Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Veiligheidsupdates voor Sun Java JRE  (gelezen 33638 keer)

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Veiligheidsupdates voor Sun Java JRE
« Gepost op: 2009/06/06, 12:12:43 »
Sinds een paar dagen is er alweer een update van Sun Java JRE: versie 1.6.0_14. Onder andere wegens veiligheidsgaten.

We kunnen waarschijnlijk wachten tot we een ons wegen, voordat die verschijnt via de updates, want de beheerder van dit pakket is erom berucht dat hij gewoon zit te slapen. Maar wegens de veiligheid willen we die update meteen hebben.

Gelukkig zitten de benodigde drie .deb-bestanden al wel in de "voorraadkast" bij Multiverse. Als volgt installeer je ze het makkelijkste:
http://sites.google.com/site/computertip/multimedia
(punt 2)

Groet, Pjotr.

--wijziging---
Inmiddels is vastgesteld dat het hier geen veiligheidsupdates betreft. Versie 13 is dus even veilig als versie 14.
« Laatst bewerkt op: 2009/08/30, 11:26:48 door Pjotr »

Offline maasnet

  • Lid
    • m-vd-hoeven
  • Steunpunt: Ja
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #1 Gepost op: 2009/06/06, 12:38:53 »
#Pjotr
Bedankt voor de melding.

Alleen als ik probeer te installeren krijg ik de volgende fouten:

sudo dpkg -i sun-java6-bin_6-14-1_i386.deb sun-java6-jre_6-14-1_all.deb
dpkg: fout bij afhandelen van sun-java6-bin_6-14-1_i386.deb (--install):
 kan archief niet benaderen: Bestand of map bestaat niet
dpkg: fout bij afhandelen van sun-java6-jre_6-14-1_all.deb (--install):
 kan archief niet benaderen: Bestand of map bestaat niet
Fouten gevonden tijdens behandelen van:
 sun-java6-bin_6-14-1_i386.deb
 sun-java6-jre_6-14-1_all.deb
Je ziet wel wat een ander heeft, maar je ziet niet wat hij mist.

OS: Ubuntu 16.04/Xubuntu 16.04/Ubuntu 17.10; RPI: Raspbian Jessie; Asus 1005PE: Q4OS; Linux Lite 3.4; W10
***Steunpunt***  voor andere steunpunten: https://kaart.ubuntu-nl.org/

Offline JvH

  • Lid
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #2 Gepost op: 2009/06/06, 12:39:22 »
Als ik de eerste regel uitvoer, krijg ik onder andere dit te zien in de uitvoer:
Processing triggers for shared-mime-info ...
Unknown media type in type 'all/all'
Unknown media type in type 'all/allfiles'
Unknown media type in type 'uri/mms'
Unknown media type in type 'uri/mmst'
Unknown media type in type 'uri/mmsu'
Unknown media type in type 'uri/pnm'
Unknown media type in type 'uri/rtspt'
Unknown media type in type 'uri/rtspu'
Unknown media type in type 'fonts/package'
Unknown media type in type 'interface/x-winamp-skin'

Is dat normaal?

Oja voor degenen bij wie het de eerste keer ook fout gaat: spaties in het pad waar je de bestanden plaatst geven problemen :)

Offline Kakysan

  • Lid
    • Het computermannetje
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #3 Gepost op: 2009/06/06, 12:44:35 »
Zit je wel in de juiste map ? Waar dus de bestanden staan ? Ik had het ook maar toen zag ik dat ik in de verkeerde map zat !


Gr Karel,


#Pjotr
Bedankt voor de melding.

Alleen als ik probeer te installeren krijg ik de volgende fouten:

sudo dpkg -i sun-java6-bin_6-14-1_i386.deb sun-java6-jre_6-14-1_all.deb
dpkg: fout bij afhandelen van sun-java6-bin_6-14-1_i386.deb (--install):
 kan archief niet benaderen: Bestand of map bestaat niet
dpkg: fout bij afhandelen van sun-java6-jre_6-14-1_all.deb (--install):
 kan archief niet benaderen: Bestand of map bestaat niet
Fouten gevonden tijdens behandelen van:
 sun-java6-bin_6-14-1_i386.deb
 sun-java6-jre_6-14-1_all.deb

Ik gebruik Linux Ubuntu 12.04 Unity & Windows 8.1

Mijn overstap weblogs zijn: http://overstappen2ubuntu.wordpress.com & http://overstappen2linuxmint.wordpress.com

Offline Johan van Dijk

  • Administrator
    • johanvandijk
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #4 Gepost op: 2009/06/06, 12:47:40 »
Pjotr, heb je al contact gehad met die beheerder? Of reageert hij nog steeds niet op mail?
De bugs die gerapporteerd zijn, zijn zeker ook nog niet beantwoord of opgelost...
Misschien is het dan een beter idee om op ubuntuforums.org een topic te openen en daar aandacht te vragen hiervoor. Ik denk dat je via de internationale community meer aandacht krijgt en dat er dan meer kans is op een normale fix.

