Java – Anwender fordern mehr Transparenz von Oracle

Die Kritik an Oracle wird lauter. Mozilla hat wegen einer neuen Sicherheitslücke in Java das Java-Plug-In in Firefox deaktiviert. Auch bei den anderen Browsern sollte alle Anwender die Einbindung von Java deaktivieren. „Gerade hier fängt die Problematik bereits an“, kritisiert Fried Saacke, Vorstandsvorsitzender des Interessenverbund der Java User Groups e.V. (iJUG). „Nicht jeder Anwender weiß, wo und wie er Java überhaupt deaktivieren kann.“

Der iJUG hat eine Webseite mit aktuellen Informationen dazu eingerichtet. Wichtig ist der Hinweis, Java auf Dauer im Browser nur zu deaktivieren statt zu deinstallieren, was bei der letzten Java-Sicherheitslücke vielfach falsch empfohlen wurde.

Durch die Sicherheitslücke in Java ist es möglich, schädliche Software in einen Rechner einzuschleusen. Einen ähnlichen Vorfall hat es bereits im Herbst letzten Jahres gegeben. Der neueste Vorfall ist noch so neu, dass selbst das Bundesamt für Sicherheit in der Informationstechnik (BSI), das in solchen Fällen eine Empfehlung herausgibt, noch nicht reagiert hat.

Das Problem besteht darin, dass bestimmte Internet-Portale wie beispielsweise das Steuer-Portal des Finanzamtes Elster für die Umsatzsteuer-Anmeldung nur mit Java arbeiten. „Es ist hier jedem Benutzer selbst überlassen, ob der diesen Webseiten vertraut“, so Saacke weiter. „Doch wie soll er sich entscheiden, wenn er keine vernünftigen Informationen hat?“

Oracle arbeitet angeblich an einer Behebung der Sicherheitslücke, äußert sich allerdings nicht zum Zeitpunkt oder zur Art der Behebung.

„Wir fordern von Oracle deutlich mehr Transparenz in der Handhabung von Java, sodass auch Computer-Laien sicher damit umgehen können, und einen Termin für die Behebung der Sicherheitslücke zu nennen“, resümiert Saacke. „Ansonsten besteht die Gefahr, dass die etablierte und gute Java-Technologie in der Öffentlichkeit in Misskredit gerät.“

Redaktion

View Comments

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

20 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

20 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago