LINUX.ORG.RU

Вышла Java 6 Update 20, устраняющая серьёзную уязвимость в Java Deployment Toolkit

 ,


0

0

После недавнего обнаружения серьёзной уязвимости в Java Deployment Toolkit корпорация Oracle выпустила Java 6 Update 20, устраняющую эту уязвимость. Согласно Oracle Security Alert CVE-2010-0886 данной уязвимости были подвержены десктопные версии Java на Windows, Solaris и Linux. Пользователям десктопной Java на этих платформах настоятельно рекомендуется обновиться.

>>> Подробности

★★★★★

Проверено: annoynimous ()

Закрыли уязвимость... Когда же они закроют ну не уязвимость, а некоторую проблему, ту, что джава жрет память и тормозит?

anonymous ()

Еще вчера обновилось.

madcore ★★★★★ ()

В арче уже обновилось)

Не только в арче, ещё и в генте.

Usch ()
Ответ на: комментарий от anonymous

>Закрыли уязвимость... Когда же они закроют ну не уязвимость, а некоторую проблему, ту, что джава жрет память и тормозит?

Когда договорятся с Intel и AMD о том, чтобы те научили свои процы нативно исполнять java bytecode

codoranro ()
Ответ на: комментарий от codoranro

> Когда договорятся с Intel и AMD о том, чтобы те научили свои процы нативно исполнять java bytecode

Тогда уж лучше LLVM.

ximeric ()
Ответ на: комментарий от codoranro

Тогда процессоры от Intel и AMD начнут тормозить и жрать память ;D

Aewtoo ()

Уже давно обновил командой pacman --remove jre jdk

shahid ★★★★★ ()
Ответ на: комментарий от anonymous

джава жрет память и тормозит?


Она не тормозит, холодный старт тормозит и кривые индусы, а вот например посмотри http://www.sweethome3d.eu/ru/index.jsp очень даже клевая программа, или азуреус, просто писать надо руками а не анусом

anonizmus ()
Ответ на: комментарий от anonymous

> Когда же они закроют ну не уязвимость, а некоторую проблему, ту, что джава жрет память и тормозит?

Я на жаве делал рилтайм миксинг звука для сипфона. Не тормозит. Так что хоть ты и провоцируешь флейм, но надо развенчивать миф ;)

Casus ★★★★★ ()
Ответ на: комментарий от anonizmus

azureus я лично когда-то ставил и из-за тормозов пришлось снести. да, у меня не 1488-ядерный проц с 740 гигами памяти.

anonymous ()
Ответ на: комментарий от anonymous

В азуресе потребление памяти такое не из-за жабы а просто он слишком навороченный сам по себе, особенно вот который сейчас, это медиакомбайн. Диски уже вроде как пишет, плеер встроенный видео, трекер, куча еще каких то приблуд... Я поэтому трансмишн использую. Мне хватает, хотя ядрами и памятью не обделен (ща в машинке 6гб стоит, т.е. потянула бы и азуреус).

А вообще память сейчас дешевая. Купи ты ее, она пригодится, в ляликсе вся свободная память под дисковый кэш используется - комп реально быстрее работает, за счет кэширования, да и вообще любой тут может позволить себе в машинку воткнуть (в десктоп) 8-16гб памяти и перестать ныть про то что у него современная убунта тормозит на 512мегабайтах ОЗУ, если запущено куча красивых умных прог %-)

Неужели вы так любите звук свопающего винта ? Не жалко его, беднягу ?

anonizmus ()

C:\Windows\system32>java -version
java version «1.7.0-ea»
Java(TM) SE Runtime Environment (build 1.7.0-ea-b89)
Java HotSpot(TM) 64-Bit Server VM (build 18.0-b02, mixed mode)

^ Я ф домике ^

Karapuz ★★★★★ ()
Ответ на: комментарий от anonizmus

> А вообще память сейчас дешевая. Купи ты ее, она пригодится, в ляликсе вся свободная память под дисковый кэш используется - комп реально быстрее работает, за счет кэширования, да и вообще любой тут может позволить себе в машинку воткнуть (в десктоп) 8-16гб памяти...