En waar komen die .deb-bestanden vandaan? Zijn die van Karmic o.i.d?

Offline maasnet

  • Lid
    • m-vd-hoeven
  • Steunpunt: Ja
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #5 Gepost op: 2009/06/06, 12:51:20 »
Zit je wel in de juiste map ? Waar dus de bestanden staan ? Ik had het ook maar toen zag ik dat ik in de verkeerde map zat !


Gr Karel,


#Pjotr
Bedankt voor de melding.

Alleen als ik probeer te installeren krijg ik de volgende fouten:

sudo dpkg -i sun-java6-bin_6-14-1_i386.deb sun-java6-jre_6-14-1_all.deb
dpkg: fout bij afhandelen van sun-java6-bin_6-14-1_i386.deb (--install):
 kan archief niet benaderen: Bestand of map bestaat niet
dpkg: fout bij afhandelen van sun-java6-jre_6-14-1_all.deb (--install):
 kan archief niet benaderen: Bestand of map bestaat niet
Fouten gevonden tijdens behandelen van:
 sun-java6-bin_6-14-1_i386.deb
 sun-java6-jre_6-14-1_all.deb


Bedankt kwartje is inmiddels gevallen  ;)
Je ziet wel wat een ander heeft, maar je ziet niet wat hij mist.

OS: Ubuntu 16.04/Xubuntu 16.04/Ubuntu 17.10; RPI: Raspbian Jessie; Asus 1005PE: Q4OS; Linux Lite 3.4; W10
***Steunpunt***  voor andere steunpunten: https://kaart.ubuntu-nl.org/

Offline dellkubuntu

  • Lid
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #6 Gepost op: 2009/06/06, 13:03:53 »
Op de pagina van sun zitten ze nog steeds op jre 1.6.0-13.(voor windows 7 wordt versie 1.6.0-14 wel aangeboden,welliswaar niet als .deb =D)
« Laatst bewerkt op: 2009/06/06, 13:07:34 door dellkubuntu »

Offline Tom

  • Lid
    • Wanda´s Blog Linux Xubuntu. ♥
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #7 Gepost op: 2009/06/06, 13:04:05 »
Net de test gedaan op onderstaande Website.
http://www.java.com/nl/download/installed.jsp

Kreeg als antwoord U beschikt over de juiste Java bla bla. :)


« Laatst bewerkt op: 2009/06/06, 13:06:31 door Wanda Rooze »
2 x Xuby 14.04.5 Lts 64 bits stand alone. 2 x Xuby 16.04.3 Lts 64 bits stand alone. ♥
https://sites.google.com/site/wandabloglinuxxubuntu/pc-s-installeren-configureren

Offline dellkubuntu

  • Lid
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #8 Gepost op: 2009/06/06, 13:08:25 »
Net de test gedaan op onderstaande Website.
http://www.java.com/nl/download/installed.jsp

Kreeg als antwoord U beschikt over de juiste Java bla bla. :)



Hier precies zo.

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #9 Gepost op: 2009/06/06, 14:22:57 »
Pjotr, heb je al contact gehad met die beheerder? Of reageert hij nog steeds niet op mail?
De bugs die gerapporteerd zijn, zijn zeker ook nog niet beantwoord of opgelost...
Misschien is het dan een beter idee om op ubuntuforums.org een topic te openen en daar aandacht te vragen hiervoor. Ik denk dat je via de internationale community meer aandacht krijgt en dat er dan meer kans is op een normale fix.

En waar komen die .deb-bestanden vandaan? Zijn die van Karmic o.i.d?

De beheerder reageert inderdaad nergens op.... Niet op Launchpad, en ook niet op persoonlijke e-mail.

Het lijkt erop, alsof hij alleen maar eenmalig die JRE-versie in de pakketbronnen stopt, die vigerend is op het moment van "bevriezen" van een nieuwe Ubuntuversie. En dan alleen maar voor die nieuwe Ubuntuversie.

