最近的vulnerabilities to Java是不是也对主要用Java语言编写的安卓系统构成了威胁?我已经从我的计算机上禁用并卸载了Java,因为许多人都建议保护我免受这些攻击。我也应该担心我的Android设备吗?最后,这会影响Java和/或Android设备的编程吗?
谢谢
发布于 2013-01-12 21:35:43
他们不会。
最近的Java漏洞仅涵盖在小程序上下文中运行Java的场景,并且仅涉及Oracle的JVM。小程序的上下文是受限制的,并且具有某些权限,这些最新的漏洞绕过这些权限以获得更高的权限,即运行浏览器的用户的全部权限,而不是插件的安全上下文授予的权限。
在Android中,JVM已经可以访问正在运行的用户可以访问的所有内容(应用程序服务器也是如此,除了更严格的策略之外),所以您不必担心这个问题。
发布于 2013-01-12 21:46:59
我不太了解这个特定漏洞的细节,但值得注意的是,安卓没有使用甲骨文的JVM,它使用的是Dalvik,这是一个非常不同的虚拟机,具有不同的架构。如果不进行转换,它甚至不能运行标准Java字节码。
考虑到VM之间的差异,以及不应该有任何公共代码的事实,对其中一个的利用极不可能对另一个有效。
发布于 2013-01-12 21:36:10
考虑到Android运行在Google制造的Java版本上,这取决于漏洞是什么。我倾向于说没有影响,因为围绕桌面版本和它与文件系统交互的方式似乎是大肆宣扬的。
https://stackoverflow.com/questions/14298116
复制