Согласен. У меня уже два года как 8гб, больше пока не нужно, самое оптимальное количество ;)

Casus ★★★★★ ()
Ответ на: комментарий от anonymous

Попробуй с опциями -XX:+UnlockExperimentalVMOptions -XX:+UseG1GC -XX:+TieredCompilation -client -XX:+DoEscapeAnalysis -XX:+AggressiveOpts

Правда я хз как азуреусу их указывать, не вижу в упор .ini файла

Karapuz ★★★★★ ()
Ответ на: комментарий от anonymous

да, у меня не 1488-ядерный проц с 740 гигами памяти


У тебя на 1488ядерный проц, не 6 комнатная квартира, не 8 цилиндровый Бентли, не золотой ориент. Так же как и у узбекского дворника. Зачем тогда ты вообще работаешь? За еду?

Или все бабло проматываешь на Ибице и в Куршавеле? Тогда п'нятно

Karapuz ★★★★★ ()

Эх. Ещё бы разработчики «системы электронного документооборота» не привязывали бы свою разработку к конкретной версии джавы, можно было бы тогда обновиться.

Feonis ★★ ()

Еще вчера в Арч Линукс закачал свеженький апдейт.

Sanderklaas ()
Ответ на: комментарий от Feonis

Это сильно, у них там такой код что на другом билде уже не работает? 8)

wfrr ★★☆ ()

тут и выясняется что FreeBSD как платформа для жабки - курит в сторонке : (

hizel ★★★★★ ()
Ответ на: комментарий от wfrr

> Это сильно, у них там такой код что на другом билде уже не работает? 8)

Не знаю, что они там понаписали, но «После установки необходимо зайти в настройки Java (значок в панели управления и снять галку во кладке Update /Check for Updates Automatically. Только с данной версией Java, гарантируется стабильная работа СЭД.» (Windows)

тут и выясняется что FreeBSD как платформа для жабки - курит в сторонке :(

Собственно говоря когда-то запускал, чтобы какую-то фигню попробюовать типа сервера линейки. А так как нормальному пользователю FreeBSD придёт в голову для себя поставить жабу или на свой веб/майл/джаббер сервер. Тем более, что крупные огранизации не любят FreeBSD, а для дома жаба ненужный тормоз.

Feonis ★★ ()
Ответ на: комментарий от Karapuz

> Попробуй с опциями -XX:+UnlockExperimentalVMOptions -XX:+UseG1GC -XX:+TieredCompilation -client -XX:+DoEscapeAnalysis -XX:+AggressiveOpts

И что должно произойти - повышение производительности? Не заметил, тестировал на NetBeans

vertexua ★★★★☆ ()
Ответ на: комментарий от vertexua

Ему это кому ?

Кста, про файловый кэш. Сейчас была прямо тема, чистил диск, от фильмов которые просмотрел. И удалил киношку, которая была так себе, средней ацтойности, и которую я вчера недосмотрел. Удалил, но забыл что у меня открыт VLC с этой киношкой. И киношка типа по объему была около полутора гиг и видать так в кэше и висела, со вчера. А как я этот открытый VLC увидел - нажал там play и она продолжила играться дальше, прикинь %)

Так что когда памяти в компе не кот наплакал - это может быть еще и удобно в плане «отката»

anonizmus ()
Ответ на: комментарий от wfrr

> Это сильно, у них там такой код что на другом билде уже не работает? 8)

Обычно это означает, что другие билды JRE просто не тестировались.

bbk123 ★★★★★ ()
Ответ на: комментарий от anonizmus

Там просто все немного не так. Файл был просто отключен от дерева, что-то в этом роде. Тоесть его нельзя найти, но существующие дескрипторы остались действительны. Вот когда последний дескриптор закроется, тогда и файлу конец. Такой подход многое упрощает.

vertexua ★★★★☆ ()
Ответ на: комментарий от Feonis

>Эх. Ещё бы разработчики «системы электронного документооборота» не привязывали бы свою разработку к конкретной версии джавы, можно было бы тогда обновиться.