Verrassend genoeg zitten de .deb-bestanden van een nieuwe JRE-update meestal wel heel snel in de "voorraadkast" van Multiverse: http://nl.archive.ubuntu.com/ubuntu/pool/multiverse/s/sun-java6/

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #10 Gepost op: 2009/06/06, 14:25:51 »
Thanx Pjotr, je bent er weer snel bij!

Ik denk, zalhet gelijk doen, maar ik krijg foutmeldingen omdat ik AMD 64 heb

Mijn snelkoppelingen zijn voor de 32-bitsversie. Hier kun je zoeken naar de 64-bitsversie:
http://nl.archive.ubuntu.com/ubuntu/pool/multiverse/s/sun-java6/

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #11 Gepost op: 2009/06/06, 14:32:41 »
Volgens de java site beschik je met de -13 update over de juiste versie....er wordt voor linux geen -14 update aangeboden.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #12 Gepost op: 2009/06/06, 14:38:02 »
De beheerder reageert inderdaad nergens op.... Niet op Launchpad, en ook niet op persoonlijke e-mail.
Dan wordt het misschien tijd om daar aandacht voor te vragen op het internationale forum?

Citaat
Het lijkt erop, alsof hij alleen maar eenmalig die JRE-versie in de pakketbronnen stopt, die vigerend is op het moment van "bevriezen" van een nieuwe Ubuntuversie. En dan alleen maar voor die nieuwe Ubuntuversie.
Een soortgelijk probleem heb ik al vaker gezien. Bijvoorbeeld bugs mbt OpenOffice.org versie 2.4. Die worden afgeschoten met de opmerking dat je versie 3 moet gebruiken. Maar die zit nog helemaal niet in Hardy, ook niet in de backports. Op die manier blijf je dus met een probleem zitten, terwijl Hardy nog steeds ondersteund wordt en zelfs een LTS versie is.

Het gevolg van veiligheidsgaten die niet gedicht worden is dat Windows een veiliger platform wordt voor Java applicaties dan Ubuntu...

Citaat
Verrassend genoeg zitten de .deb-bestanden van een nieuwe JRE-update meestal wel heel snel in de "voorraadkast" van Multiverse: http://nl.archive.ubuntu.com/ubuntu/pool/multiverse/s/sun-java6/
Zo te zien zijn die voor Karmic, de volgende release: http://packages.ubuntu.com/search?keywords=sun-java6&searchon=names&suite=all&section=all
Ik vraag me af of je die zonder negatieve gevolgen in eerdere versies kan gebruiken.

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #13 Gepost op: 2009/06/06, 14:41:03 »
Ik heb het overal geprobeerd johan en pjotr. Geen reacties...../ geen mailtje terug/ launchpad is doodstil.....

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #14 Gepost op: 2009/06/06, 14:43:16 »
Ik ben de laatste tijd actief op het ubuntuforums en heb het indirect aan de orde gesteld. Ik zou hierover, of jullie natuurlijk, de vraag kunnen stellen daar in een speciaal draadje over sun java en security updates.
Ik zit veelal op het "general help" subforum. Wanneer we daar elkaar steunen, komt er misschien een serieuze draad uit.
Is dat wat?
« Laatst bewerkt op: 2009/06/06, 14:45:57 door leoquant »

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #15 Gepost op: 2009/06/06, 14:45:32 »
Het gevolg van veiligheidsgaten die niet gedicht worden is dat Windows een veiliger platform wordt voor Java applicaties dan Ubuntu...

Triest maar waar. Enfin, op "mijn" manier kun je de zaak gelukkig wel zelf dichtspijkeren. Gelukkig heb ik deze betreurenswaardige verwaarlozing van veiligheidsupdates, alleen bij Sun Java JRE aangetroffen; niet bij andere pakketten.

Zo te zien zijn die voor Karmic, de volgende release: http://packages.ubuntu.com/search?keywords=sun-java6&searchon=names&suite=all&section=all
Ik vraag me af of je die zonder negatieve gevolgen in eerdere versies kan gebruiken.

Ik merk (nog?) geen problemen. Hoe dan ook, doorfietsen met een onveilige JRE is voor mij beslist geen optie. Eventuele stabiliteitsrisico's neem ik op de koop toe.

