Java får nyt sikkerhedssystem

Artiklen blev oprindeligt publiceret den 1/11/2005

En del af sikkerhedssystemet i Java udskiftes næste år. Sun opfordrer udviklere til at forsøge at bryde det.

"Break the Verifier" kalder Sun initiativet. Det går ud på at give udviklere adgang til en tidlig udgave af den næste version af den software, der udgør "sandkassen" i Java. Sandkassen forhindrer Java-programmer i at kommunikere med data, som de ikke bør have adgang til.

En del af sandkasse-teknologien udgøres af den såkaldte "bytecode verifier". Det er et program, der tjekker, at sandkassens grænser ikke overskrides. Java har benyttet samme verifier i ti år, men nu har Sun udviklet en, der fylder mindre og arbejder hurtigere.

Udviklerne skal forsøge at bryde den nye verifier. Formålet er at finde eventuelle sikkerhedshuller i den, så de kan lukkes, før den frigives.

Den nye verifier skal indbygget i version 6 af Java, der ventes klar i sommeren 2006.

Links