ADVARSEL: Canonical fjerner Oracle Sun Java
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
ADVARSEL: Canonical fjerner Oracle Sun Java
ADVARSEL:
Canonical fjerner Sun Java fra Ubuntu 10.04 LTS (Lucid Lynx), 10.10 (Maverick Meerkat) og 11.04 (Natty Narwhal).
Rent pakke-teknisk, så gætter jeg på at java pakken erstattes med en pakke i en nyere version i Partner arkivet, der ikke har noget indhold.
Igen pakke-teknisk, så gætter jeg også på at den nye version af pakken har et installationsscript der under dens installation sletter filerne fra den tidligere version af pakken, hvis de findes.
En midlertidig løsning kan være at gøre pakkerne sticky (klæbrig) til den nuværende version med Synaptic, så pakkerne ikke opdateres, men bemærk at du så beholder en version af java, der har alvorlige sikkerhedshuller..
Læs mere på: http://www.h-online.com/open/news/item/Canonical-to-remove-Oracle-s-Sun-Java-from-users-systems-1396528.html [1] (Engelsk sproget)
[1]: perma link adressen er http://h-online.com/-1396528
/Lars
Canonical fjerner Sun Java fra Ubuntu 10.04 LTS (Lucid Lynx), 10.10 (Maverick Meerkat) og 11.04 (Natty Narwhal).
Rent pakke-teknisk, så gætter jeg på at java pakken erstattes med en pakke i en nyere version i Partner arkivet, der ikke har noget indhold.
Igen pakke-teknisk, så gætter jeg også på at den nye version af pakken har et installationsscript der under dens installation sletter filerne fra den tidligere version af pakken, hvis de findes.
En midlertidig løsning kan være at gøre pakkerne sticky (klæbrig) til den nuværende version med Synaptic, så pakkerne ikke opdateres, men bemærk at du så beholder en version af java, der har alvorlige sikkerhedshuller..
Læs mere på: http://www.h-online.com/open/news/item/Canonical-to-remove-Oracle-s-Sun-Java-from-users-systems-1396528.html [1] (Engelsk sproget)
[1]: perma link adressen er http://h-online.com/-1396528
/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Admin
- Indlæg: 10725
- Tilmeldt: 26. apr 2008, 19:27
- IRC nickname: Christian_Arvai
- Geografisk sted: Holeby - Lolland
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
Problemet er ikke større, en at man tager den kommando til at installere den Icedtea, som passer til ens udgave af Ubuntu.
Se evt det nye afsnit i FAQ om Java http://www.freedomnotbeer.dk/index.php?option=com_content&view=article&id=98&Itemid=102#13_6
Se evt det nye afsnit i FAQ om Java http://www.freedomnotbeer.dk/index.php?option=com_content&view=article&id=98&Itemid=102#13_6
Med venlig hilsen Christian
"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
christian.arvai skrev:Problemet er ikke større, en at man tager den kommando til at installere den Icedtea, som passer til ens udgave af Ubuntu.
Se evt det nye afsnit i FAQ om Java http://www.freedomnotbeer.dk/index.php?option=com_content&view=article&id=98&Itemid=102#13_6
Af hvad jeg ved kan NemID appletten ikke lide andre java'er end Oracle Sun java, så hvis icedtea java versionen og NemId ikke virker sammen, så ved man hermed hvorfor.
/Lars
Edit: har lige kigget på den her tråd: https://ubuntudanmark.dk/forum/viewtopic.php?f=5&t=15314
Nogen der kan bekræfte eller afkræfte at OpenJDk og NemId virker sammen uden knas?
Senest rettet af lath 19. dec 2011, 08:38, rettet i alt 1 gang.
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Admin
- Indlæg: 10725
- Tilmeldt: 26. apr 2008, 19:27
- IRC nickname: Christian_Arvai
- Geografisk sted: Holeby - Lolland
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
Jeg har så ingen problemer med Icedtea og Nordea netbank.
Testet på 10.04/64bit/icedtea6-plugin og 11.10/64bit/icedtea-plugin
Testet på 10.04/64bit/icedtea6-plugin og 11.10/64bit/icedtea-plugin
Med venlig hilsen Christian
"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
christian.arvai skrev:Jeg har så ingen problemer med Icedtea og Nordea netbank.
