Uygulama
Bir web sunucusundan yüklenen dosyaları almak, işlemek ve sonuçlarla birlikte bazı e-postalar göndermek için bazı Deve rotalarını kullanan küçük bir Java uygulamamız var.
Bu uygulamanın çalıştığı sunucu devre dışı bırakıldı. Şimdilik, yöneticiyi web sunucusuna bir JRE (aslında çok amaçlı bir sunucu) yüklemeye ikna edemediğimiz için düşük güçle çalışan donanım üzerinde çalıştırmak zorundayız.
Korku
Ben bir Java Uygulama Mühendisiyim, haftada on binlerce € değerinde B2B işlemlerini gerçekleştiren, yaşamak için JEE kodu yazıyorum. Ancak java'nın güvensiz olduğu mitini çürüten güvenilir kaynaklar bulmakta sorun yaşıyorum.
Yöneticinin bir JRE yüklemesine karşı iki ana argümanı:
- Java uygulamaları tüm RAM'imi tüketiyor
- Java güvenlik açıklarıyla dolu
Doğrusu?
Java uygulamaları söz konusu olduğunda koç yiyor. Şey ... Xmx için uygun değerleri ayarlamamız gerektiğini söyleyebilirim. Bitti.
Şimdi Java'nın birçok güvenlik açığı hakkında konuşan birçok kaynak var. Bu kaynaklar çoğunlukla Redmond / ABD'deki bir şirketten belirli bir işletim sistemi çalıştıran son kullanıcıları hedeflemektedir. AFAIK, tüm uygulamaları otomatik olarak yürütmek üzere yapılandırılmış Java Tarayıcı Eklentisi'nin eşleşmemiş sürümleri için, bir sürücünün enfeksiyondan kurban olma olasılığı oldukça yüksektir. Tıpkı işe giderken treninizde eveyone ile korunmasız seks yaparken cinsel yolla bulaşan hastalıkları yakalama riski olduğu gibi.
Ancak dünya çapında interwebz'de sunucu uygulamaları veya başsız çalışan JRE'ler hakkında konuşan kimseyi bulamadım. Bu başka bir şey.
Yoksa burada bir şey mi eksik?
[değiştir 2014-08-28] açıklama: Yalnızca sunuculardaki Java ile ilgileniyorum. Java Eklentisi ve / veya java'da geliştirilen belirli yazılımlarla ilgili sorunları umurumda değil.