)
* Hardware (SUN, servers og storage)

Ialt ca. 37 B$.

Du skal ikke regne med at kickback fra ask.com overhovedet kan ses i regnskabet.


Gravatar #26 - klaus.klud
18. mar. 2014 15:01
Hvis ask.com toolbar'en ikke giver nogen betydelig indtægt som flere antyder, så forstår jeg ikke hvorfor oracle ikke fjerner den. Jeg synes ikke det ligefrem gavner java's renommé at det indeholder bloatware.
Gravatar #27 - arne_v
18. mar. 2014 15:20
#26

Godt spørgsmål.

Et oplagt gæt: Oracle laver regnskab for enkelt områder og JDK/JRE området har meget små indtægter, hvilket gør at ask.com indtægterne kan have betydning for det område.

Men det er virkeligt en pest.
Gravatar #28 - arne_v
18. mar. 2014 20:26
Chucara (1) skrev:
Kan Oracle ikke sælge Sun igen til nogle, der rent faktisk gider Java?


Oracle sender da Java SE og Java EE opdateringer ud rimeligt regelmæssigt og ifølge plan.

Det var SUN som var gået i stå med udviklingen. Formentligt p.g.a. resource mangel som følge af deres dårlige økonomi.
Gravatar #29 - IT-ekspert Kejser
20. mar. 2014 08:00
Den blev releaset i forgårs og den er stadig ikke at finde på Ninite. :(
Gravatar #30 - knudknud3
22. mar. 2014 16:24
Java 8 virker ikke på Windows XP 32 bit maskiner - kun 64 bit maskiner.
Gravatar #31 - arne_v
22. mar. 2014 19:16
#30

Rigtig vigtig pointe.

Hvis jeg må uddybe lidt:

Windows XP er ikke på listen over supporterede OS http://www.oracle.com/technetwork/java/javase/cert... - for Windows er det kun Vista, 7, 8, 2008 R2, 2012 og 2012 R2 som er det.

Det kunne bare betyde at Oracle ikke har gidet teste på XP men af det alligevel virker (for Linux er kun Oracle, SUSE, redhat og Ubuntu supporteret men det vil åbenlyst virke på masser af andre distroer). Imidlertid fejler installationen faktisk på Windows XP. Installeren mangler RegDeleteKeyExA. Og den funktion er ikke i XP. Den kom først med fra 2003 SP1. Jeg gætter på at installeren virker i 2003 SP1 og 2008 selvom de ikke er supporteret.

Bemærk at problemet er i installeren ikke i Java. Installerer du på en nyere Windows og kopierer installationen over på din XP, så virker Java fint.
Gravatar #32 - arne_v
22. mar. 2014 19:38
OrangeNewton (24) skrev:
Jeg er fuldstændig enig. Men lambda kan være en fordel ved programmering af multitrådede processor som nyheden nævner.


Lambda kan være en fordel ved programmering, fordi syntaxen er nemmere.

Men det er en (meget udbredt) misforståelse at de gør det nemmere at undgå samtidighedsproblemer i multithreaded applikationer.

Ægte funktionel programmering hvor man undgår at ændre state gør det nemmere at undgå samtidighedsproblemer i multithreaded applikationer.

Men Java lambda (og deres C# ditto) hjælper ikke med dette - man kan ændre alt det state man vil i lambda udtryk.
Gravatar #33 - arne_v
23. mar. 2014 02:25
#0

De store ændringer prioriteret efter min helt subjektive vurdering af betydning:
1) interface default methods
2) streams (bulk operations)
3) lambda udtryk
4) JavaFX
5) nye date time klasser
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login