Testet på 10.04/64bit/icedtea6-plugin og 11.10/64bit/icedtea-plugin
Det lyder godt
Hvad med OpenJDK 7?
/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Admin
- Indlæg: 10725
- Tilmeldt: 26. apr 2008, 19:27
- IRC nickname: Christian_Arvai
- Geografisk sted: Holeby - Lolland
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
Pas. Jeg har koncentreret testene omkring Icedtea.
Med venlig hilsen Christian
"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
"We can only see a short distance ahead, but we can see plenty there that needs to be done." -- Alan Turing
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
christian.arvai skrev:Jeg har så ingen problemer med Icedtea og Nordea netbank.
Testet på 10.04/64bit/icedtea6-plugin og 11.10/64bit/icedtea-plugin
Har prøvet det på 3 x 10.04. Virker upåklagelit
Bruger SDC, Finansbanken/Spar Lolland
-
- Admin
- Indlæg: 3652
- Tilmeldt: 5. mar 2010, 19:58
- IRC nickname: nicky
- Geografisk sted: 192.168.20.42
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
Sådan af ren nysgerrighed, hvordan kan alle de sikkerhedshuller påvirke ens installation?
Jeg tænker mere specifikt på
* risikoen ved at bruge Suns Java på betroede sider som banker osv.
* ved at have det installeret (inklusiv plugin til Mozilla), men ikke normalt bruge det (kan Java fx kaldes og udnyttes fra en tilfældig hjemmeside, og i så fald, kræver det at et scipt køres?)
Selvfølgelig skal der skiftes til mere sikker software, men problemstillingen er jo at vi som forbruger er tvunget til at bruge Sun Java på MS Windows (og sikkert helst med IE...), hvis der skal ligge en garanti for at netbank er sikker og virker. Jeg kunne derfor sagtens finde på at vende problemet om en gennemhullet Sun Java med min bank og NemID, men på den anden side vil jeg gerne vide mere inden at jeg gør det.
Jeg tænker mere specifikt på
* risikoen ved at bruge Suns Java på betroede sider som banker osv.
* ved at have det installeret (inklusiv plugin til Mozilla), men ikke normalt bruge det (kan Java fx kaldes og udnyttes fra en tilfældig hjemmeside, og i så fald, kræver det at et scipt køres?)
Selvfølgelig skal der skiftes til mere sikker software, men problemstillingen er jo at vi som forbruger er tvunget til at bruge Sun Java på MS Windows (og sikkert helst med IE...), hvis der skal ligge en garanti for at netbank er sikker og virker. Jeg kunne derfor sagtens finde på at vende problemet om en gennemhullet Sun Java med min bank og NemID, men på den anden side vil jeg gerne vide mere inden at jeg gør det.
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
TitanusEramius skrev:Sådan af ren nysgerrighed, hvordan kan alle de sikkerhedshuller påvirke ens installation?
Jeg tænker mere specifikt på
* risikoen ved at bruge Suns Java på betroede sider som banker osv.
* ved at have det installeret (inklusiv plugin til Mozilla), men ikke normalt bruge det (kan Java fx kaldes og udnyttes fra en tilfældig hjemmeside, og i så fald, kræver det at et scipt køres?)
Selvfølgelig skal der skiftes til mere sikker software, men problemstillingen er jo at vi som forbruger er tvunget til at bruge Sun Java på MS Windows (og sikkert helst med IE...), hvis der skal ligge en garanti for at netbank er sikker og virker. Jeg kunne derfor sagtens finde på at vende problemet om en gennemhullet Sun Java med min bank og NemID, men på den anden side vil jeg gerne vide mere inden at jeg gør det.
Hvis nogen har en tilfældig hjemmeside har en applet der udnytter sikkerhedshullerne kan du være på den.
' nogen' kan være en et andet lands efterretningstjeneste, såvel som the bad guys eller PET, og de behøver kun at få dig fordi en eller anden hjemmeside.
NemId er alt andet end sikker. Det er blevet demonstreret på version2.dk at NemID appleten indsamler oplysninger om dig og din computer ved at bruge native code (=maskinkode fra et softwarebibliotek, på linux er det kode fra en *.so fil).
Hvis nogen skulle få skovlen under NemID kan de indlæse noget andet native kode du ikke har lyst til at køre på din computer.