@leoquant en Johan: ik heb er geen zin meer in, om aan de bel te gaan trekken; dat heb ik al genoeg gedaan. Ik trek voortaan mijn eigen plan....  :-)

Offline Johan van Dijk

  • Administrator
    • johanvandijk
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #16 Gepost op: 2009/06/06, 14:49:47 »
Het "general help" gedeelte lijkt me te algemeen. Dat onderdeel wordt wel veel gelezen, maar er wordt ook zoveel gepost dat het weer heel snel afzakt naar volgende pagina's.
Het Security gedeelte lijkt me een betere plek, omdat het om een veiligheidsprobleem gaat.
http://ubuntuforums.org/forumdisplay.php?f=338

Als iemand daar een aanzet wil geven, kan ik het wel ondersteunen :)

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #17 Gepost op: 2009/06/06, 15:06:08 »
Net de test gedaan op onderstaande Website.
http://www.java.com/nl/download/installed.jsp

Kreeg als antwoord U beschikt over de juiste Java bla bla. :)


Sun heeft hier z'n eigen webstek blijkbaar nog niet bijgewerkt. 1.6.0_13 is echt verouderd; je wil beslist 1.6.0_14 hebben.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: BELANGRIJK: weer een nieuwe Sun Java JRE
« Reactie #18 Gepost op: 2009/06/06, 15:26:07 »
Sinds een paar dagen is er alweer een update van Sun Java JRE: versie 1.6.0_14. Onder andere wegens veiligheidsgaten.

Volgens de release notes op: http://java.sun.com/javase/6/webnotes/6u14.html zijn er juist GEEN veiligheidsgaten gedicht. Of lees ik het niet goed?:

Bug Fixes

This feature release does not contain any new fixes for security vulnerabilities to its previous release, Java SE 6 Update 13. Users who have Java SE 6 Update 13 have the latest security fixes and do not need to upgrade to this release to be current on security fixes.


Update 13 wordt door Sun als veilig gezien.
Ik heb zojuit de Sleepnet-kieswijzer ingevuld op www.waartrekjijdegrens.nl/

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: (inmiddels vastgesteld: niet belangrijk): weer een nieuwe Sun Java JRE
« Reactie #19 Gepost op: 2009/06/06, 15:30:01 »
Volgens de release notes op: http://java.sun.com/javase/6/webnotes/6u14.html zijn er juist GEEN veiligheidsgaten gedicht. Of lees ik het niet goed?:

Bug Fixes

This feature release does not contain any new fixes for security vulnerabilities to its previous release, Java SE 6 Update 13. Users who have Java SE 6 Update 13 have the latest security fixes and do not need to upgrade to this release to be current on security fixes.


Update 13 wordt door Sun als veilig gezien.

Je hebt gelijk. Dat heb ik over het hoofd gezien.

--toevoeging--
Inmiddels heb ik het onderwerp iets aangepast, want het woord "belangrijk" is niet meer van toepassing.
« Laatst bewerkt op: 2009/06/06, 15:50:58 door Pjotr »

Offline JvH

  • Lid
  • Steunpunt: Nee
Re: (inmiddels vastgesteld: niet belangrijk) weer een nieuwe Sun Java JRE
« Reactie #20 Gepost op: 2009/06/06, 16:00:45 »
Is het, met het oog op de laatste berichtjes, verstandiger om de versie uit Synaptic te herstellen?
Zo ja, hoe kan dat het beste gedaan worden?


Offline dellkubuntu

  • Lid
  • Steunpunt: Nee
Re: (inmiddels vastgesteld: niet belangrijk) weer een nieuwe Sun Java JRE
« Reactie #22 Gepost op: 2009/06/06, 17:40:47 »
Ik hou de pagina van Sun wel in de gaten,die zullen toch wel weten wanneer ze updates uitbrengen.Kan ik vanaf hun website ook bijwerken. ;)

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: (inmiddels vastgesteld: niet belangrijk) weer een nieuwe Sun Java JRE
« Reactie #23 Gepost op: 2009/06/06, 17:41:53 »
: http://ubuntuforums.org/showthread.php?p=7410349#post7410349

graag wat bijval...

Bijval geplaatst.

@JvH: dat lijkt me niet nodig. Ik verwacht geen stabiliteitsproblemen wanneer je update 14 installeert. Sterker nog: voor de veiligheid maakt het weliswaar geen verschil t.o.v. update 13, maar je profiteert wel van de prestatieverbeteringen die in update 14 zitten.
« Laatst bewerkt op: 2009/06/06, 17:52:46 door Pjotr »

Offline Soul-Sing

  • Lid
  • Steunpunt: Nee
Re: (inmiddels vastgesteld: niet belangrijk) weer een nieuwe Sun Java JRE
« Reactie #24 Gepost op: 2009/06/06, 17:58:17 »
dank voor het commentaar pjotr. wie volgt?