Новости и события » Hi-Tech » Oracle планирует убрать из Java встроенную поддержку сериализации

Oracle планирует убрать из Java встроенную поддержку сериализации

Как сообщает opennet.ru марк Реинхольд (Mark Reinhold), главный архитектор платформы Java, считает, что добавление в 1997 году в язык Java поддержки сериализации объектов было ужасной ошибкой, которую приходится расхлебывать в виде все вновь и вновь всплывающих критических уязвимостей в различных продуктах на Java. По мнению Реинхольда, от трети до половины всех уязвимостей в Java-проектах связаны с сериализацией (кодированием объектов в последовательность байт для их сохранения или передачи), которая в силу простоты применения для решения многих задач провоцирует разработчиков на необдуманное использование.

Из соображений безопасности в долгосрочной перспективе Oracle планирует прекратить встроенную поддержку сериализации, предложив в качестве замены защищенный компактный фреймворк. Во фреймворке будет обеспечена возможность безопасной сериализации Java-версии классов данных и графов записей с возможностью манипуляции сериализированными данными в форматах JSON и XML. План будет реализован в рамках проекта Amber, сфокусированного на продвижении новых возможностей языка.


Angry Miao выпустила клавиатуру AM RGB 65: дизайн вдохновлен GameBoy

Angry Miao выпустила клавиатуру AM RGB 65: дизайн вдохновлен GameBoy

Бренд Angry Miao сообщил о готовности новой 65-процентной клавиатуры AM RGB 65. Девайс вдохновлен портативной ретро-консолью Nintendo GameBoy. Главное, чем привлекает внимание продукт, это конечно же красочный дизайн. Клавиатура выйдет в трех версиях: Cloud...

сегодня 10:31

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх