image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Le più belle idee regalo a meno di 30€ da Amazon Le più belle idee regalo a meno di 30€ da Amazon...
Immagine di Le più belle idee regalo a meno di 10€ da Amazon Le più belle idee regalo a meno di 10€ da Amazon...

Aggiornamento Java: importanti novità per chi usa vecchie versioni

L’ultimo aggiornamento di Oracle per Java finalmente permette il whitelisting delle applicazioni.

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 17/09/2013 alle 09:36 - Aggiornato il 15/03/2015 alle 01:47
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Dopo una serie di imbarazzanti di falle di sicurezza, Oracle ha deciso che la sicurezza è un tema di priorità assoluta per il JDK 7, arrivando anche al punto di ritardare il lancio di JDK 8 in modo da dedicare più risorse alla correzione degli errori. Ma molte aziende continuano ancora a utilizzare le vecchie versioni di Java installate sui PC, perché costrette da software sviluppati in maniera poco indovinata, e questo le espone alle vulnerabilità ormai note ma che non verranno mai corrette. Tra i 40 aggiornamenti rilasciati di recente per JDK 7, però, ce ne sono alcuni che implementano una nuova funzionalità chiamata Deployment Rule Set e che mira ad affrontare questo problema.

Finalmente una funzione che fornisce strumenti davvero utili a rafforzare la sicurezza aziendale anche dove si deve per forza usare una vecchia versione di Java!

Essa consente alle aziende che gestiscono centralmente le installazioni desktop Java di stabilire un insieme di regole che specificano quali applet Java e Java Web Start - collettivamente denominati Rich Internet Application (RIA) - sono autorizzati a funzionare sui PC client. Ad esempio, un amministratore può creare una regola che blocca l'esecuzione di tutte le applicazioni RIA e quindi aggiungere ulteriori regole in specifiche whitelist. Le regole possono essere scritte per adattarsi a qualsiasi porzione di URL di un'applicazione, incluso il numero di porta, e possono anche specificare la versione di Java che deve essere utilizzato per eseguirle.

Con la creazione di tali norme, le aziende dovrebbero essere così in grado di evitare molti degli exploit Java che sono stati sfruttati in questi ultimi mesi e che usano plugin Web Java o applet, senza arrivare a minacciare l'installazione Java presente sui server aziendali. L'unico prerequisito è che tutti i PC client abbiano installato il plugin web Java che è stato distribuito con Java SE 6 Update 10 e versioni successive.

Se un set di regole di distribuzione è installato su una macchina e viene rilevata la versione precedente del plugin, tutte le RIA saranno bloccate. Oracle mette in guardia però le aziende di stare attenti a non lasciare che i loro set di regole cadano nelle mani sbagliate: La funzione di set di regole di distribuzione è facoltativa e deve essere utilizzata solo internamente in un'organizzazione con un ambiente controllato. Se un file JAR che contiene un set di regole è distribuito o reso disponibili al pubblico, verrà inserito nella lista nera e bloccato in Java.

Oltre alla distribuzione di set di regole, l'aggiornamento di JDK 7 porta molte altre nuove funzionalità e miglioramenti, tra cui il supporto Retina Display per OS X, monitoraggio avanzato e strumenti diagnostici per gli sviluppatori, i nuovi avvisi di sicurezza per le applicazioni non firmate o self-signed e limitazioni d'uso dei certificati con chiavi fino a 1024 bit di lunghezza.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le più belle idee regalo a meno di 10€ da Amazon

Altri temi

Le più belle idee regalo a meno di 10€ da Amazon

Di Dario De Vita
Le più belle idee regalo a meno di 30€ da Amazon

Regali di Natale

Le più belle idee regalo a meno di 30€ da Amazon

Di Dario De Vita
Le più belle idee regalo a meno di 50€ da Amazon

Altri temi

Le più belle idee regalo a meno di 50€ da Amazon

Di Dario De Vita
Le più belle idee regalo oltre i 50€ da Amazon

Altri temi

Le più belle idee regalo oltre i 50€ da Amazon

Di Dario De Vita
Dove vedere Bologna - Juventus in TV e streaming

Altri temi

Dove vedere Bologna - Juventus in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.