/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
lath skrev:TitanusEramius skrev:Sådan af ren nysgerrighed, hvordan kan alle de sikkerhedshuller påvirke ens installation?
Jeg tænker mere specifikt på
* risikoen ved at bruge Suns Java på betroede sider som banker osv.
* ved at have det installeret (inklusiv plugin til Mozilla), men ikke normalt bruge det (kan Java fx kaldes og udnyttes fra en tilfældig hjemmeside, og i så fald, kræver det at et scipt køres?)
Selvfølgelig skal der skiftes til mere sikker software, men problemstillingen er jo at vi som forbruger er tvunget til at bruge Sun Java på MS Windows (og sikkert helst med IE...), hvis der skal ligge en garanti for at netbank er sikker og virker. Jeg kunne derfor sagtens finde på at vende problemet om en gennemhullet Sun Java med min bank og NemID, men på den anden side vil jeg gerne vide mere inden at jeg gør det.
Hvis nogen har en tilfældig hjemmeside har en applet der udnytter sikkerhedshullerne kan du være på den.
' nogen' kan være en et andet lands efterretningstjeneste, såvel som the bad guys eller PET, og de behøver kun at få dig fordi en eller anden hjemmeside.
NemId er alt andet end sikker. Det er blevet demonstreret på version2.dk at NemID appleten indsamler oplysninger om dig og din computer ved at bruge native code (=maskinkode fra et softwarebibliotek, på linux er det kode fra en *.so fil).
Hvis nogen skulle få skovlen under NemID kan de indlæse noget andet native kode du ikke har lyst til at køre på din computer.
/Lars
Hvis man bruger sin gæstekonto i forbindelse med NemID, er problemet så ikke løst Gæstekontoen sletter jo alt når man logger af, eller er der noget jeg har misforstået
-
- Admin
- Indlæg: 3652
- Tilmeldt: 5. mar 2010, 19:58
- IRC nickname: nicky
- Geografisk sted: 192.168.20.42
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
lath skrev:NemId er alt andet end sikker. Det er blevet demonstreret på version2.dk at NemID appleten indsamler oplysninger om dig og din computer ved at bruge native code (=maskinkode fra et softwarebibliotek, på linux er det kode fra en *.so fil).
Det var jo desværre det jeg frygtede...
Tak for svaret.
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
Jønse skrev:lath skrev:TitanusEramius skrev:Sådan af ren nysgerrighed, hvordan kan alle de sikkerhedshuller påvirke ens installation?
Jeg tænker mere specifikt på
* risikoen ved at bruge Suns Java på betroede sider som banker osv.
* ved at have det installeret (inklusiv plugin til Mozilla), men ikke normalt bruge det (kan Java fx kaldes og udnyttes fra en tilfældig hjemmeside, og i så fald, kræver det at et scipt køres?)
Selvfølgelig skal der skiftes til mere sikker software, men problemstillingen er jo at vi som forbruger er tvunget til at bruge Sun Java på MS Windows (og sikkert helst med IE...), hvis der skal ligge en garanti for at netbank er sikker og virker. Jeg kunne derfor sagtens finde på at vende problemet om en gennemhullet Sun Java med min bank og NemID, men på den anden side vil jeg gerne vide mere inden at jeg gør det.
Hvis nogen har en tilfældig hjemmeside har en applet der udnytter sikkerhedshullerne kan du være på den.
' nogen' kan være en et andet lands efterretningstjeneste, såvel som the bad guys eller PET, og de behøver kun at få dig fordi en eller anden hjemmeside.
NemId er alt andet end sikker. Det er blevet demonstreret på version2.dk at NemID appleten indsamler oplysninger om dig og din computer ved at bruge native code (=maskinkode fra et softwarebibliotek, på linux er det kode fra en *.so fil).
Hvis nogen skulle få skovlen under NemID kan de indlæse noget andet native kode du ikke har lyst til at køre på din computer.
/Lars
Hvis man bruger sin gæstekonto i forbindelse med NemID, er problemet så ikke løst Gæstekontoen sletter jo alt når man logger af, eller er der noget jeg har misforstået
Jeg ville oprette en dedikere konto til NemID brug, og vil køre en kommando som jeg ikke lige nu kan jeg ikke huske kommandoen. Kommandoen jeg tænker på fjerner muligheden for at andre brugere kan kigge i dine filer (nej, det er ikke chmod som fucker op i X Windows (grafisk GUI), hvis man sætter other bits til 0).