Пытаюсь предположить, как такое возможно ??? Никак наверное. Это вам не .NET. Один и тот же софт запускается на компе под JRE 1.6.0_19 и на PDA под PhpneME.

anonymous ()
Ответ на: комментарий от anonymous

> Пытаюсь предположить, как такое возможно ??? Никак наверное.

if(System.getProperty(«java.version») != «xxx»){ System.exit(1) }

HexGhost ()
Ответ на: комментарий от vertexua

Не заметил, тестировал на NetBeans


каким секундомером мерял? сертифицированным?

Karapuz ★★★★★ ()
Ответ на: комментарий от Karapuz

На глаз. Как раз этот секундомер будут использовать потенциальные пользователи. И если на глаз будет медленно, то может буду искать другое приложение или платформу. И орать «жаба тормозит!!!».

Я не буду искать, потому что альтернатив NB для своих потребностей я не вижу. А альтернатив Java тем более

vertexua ★★★★☆ ()
Ответ на: комментарий от vertexua

потому что альтернатив NB для своих потребностей я не вижу


emacs не тормозит

Karapuz ★★★★★ ()
Ответ на: комментарий от vertexua

Я не буду искать, потому что альтернатив NB для своих потребностей я не вижу.

Ну и зря. Есть Eclipse и IDEA CE.

iZEN ★★★★★ ()
Ответ на: комментарий от Karapuz

Бля, а у меня только 3.5 литровый двиг с 6-ю целиндрами... я тоже дворник? А у тебя таки Бентлюха? И как? Все еще на лоре ошиваешься? :)) Ну дятел, а...

anonymous ()
Ответ на: комментарий от anonymous

только 3.5 литровый двиг с 6-ю целиндрами..


Ну вот видишь, значит и компьютер с 8Гб у тебя есть, и жаба у тебя не тормозит. А зачем на ЛОРе сидишь, тем более в вск?

Karapuz ★★★★★ ()
Ответ на: комментарий от anonizmus

> А вообще память сейчас дешевая. Купи ты ее, она пригодится, в ляликсе вся свободная память под дисковый кэш используется - комп реально быстрее работает, за счет кэширования, да и вообще любой тут может позволить себе в машинку воткнуть (в десктоп) 8-16гб памяти и перестать ныть про то что у него современная убунта тормозит на 512мегабайтах ОЗУ, если запущено куча красивых умных прог %-)

Запусти эклипс. Кчалуку и месенджер на яве и опен офис начнет ромозить. Ибо вместе они всю память выжрут. В некоторые компы больше 8-ми не поставить. Их менять? А им года полтара.

anonymous ()
Ответ на: комментарий от anonymous

>> Эх. Ещё бы разработчики «системы электронного документооборота» не привязывали бы свою разработку к конкретной версии джавы, можно было бы тогда обновиться.

Пытаюсь предположить, как такое возможно ??? Никак наверное. Это вам не .NET. Один и тот же софт запускается на компе под JRE 1.6.0_19 и на PDA под PhpneME.

Вы что серьезно с таки не разу не сталкивались? Я так на такую программу через одну натыкаюсь. Переносимость java условна. Когда начинают избавляться от тормозов пропадает переносимость.

anonymous ()
Ответ на: комментарий от anonymous

> разработчики «системы электронного документооборота»

Причем их кривые руки к Java.

Переносимость java условна. Когда начинают избавляться от тормозов пропадает переносимость.

Говорите поконкретнее. Примеры кода желательно. Так чтобы работало только на конкретной версии Java. Deprecation warnings не в счет

vertexua ★★★★☆ ()
Ответ на: комментарий от anonymous

В некоторые компы больше 8-ми не поставить.


Да ладно, еще лет 5 даже для игр не будет нужно >8Гб. А комп с 4Гб вполне годится для всего

Кчалуку и месенджер


Люто. А что такое Кчалука? Сдвача?

Karapuz ★★★★★ ()
Ответ на: комментарий от anonymous

Запусти эклипс. Кчалуку и месенджер на яве и опен офис начнет ромозить


Эклипс это типа IDE ? Т.е. программисты так мало денег получают за свою работу что не могут себе нормальный комп для девелопинга купить ? В таком случае может им не эклипс использовать а полегче че нить, ну я вот vim, geany для быдлокодинга (автоматизация, Perl правда только, яву не знаю вообще) использую, они мало жрут.

Не знаю что тебе посоветовать, даже, денег я тебе дать не могу, извини. Я не жадный, но так как я наркоман - все деньги свободные протарчиваю, а технику беру на откаты (в магазине откатывают техникой, деньгами нет). Но так посуди - я ведь не программист (пишу просто для нужд админства, и редко) и сейчас живу не в столицах, и у меня даже нет высшего образования, а тем не менее как то вот пристроился и только на наркоту уходит в день полторы тыщи рублей. И у каждого ведь так. На телок - надо деньги, на еду - деньги, на квартиру - деньги, на проезд - деньги, но почему то людям смертельно жалко потратить деньги на то что бы комфортнее работать за своим основным инструментом (за компьютером, раз ты программист и нужен эклипс и ява).

Это если бы ты работал таксистом - неужели бы народ возил на убитой в говно копейке, мотивируя это тем что она досталась тебе бесплатно (с помойки какой нить), запчасти дешевые, ну и вроде иногда ездит ?

anonizmus ()
Ответ на: комментарий от Karapuz

>> В некоторые компы больше 8-ми не поставить.

Да ладно, еще лет 5 даже для игр не будет нужно 8Гб. А комп с 4Гб вполне годится для всего

Я про то и говорю, что по отдельности годиться. Если все используемые программы на java - то нет. Ибо жрут много.

А нормальные режим работы это когда открыт документ и работаешь в среде. Плюс музыка, месенджер и качалка.

Я уж не говорю про нестандартные бонусы - типа оцифровки видео в фоне.

anonymous ()
Ответ на: комментарий от anonizmus

>>Запусти эклипс. Кчалуку и месенджер на яве и опен офис начнет ромозить

Эклипс это типа IDE ? Т.е. программисты так мало денег получают за свою работу что не могут себе нормальный комп для девелопинга купить ? В таком случае может им не эклипс использовать а полегче че нить, ну я вот vim, geany для быдлокодинга (автоматизация, Perl правда только, яву не знаю вообще) использую, они мало жрут.

Причем здесь комп. Я говрю что комп новый. Но для нормальной работы лучше использовать по возможности без явы. Если на эклипсе завязан, то уж музыку, качалку, месенджер и документосмотрелку лучше без явы использовать. Ибо не готово современное железо под все задачи java терпеть. Может лет через пять, будет готово. Сейчас - нет.

anonymous ()
Ответ на: комментарий от anonymous

Я не предлагал вроде весь софт переводить на яву. А в ынтырпрайзе ява по моему вполне уместна - индусы которые быдлокодят «код» дешевы, серваки дешевые, память дешевая, why not ?

anonizmus ()
Ответ на: комментарий от anonizmus

> Я не предлагал вроде весь софт переводить на яву. А в ынтырпрайзе ява по моему вполне уместна - индусы которые быдлокодят «код» дешевы, серваки дешевые, память дешевая, why not ?

Вообще да, но вся проблема в деталях.

Программы живут, часто накручиваясь дополнительной (грузящей) функциональностью. А когда решение «под ключь» уже поствлено, подходящим решением обычно бывают хаки, приводящие к привязке к версии java.

Нужно точно быть уверенным, что программно-аппаратное решение не перерастет себя. В случае с java - порог перерастания существенно ниже.

anonymous ()
Ответ на: комментарий от anonymous

> Ибо не готово современное железо под все задачи java терпеть. Может лет через пять, будет готово. Сейчас - нет.

Насколько я знаю java, то лет через 5 все равно будет не сильно экономить ресурсы, но при этом java.util.* позволить через Skynet управлять человекоподобными роботами. Они постоянно добавляют и наращивают функциональность, а памяти и так всем хватает. У меня 4 ГБ памяти и Linux. Я не могу даже придумать как мне, кроме как специально, занять хотя бы 3 ГБ. Такого НИ РАЗУ не было. Пользуюсь NetBeans, Tomcat, Oracle, Firefox, Virtual Box, разрабатываю на Java/Scala. Нелегкие такие инструменты - и что? От силы 2 Гб в самых плачевных случаях.

vertexua ★★★★☆ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.