openPR Recherche & Suche
Presseinformation

Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger

26.03.201313:55 UhrIT, New Media & Software
Bild: Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger

(openPR) Fulda - Nach dem erst kürzlich von Oracle veröffentlichten Patch für das Java-Plugin, mit dem bekannte Schwachstellen eigentlich geschlossen werden sollten, klafft nun bereits die nächste Sicherheitslücke in der Browser-Erweiterung. Denn die von Oracle im Zuge des Java-Updates eingeführte Erhöhung der Sicherheitseinstellungen für im Browser ausgeführte Applets kann offenbar umgangen werden. Internet-Nutzern bleibt bis zum nächsten Update nur die Möglichkeit das Plugin in ihren Browsern zu deaktivieren, um sich optimal zu schützen.



Aus Sicht von Anwendungsentwicklern sind die aktuellsten und auch die vergangenen Nachrichten rund um die Sicherheitslücken in Java sowie die umstrittene Update-Politik von Oracle wenig erfreulich. "Die jüngsten Entwicklungen in diesem Bereich werden das Vertrauen von Nutzern in Java-Applets weiter erschüttern. Damit gewinnt zugleich das Code Signing immer mehr an Bedeutung. Denn auch Oracle – und das zeigt das jüngste Update – will die Ausführung von Applets ohne Zustimmung des Nutzers nur noch gestatten, wenn diese die digitale Unterschrift ihrer Entwickler tragen", erklärt Christian Heutger, Geschäftsführer der PSW GROUP GmbH & Co. KG (www.psw.net). Unsignierte Applets sollen künftig nur noch nach Bestätigung des Nutzers vom Browser ausgeführt werden können.

Da die Vertrauenswürdigkeit bei der Ausführung von aus dem Internet heruntergeladenen Anwendungen wie Java-Applets angesichts der zunehmenden Gefahren im Web immer mehr an Bedeutung gewinnt, empfehlen die Internet Security-Spezialisten der PSW GROUP Entwicklern bereits seit geraumer Zeit den Einsatz von Code Signing-Zertifikaten. Durch die Kombination aus digitaler Signatur und der unabhängigen Zertifizierung des Codes durch eine dritte vertrauenswürdige Instanz bestätigen diese, dass der veröffentlichte und entsprechend signierte Code des jeweils zertifizierten Java-Applets nicht manipuliert wurde. Sie visualisieren dem Nutzer zudem den Ursprung der Anwendung.

"Die Code Signing-Zertifikate, die wir gemeinsam mit namhaften Zertifizierungsstellen – darunter COMODO, Thawte, GlobalSign und Symantec – anbieten, fungieren quasi als Unterschrift für den Code des jeweiligen Java-Applets. Sie sind damit ein Ausweis von Authentizität und Integrität und stärken das Vertrauen der Internet-Nutzer in die Anwendung", informiert Christian Heutger. Auch vor dem Hintergrund der neuen Java-Sicherheitsstrategie von Oracle sei der Einsatz von Code Signing-Zertifikaten besonders attraktiv, so der Experte. Immerhin ist die Laufzeitumgebung "Java Runtime Environment" (JRE) mittlerweile auf über 850 Millionen Rechnern weltweit installiert.

Weitere Informationen unter www.psw.net

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 708337
 142

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von PSW GROUP GmbH & Co. KG

Bild: aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-LeistungsverhältnisBild: aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-Leistungsverhältnis
aikQ Mail im Test: Daumen hoch für Sicherheit und Preis-Leistungsverhältnis
Fulda – Die PSW GROUP hat mit aikQ Mail das vorläufig letzte E-Mail-Postfach im Rahmen einer Testreihe über kostenpflichtige E-Mail Anbieter getestet. Im Mittelpunkt der IT-Sicherheitsexperten standen Datenschutz, sinnvolle Verschlüsselungsparameter und ein komfortables Handling. „aikQ Mail hat uns sehr positiv überrascht und ist für Verbraucher absolut empfehlenswert. Das Preis-Leistungsverhältnis, die Usability und auch die Sicherheitsparameter sind gut und wir haben nur wenige Kritikpunkte gefunden. Einer davon ist allerdings die desaströ…
Bild: PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel GeldBild: PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel Geld
PSW GROUP testet E-Mail Postfach MyKolab.com: Schweizer Sicherheit für viel Geld
Preis-Leistungsverhältnis konnte trotz stimmiger Sicherheitsparameter und angenehmer Usability nicht überzeugen Fulda - Als sicheren Datentresor beschreibt der Schweizer Anbieter Kolab Systems AG sein E-Mail Angebot MyKolab.com. Diese Aussage rief die Tester der PSW GROUP (www.psw-group.de) auf den Plan, den Anbieter in ihre Testreihe der E-Mail-Dienste aufzunehmen: Sicherheit beim E-Mail-Versand, Usability, Preis-Leistungsverhältnis sowie AGB und Datenschutzerklärung standen auf dem Prüfstand des Full-Service-Providers für Internetlösungen.…

Das könnte Sie auch interessieren:

TC TrustCenter stellt Mobile Application Code Signing für die Global Java Platform Micro Edition zur Verfügung
TC TrustCenter stellt Mobile Application Code Signing für die Global Java Platform Micro Edition zur Verfügung
… TrustCenter hat heute bekannt gegeben, dass ihre On-Demand-Dienste von der Unified Test Initiative (UTI) für das Management digitaler Zertifikate eingesetzt werden, um Java-Entwicklern in aller Welt, die das neu aufgesetzte Java Verified-Programm nutzen, eine Mobile Code Signing-Plattform zur Verfügung zu stellen. UTI ist eine Kooperationsinitiative …
10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
10 Tipps für sichere Entwicklungsprozesse in DevOps-Umgebungen
… Digitalisierung und IoT haben sich die Entwicklungszyklen für neue Anwendungen immer mehr beschleunigt", erklärt Dr. Jürgen Eitle, Professional Security Architect bei Checkmarx. "Heute liefern Softwareentwickler oft mehrmals am Tag neue Builds ihrer Produkte aus - und nutzen die schnelle Entwicklung als USP, um sich von ihren Konkurrenten abzuheben. Agile …
Autokorrektur für Software-Entwickler
Autokorrektur für Software-Entwickler
… ermöglichen Security-by-Design (Mynewsdesk) Das Fraunhofer-Institut für Sichere Informationstechnologie hat einen Schwachstellen-Scanner für Android veröffentlicht, mit dem App-Entwickler SSL-Sicherheitslücken automatisch finden und schließen können. Die Software ist im Internet kostenlos unter https://sit.sit.fraunhofer.de/eclipse/howto-ssl/ herunterladbar …
Bild: Nitrokey UG gibt Partnerschaft mit The Linux Foundation bekanntBild: Nitrokey UG gibt Partnerschaft mit The Linux Foundation bekannt
Nitrokey UG gibt Partnerschaft mit The Linux Foundation bekannt
Nitrokey UG, Hersteller von hochsicheren USB-Verschlüsselungslösungen, kündigt eine Partnerschaft mit The Linux Foundation an, um über 2000 Linux-Kernel-Entwickler mit Nitrokey Start USB Schlüssel auszustatten, die kryptographischen Schutz für das Code Signing bieten. The Linux Foundation widmet sich dem Aufbau nachhaltiger Open-Source-Projekte auf globaler …
Bild: SecurityTesting: Prävention für Webanwendungen. Einhaltung sicherheitsrelevanter Anforderungen vorab prüfenBild: SecurityTesting: Prävention für Webanwendungen. Einhaltung sicherheitsrelevanter Anforderungen vorab prüfen
SecurityTesting: Prävention für Webanwendungen. Einhaltung sicherheitsrelevanter Anforderungen vorab prüfen
… der Perspektive des regulären Anwenderverhaltens, sondern eines Angreifers. Automatisierte Tests mit den einschlägigen Tools für Sicherheitstests sind hilfreich, können aber angesichts der meist sehr individuell entwickelten Webanwendungen bei Weitem nicht alle Sicherheitslücken aufdecken, so die Erfahrung von PENTASYS. (Weiterführende Information zur …
Bild: „Das Rad nicht immer neu erfinden”Bild: „Das Rad nicht immer neu erfinden”
„Das Rad nicht immer neu erfinden”
Application Factories ermöglichen Applikations-zentrierten Ansatz Langen, 2. April 2008 – Mit JBuilder 2008 stellt CodeGear eine neue Version vor, mit der Entwickler sich auf das Wesentliche in der Java-Entwicklung konzentrieren können: Denn mit der neuen Version des Integrated Development Environment (IDE) für Java kann Programm-Code leicht wiederverwendet …
Entwickler Akademie – Neues Trainingsprogramm für IT-Professionals mit den Vordenkern der Entwickler-Szene
Entwickler Akademie – Neues Trainingsprogramm für IT-Professionals mit den Vordenkern der Entwickler-Szene
10.08.2009, Frankfurt/Main – Derzeit präsentiert die Entwickler Akademie, in enger Zusammenarbeit mit den Redaktionen des Java Magazins und des dot.NET Magazins, ihr Trainingsprogramm für das 2. Halbjahr 2009. Das Themenspektrum vermittelt viele wichtige Technologien moderner Softwareentwicklungen, vorrangig in den Bereichen Java, Eclipse, .NET und …
Bild: SAP Security: Mehr Sicherheit und Schutz durch Härtung der SAP-SystemeBild: SAP Security: Mehr Sicherheit und Schutz durch Härtung der SAP-Systeme
SAP Security: Mehr Sicherheit und Schutz durch Härtung der SAP-Systeme
… auch Java-Stacks (oder AS Java) teilweise behandelt werden. Der Leser erfährt, wie ein SAP-System sicher konfiguriert wird, Grundlagen der Kommunikationssicherheit, Secure Code und Patch-Management erfolgreich umgesetzt werden und wie man SAP-Systeme effektiv überwachen kann. Des Weiteren vermittelt das Buch grundlegende Security-Kenntnisse bezüglich …
OS Reviews prüft Freie Software auf Herz und Nieren
OS Reviews prüft Freie Software auf Herz und Nieren
… und Nieren geprüft," meint Hendrik Weimer, der Initiator von OS Reviews. "Dabei haben wir auch mehrere Sicherheitslücken entdeckt, die wir an die Entwickler weitergegeben haben." Die Testberichte stammen aus den unterschiedlichsten Bereichen wie 3D-Visualisierung, Suchmaschinen oder VPN-Lösungen. Die getesteten Programme stehen allesamt unter einer vom …
Bild: Intelligentes Code-Signing von TC TrustCenter ermöglicht Schutz vor Viren im MobilfunkbereichBild: Intelligentes Code-Signing von TC TrustCenter ermöglicht Schutz vor Viren im Mobilfunkbereich
Intelligentes Code-Signing von TC TrustCenter ermöglicht Schutz vor Viren im Mobilfunkbereich
… Signing eine innovative Portallösung, die sich speziell an Mobilfunkbetreiber richtet. Über das neue Code-Signing-Portal können diese in den direkten Austausch mit externen Softwareentwicklern treten und den gesamten Prüf- und Signaturprozess für ihre Applikationen und Software ganz einfach sicherstellen. Auf diese Weise können Mobilfunkbetreiber mit dem …
Sie lesen gerade: Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger