Oracle 警告 Java 8 用户:不交钱你就不安全

栏目: 编程语言 · Java · 发布时间: 5年前

Oracle销售代表发送的电子邮件称,针对 Java 8即将发布的关键安全更新仅供许可用户使用,由于邮件措辞让一些人觉得这简直就是一种勒索或恐吓策略,已引发了争议。

Oracle 警告 Java 8 用户:不交钱你就不安全

2018年11月Oracle宣布,2019年1月之后,Java 8 SE的安全更新将不再供没有有效许可证的企业或商业用户使用。

Oracle在一份公告中解释:“Java SE 8正在经历旧版本的公共更新终结(End of Public Updates)过程。Oracle将继续提供Java SE 8的免费公开更新和自动更新,针对个人用户至少持续到2020年12月底,针对商业用户至少持续到2019年1月。个人用户继续通过java.com(或通过自动更新)从Oracle获得免费的Java SE 8更新,商业用户继续按照BCL许可证从OTN免费获得Java SE 8的免费更新。从2019年4月的计划季度关键补丁更新开始,Oracle客户可以通过My Oracle Support以及通过企业自动更新(适用的话),从Oracle访问Java SE 8的更新,供商业使用(依次访问My.Oracle Support Note 1439822.1 - All Java SE Downloads on MOS – Requires Support Login)。”

在HackerOne的创始人兼首席技术官Alex Rice收到的邮件中,Oracle的一名Java客户经理声称“Java 8的非公开可用的关键补丁更新”将于2019年4月16日发布,拥有有效许可证的客户才可以享用。邮件继续称,如果没有安装这些更新,可能导致“你的服务器和桌面环境暴露且易受攻击。”

Oracle 警告 Java 8 用户:不交钱你就不安全

有关Java 8关键更新的Oracle电子邮件

虽然Oracle之前确实宣布Java 8的未来更新仅适用于付费的许可证持有者,但Rice认为客户代表将这作为一种恐吓手段,说服他购买许可证,特别是声称“Java版本或以后版本”将需要许可证。

让人更为奇怪的是,Rice告诉BleepingComputer,HackerOne“与Oracle没有任何商业关系”;这封邮件“出人意料”。

邮件全文如下:

Oracle 警告 Java 8 用户:不交钱你就不安全

针对Rice关于这封邮件的推文,一些人辩称Oracles要求用户付费,将寿终正寝的产品才能获得支持。对于Rice和其他人来说,这封邮件更像是一种赎金要求、敲诈勒索或恐吓策略。

Oracle 警告 Java 8 用户:不交钱你就不安全

Hi,我根本不运行Java。这封销售垃圾邮件是我与Oracle有过的唯一联系。我可没有义务研读这种上钩调包诱售法商业模式背后敲诈客户的用意,这种商业模式有意让企业组织和最终用户的数据“暴露且易受攻击”。

Oracle 警告 Java 8 用户:不交钱你就不安全


以上所述就是小编给大家介绍的《Oracle 警告 Java 8 用户:不交钱你就不安全》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

这就是OKR

这就是OKR

【美】约翰·杜尔(John Doerr) / 曹仰锋、王永贵 / 中信出版社 / 2018-12 / 68.00元

这本书是传奇风险投资人约翰·杜尔的作品,揭示了OKR这一目标设定系统如何促使英特尔、谷歌等科技巨头实现爆炸性增长,以及怎样促进所有组织的蓬勃发展。 20世纪70年代,在英特尔担任工程师时,杜尔首次接触到OKR。之后,作为一个风险投资人,杜尔不遗余力地将这一管理智慧,分享给50多家公司和机构,包括谷歌、亚马逊、领英、脸书、比尔及梅琳达·盖茨基金会,甚至摇滚歌手波诺的公益项目。在杜尔的帮助下,任......一起来看看 《这就是OKR》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

URL 编码/解码
URL 编码/解码

URL 编码/解码

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具