/Lars
Edit:
Gad vide om det bare er:
Kode: Vælg alt
sudo dpkg-reconfigure
uden nogen argumenter? Der stilles mange spørgsmål!
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Indlæg: 842
- Tilmeldt: 19. maj 2007, 19:59
- Geografisk sted: Vejle
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
lath skrev:Jeg ville oprette en dedikere konto til NemID brug, og vil køre en kommando som jeg ikke lige nu kan jeg ikke huske kommandoen. Kommandoen jeg tænker på fjerner muligheden for at andre brugere kan kigge i dine filer (nej, det er ikke chmod som fucker op i X Windows (grafisk GUI), hvis man sætter other bits til 0).
/Lars
Edit:
Gad vide om det bare er:Kode: Vælg alt
sudo dpkg-reconfigure
uden nogen argumenter? Der stilles mange spørgsmål!
Jeg bruger virtualbox, når jeg bruger netbank, men ville en gæstekonto eller lignende være lige sikkert? Tømmer gæstekontoen alt på pc, når du lukker den?
Ting tager tid
med venlig hilsen
Tom Oddvar Gundersen
med venlig hilsen
Tom Oddvar Gundersen
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: ADVARSEL: Canonical fjerner Oracle Sun Java
Toddvarg skrev:lath skrev:Jeg ville oprette en dedikere konto til NemID brug, og vil køre en kommando som jeg ikke lige nu kan jeg ikke huske kommandoen. Kommandoen jeg tænker på fjerner muligheden for at andre brugere kan kigge i dine filer (nej, det er ikke chmod som fucker op i X Windows (grafisk GUI), hvis man sætter other bits til 0).
/Lars
Edit:
Gad vide om det bare er:Kode: Vælg alt
sudo dpkg-reconfigure
uden nogen argumenter? Der stilles mange spørgsmål!
Jeg bruger virtualbox, når jeg bruger netbank, men ville en gæstekonto eller lignende være lige sikkert? Tømmer gæstekontoen alt på pc, når du lukker den?
Jeg ved ikke præcis hvad gæstekontoen gør, brug Google.
forslag:
Kode: Vælg alt
Ubuntu guest account properties
men jeg ved at hvis du lukker for adgangen til at se i andre brugers filer i /home/<et_brugernavn>/ og derunder er der effektivt lukket af for at kigge og åbne filer i hvilken som helst fil og mappe.
Nu du har virtual box + et image med ubuntu kan du eksperimentere uden risiko, hvis du benytter dig af snapshots:
- Før du starter, så laver du med virtual box programmet et snapshot af dit ubuntu image.
- du starter din ubuntu i vboxen, og prøver dpkg-reconfigure kommandoen herover
- Hvis du har lavet knas i noget så lukker du bare styresystemet ned
- i vbox programmet lavet du et nyt snapshot
- Stadig i vbox programmet går du tilbage til forrige snapshot (fra punkt 1 - altså før du begyndte at pille, og alt virker igen )
Kig i brugermanualen for din vbox version hvis du er i tvivl om noget.
/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Indlæg: 194
- Tilmeldt: 8. dec 2007, 15:37
Re: ADVARSEL: NemID
Så vidt jeg har forstået giver man NemID samme rettigheder til ens pc, som man selv har, når man accepterer at køre deres javastads. Jeg har derfor valgt at bruge netbank fra en dedikeret bruger i Ubuntu. Browseren har jeg sat til at rydde op i cookies osv. når jeg lukker den, jeg har ikke givet generel tilladelse til appletten og netbankbrugeren bliver ikke brugt til andet. Hvis Danid - eller Pet eller andre, der har tvunget sig adgang til deres applet (bemærk i denne forbindelse at PET faktisk benytter sig af trojanere på folks pc'er), prøver at snige en trojaner ind med appletten, forventer jeg at de ikke vil have det store held med det, da min bank-bruger ikke har rettigheder til at installere noget på pc'en. Men måske er jeg for optimistisk? Måske er det eneste sikre at køre nemid-javaen på en virtuel maskine, appletten kører jo hver gang den kører. Til gengæld er der ikke så meget at komme efter, da jeg ikke bruger login'et til andet. Og man-in-the-middle-angreb skal jeg under alle omstændigheder passe på.