jueves
feb212013
Disponible Java SE 7u15, 6u41; Java 6 llega a su End of Life
Oracle ha hecho disponibles nuevas actualizaciones de seguridad para sus plataformas Java: Java SE 7u15, Java 6u41 y JavaFX 2.2.7. Estas updates contienen el tercer grupo de parches de seguridad publicados por Oracle para la plataforma en un mes (menos mal que el ciclo teórico de actualizaciones para Java SE es trimestral).
Esta publicación es muy relevante, no por los agujeros de seguridad parche A2, sino por el hecho de que con esta actualización Java 6 llega a su End of Life. Java 6u41 será el último parche que Oracle publique de modo público. A partir de ahora, los usuarios de Java 6 tendrán que optar por una de estas tres opciones:
- Moverse a Java 7
- Pagar a Oracle por actualizaciones de seguridad a través de su programa de soporte extendido
- Ejecutar una versión de Java que no tiene parches de seguridad. Por cierto, en el último mes Oracle ha publicado tres actualizaciones de seguridad críticas para Java 6. En vistas de esto, ¿Cuánto tiempo creéis que va a pasar antes de que haya algún nuevo agujero de seguridad en Java 6?
Reader Comments (5)
El tema de seguridad, probablemente, irá tomando más importancia poco a poco.
Yo creo que de momento no es tan crítico, pero no tardará en hacerse notar.
En mi opinión es una tendencia que estará activa en un breve espacio de tiempo, me refiero a ataques de seguridad informática a gran escala, lo que, de momento, no está pasando (hay ataques, pero son puntuales, y todavía no estamos en una crisis informática, pero llegará).
De hecho, este es el que pertenece al ciclo trimestral de actualizaciones. Según Oracle, ahí van las actualizaciones previstas para el trimestre y que no pudieron ser integradas para el día 1 porque las prioridades eran otras y estos "apaños" no estaban suficientemente probados.
Por cierto, otra solución para seguir usando Java 6 es tener Solaris con soporte. El día 19 estaban disponibles los updates para Java 5.0u40 y 6.0u41.
Me queda una duda.
¿Que pasa con las versiones de OpenJDK? ... si son mantenidas por la comunidad ¿segurán publicandose parches para OpenJDK 6? ¿los problemas de seguridad se resuelven con más celeridad?
Lo pregunto, porque hasta ahora, OpenJDK parece una buena alternativa, quizá aún esté verde en algunos puntos, pero al fin y al cabo es joven, y esa es una enfermedad que todos tuvimos alguna vez... y la única que se cura con los años ;-)
@Pedro
OpenJDK es la Implementación de Referencia del lenguaje Java, desde JavaSE 1.7
No es una alternativa, es que las implementaciones de las especificaciones de Java se hacen directamente en el OpenJDK.
Los builds "oficiales" son los del OpenJDK desde entonces.
@choces
entiendo.. gracias por la aclaración.