LINUX.ORG.RU

Oracle java и безопасность в linux


0

1

Настоящим хочу уведомить, что все, кто скачивает и устанавливает java от oracle в своих линупсах - лохи, потому что на сегодняшний день (21-й век, да-да) не существует безопасного способа скачать требуемый дистрибутив.

(Поводом для данной заметки послужил тред на официальном сайте оракла: https://forums.oracle.com/message/11151523 )

Ответ на: комментарий от anonymous

Аналогично. Атака выявлена под логином. При попытке получить чексуммы по протоколу https:// идёт редирект на http:// (так же под логином на сайте).

jbeckx1
() автор топика

Ггг..

download.oracle.com использует недействительный сертификат безопасности.

Сертификат действителен только для следующих имён: *.akamaihd.net , *.akamaihd-staging.net , a248.e.akamai.net

(Код ошибки: ssl_error_bad_cert_domain)

И пакет не подписан, лол. На самом деле в линаксе с безопасностью сторонних пакетов дела на порядок печальнее обстоят, чем в дефаулт-ос. Хорошо что линакс на десктопах никому не нужен, а для серверов хватает репозитариев

vasily_pupkin ★★★★★
()

Надо просто пользоваться oracle linux и нет проблем

fornlr ★★★★★
()
Ответ на: комментарий от vasily_pupkin

На самом деле в линаксе с безопасностью сторонних пакетов дела на порядок печальнее обстоят

с этого места пожалуйста подробнее

emulek
()

ораклопроблемы

// пользователь как sun-jre так и icedtea-jre

Pinkbyte ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.