image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano La rivoluzione LEGO 2026: costruzioni che reagiscono e si an...
Immagine di Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni Le offerte tech che aspettavi: Unieuro dà il via agli scont...

Aggiornamento Java: importanti novità per chi usa vecchie versioni

L’ultimo aggiornamento di Oracle per Java finalmente permette il whitelisting delle applicazioni.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 17/09/2013 alle 09:36 - Aggiornato il 15/03/2015 alle 01:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Dopo una serie di imbarazzanti di falle di sicurezza, Oracle ha deciso che la sicurezza è un tema di priorità assoluta per il JDK 7, arrivando anche al punto di ritardare il lancio di JDK 8 in modo da dedicare più risorse alla correzione degli errori. Ma molte aziende continuano ancora a utilizzare le vecchie versioni di Java installate sui PC, perché costrette da software sviluppati in maniera poco indovinata, e questo le espone alle vulnerabilità ormai note ma che non verranno mai corrette. Tra i 40 aggiornamenti rilasciati di recente per JDK 7, però, ce ne sono alcuni che implementano una nuova funzionalità chiamata Deployment Rule Set e che mira ad affrontare questo problema.

Finalmente una funzione che fornisce strumenti davvero utili a rafforzare la sicurezza aziendale anche dove si deve per forza usare una vecchia versione di Java!

Essa consente alle aziende che gestiscono centralmente le installazioni desktop Java di stabilire un insieme di regole che specificano quali applet Java e Java Web Start - collettivamente denominati Rich Internet Application (RIA) - sono autorizzati a funzionare sui PC client. Ad esempio, un amministratore può creare una regola che blocca l'esecuzione di tutte le applicazioni RIA e quindi aggiungere ulteriori regole in specifiche whitelist. Le regole possono essere scritte per adattarsi a qualsiasi porzione di URL di un'applicazione, incluso il numero di porta, e possono anche specificare la versione di Java che deve essere utilizzato per eseguirle.

Con la creazione di tali norme, le aziende dovrebbero essere così in grado di evitare molti degli exploit Java che sono stati sfruttati in questi ultimi mesi e che usano plugin Web Java o applet, senza arrivare a minacciare l'installazione Java presente sui server aziendali. L'unico prerequisito è che tutti i PC client abbiano installato il plugin web Java che è stato distribuito con Java SE 6 Update 10 e versioni successive.

Se un set di regole di distribuzione è installato su una macchina e viene rilevata la versione precedente del plugin, tutte le RIA saranno bloccate. Oracle mette in guardia però le aziende di stare attenti a non lasciare che i loro set di regole cadano nelle mani sbagliate: La funzione di set di regole di distribuzione è facoltativa e deve essere utilizzata solo internamente in un'organizzazione con un ambiente controllato. Se un file JAR che contiene un set di regole è distribuito o reso disponibili al pubblico, verrà inserito nella lista nera e bloccato in Java.

Oltre alla distribuzione di set di regole, l'aggiornamento di JDK 7 porta molte altre nuove funzionalità e miglioramenti, tra cui il supporto Retina Display per OS X, monitoraggio avanzato e strumenti diagnostici per gli sviluppatori, i nuovi avvisi di sicurezza per le applicazioni non firmate o self-signed e limitazioni d'uso dei certificati con chiavi fino a 1024 bit di lunghezza.

Le notizie più lette

#1
Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#4
La dieta nordica riduce la mortalità del 23%
4

Scienze

La dieta nordica riduce la mortalità del 23%

#5
Smettere di mangiare 3 ore prima migliora il cuore

Scienze

Smettere di mangiare 3 ore prima migliora il cuore

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Altri temi

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Di Dario De Vita
La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Altri temi

La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Di Dario De Vita
Cambia energia con il sorriso: -50% su luce e gas con E.ON

Altri temi

Cambia energia con il sorriso: -50% su luce e gas con E.ON

Di Dario De Vita
Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Altri temi

Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Di Dario De Vita
Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Altri temi

Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.