Categories: EntwicklerProjekte

Neues Gremium soll Java sicherer machen

In der OpenJDK Vulnerability Group sollen künftig Sicherheitsaspekte von Java SE gesondert betrachtet werden. Die Gruppe soll außerhalb der Open Source Community stehen, aber sich aus vertrauenswürdigen Mitgliedern der Community zusammensetzen und eng mit dem internen Sicherheitsteam von Oracle zusammenarbeiten. In einigen Fällen soll die Vulnerability Group auch mit externen Organisationen zusammenarbeiten. Die Gruppe soll dann nicht nur an Sicherheitsproblemen arbeiten, die anderweitig nicht angegangen werden, sondern vor allem auch die Entwicklung von Updates koordinieren.

Die Einführung des Java Platform Module System soll  Java Übersichtlicher machen. Kritiker fürchten aber Inkompatibilitäten zu bestehenden Anwendungen. Die OpenJDK Vulnerabilty Group soll dagegen die Arbeit an der Sicherheit der Plattform koordinieren. (Bild: Oracle)

Der Vorschlag für diese Gruppe stammt von Mark Reinhold, dem Chief Archiect der Java Platform Group bei Oracle. Im Grunde verstößt diese Gruppe gegen die Bestimmungen von OpenJDK.

“Das Governing Board hat die Schaffung einer Vulnerability Group seit einer Weile diskutiert”, so Reinhold in einer kurzen Ankündigung. Aufgrund der hohen Sensibilität dieses Themas müssen ebenfalls bestimmte Regelungen eingehalten werden. “Die Mitgliedschaft wird sehr viel selektiver sein und es wird eine strenge Kommunikationsregelung geben und die Mitglieder oder deren Angestellten müssen Non-Disclosoure- und Lizenz-Verträge unterzeichnen”, so Reinhold weiter.

Ausgewähltes Whitepaper

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Nun müssen für diese Rahmenbedinungen jedoch Ausnahmeregelungen geschaffen werden, die aber bereits von dem Governing Board diskutiert wurden. Die Leitung dieser Gruppe soll dann von Andrew Gross, dem Leiter des Java Vulnerability Teams von Oracle geleitet werden. In einem weiteren Dokument listet Reinhold weitere Informationen über die Gruppe.

Aktuell existiert keine koordinierte Arbeit an der Sicherheit in der OpenJDK-Community. So kümmern sich Anbieter wie Canonical, IBM oder SAP, die Produkte auf Basis von OpenJDK entwickeln, selbst um die Sicherheit in diesen Produkten. In einigen Fällen gibt es Rücksprachen mit Oracle. Diese Art der Entwicklung aber ist sehr ineffizient. Als positive Beispiele nennt Reinhold die Sicherheitgruppe der Eclipse-Foundation und die Sicherheits-Policies bei Web Kit.

Bei Java Enterprise Edition (Java EE) prüft Oracle aktuell, ob die weitere Entwicklung der Software nicht an die Community ausgelagert werden soll.

Redaktion

Recent Posts

Cloud-Ressourcen sind Hauptziel von Cyber-Angriffen

52 Prozent der Unternehmen Deutschland haben bereits eine Verletzung der Datensicherheit in der Cloud erlebt.

4 Stunden ago

Transport Betz automatisiert Geschäftsprozesse

Rückgrat des Digitalisierungsprogramms ist das ERP-System GUS-OS Suite, das der Logistikdienstleister seit 15 Jahren im…

21 Stunden ago

Cyberversicherung auf dem Weg zum Standard

Studie: Mehr als die Hälfte der DACH-Unternehmen haben mittlerweile eine Police. Gesamtosten rund um Cyberversicherungen…

1 Tag ago

Komplexität reduzieren und mit vorhandenen Ressourcen sicherer werden

"Unternehmen sollten Security-Investitionen neu bewerten, entscheiden, wo sie konsolidieren können und mit ähnlichem Geld sich…

5 Tagen ago

Chemiekonzern Kemira archiviert seine SAP-Daten und Dokumente in der Cloud

Kemira hat sich von langjähriger Archivierungslösung getrennt und vertraut nun der Archivierung in der Cloud…

6 Tagen ago

Use-Case: KI-Integration im deutschen Mittelstand

Auch im deutschen Mittelstand setzen mehr und mehr Unternehmen auf den Einsatz von künstlicher Intelligenz.…

1 Woche ago