Nebezpečný Communicator

Programátoři z princetonské univerzity našli zásadní chybu v implementaci Javy u Netscape Communicatoru.
Nebezpečím v tomto hojně používaném prohlížeči není nic menšího než interpreter Javy, tedy JVM. Programátoři z princetonské univerzity našli zásadní chybu v implementaci sytému, který zajišťuje dynamické spouštění tříd tzv. ClassLoader. Problém spočívá vmožnosti přetížit systémové funkce například balíku java.lang.Class a pomocí vlastních funkcí tak získat všechny možnosti přístupu na lokální disk uživatele.
Netscape okamžitě oznámil vypuštění patche pro beta verzi Communicatoru 4.5, stejně tak bude patch dodáván kostré verzi programu a to hlavně zdůvodů rychlosti distribuce.
Živě komentuje:Je vidět, že i sebelepší návrh technologie nezmůže nic proti lidské chybě, Communicator je i přes narůstající převahu Exploreru stále jedním znejrozšířenějších a tak chyba takového typu značně zpochybňuje filozofii Javy. Otázkou taky zůstává, zda by certifikát o bezpečnosti, který by byl součástí dodávek JVM od různých výrobců nepomohl vyřešit takovéto problémy u Netscape vzniklé především snahou co nejrychleji dostihnout svého konkurenta.
Váš názor Další článek: Kdy přišla pošta

Témata článku: , ,