【ArchSummit】如何通过AIOps推动可量化的业务价值增长和效率提升?>>> 了解详情
写点什么

Oracle 同意处理联邦贸易委员会指出的 Java 软件更新存在的欺诈问题

  • 2015-12-30
  • 本文字数:1400 字

    阅读完需:约 5 分钟

近日,Oracle 同意处理联邦贸易委员会(FTC)指出的 Java 软件更新存在的欺诈问题,原因是 Oracle 欺骗用户,说安装了 Java SE 的安全更新后即可解决之前存在的安全问题。根据条款,Oracle 要向用户提供一些帮助,使之能够轻松卸载不安全的、老版本Java SE。

FTC 消费者保护机构总监 Jessica Rich 说到:“当有亿万台电脑安装了一个公司的软件产品后,对于这家公司来说重要的一点就是要确保其声明都是准确无误的,其安全更新会为软件带来真正的安全“。FTC 要求 Oracle 向 Java 用户提供必要的工具与信息,帮助其保护自己的电脑。

Oracle 的 Java SE 在消费者使用电脑的过程中为其提供了方方面面的援助,比如说浏览网页、在线游戏、聊天室,以及 3D 影像等等。

根据 FTC 的投诉,自从 Oracle 在 2010 年收购了 Java 后,他们就知道存在一些严重的安全问题会影响到老版本的Java SE 。黑客可以利用这些安全问题,通过恶意软件来获取消费者的账号用户名与密码,还可以通过钓鱼攻击来获取其他敏感的个人信息。在投诉中,FTC 说Oracle 向消费者保证通过安装最新的Java SE 安全更新可以确保消费者的系统变得安全。不过在更新过程中,Oracle 并没有告知消费者Java SE 更新只会自动删除最近的软件版本,并不会删除电脑上可能已经安装的任何其他老版本的Java SE,同时也不会卸载Java SE version 6 update 10 之前的任何版本。这样在更新完Java SE 后,消费者的电脑上可能依然会有其他不安全的老版本Java SE 存在,这会导致消费者电脑被钓鱼攻击

根据FTC 的投诉,Oracle 在2011 年就知道其更新过程是不完善的。内部文件表明“Java 更新机制并不太彻底,有时根本无法起作用”;大量攻击都是瞄准了消费者电脑上依然存在的老版本Java SE 软件。虽然Oracle 在网站上提到过移除老版本Java SE 的必要性,因为他们存在着安全风险;不过,该信息并未解释更新过程不会自动移除所有老版本Java SE 的原因。更新只会移除截止到2014 年8 月份的最近的Java SE 版本。

FTC 的投诉指出 Oracle 没有在声明中披露更新的局限性,只是告诉用户更新会带来安全性的提升,这是一种欺诈行为,违背了 FTC 法案的第 5 部分。根据条款,Oracle 需要在 Java SE 更新过程中告知消费者其电脑上是否安装有老版本的软件,并通知他们这些老版本软件存在的安全风险,然后为其提供卸载选项。此外,Oracle 还需要通过社交媒体与网站向消费者发布通知,告知解决方案以及如何移除老版本的软件。

投诉还指出,Oracle 不允许再向消费者发布任何关于软件隐私与安全,以及卸载 Oracle 所提供的老版本软件的欺诈性声明。FTC 已经就 Java SE 的更新问题发表了一篇博文,向消费者提供了更多的信息。委员会就投诉问题以及提案进行了一次投票,结果票数是4-0。FTC 不久之后会在联邦公报上发布关于此次投诉的说明。此次协定有30 天的公示期,从12.21 开始到2016 年1 月,接下来委员会会决定是否进行最后的裁决。各方可以就此提交评论,不过要遵守Web 表单的说明。

当委员会“有理由相信”有人或公司违背了法律,他们就会提起行政诉讼,委员会要维护公众的利益。当委员会最终发布了同意令后,这会对未来的行为产生法律效力。如果违背了同意令,那么违背方最高将会被处以$16,000 的罚款。

联邦贸易委员会的职责在于促进竞争,保护并指导消费者。感兴趣的读者可以通过 Facebook Twitter 联系到他们,也可以阅读其博客,并订阅最新的 FTC 新闻与资源的新闻稿

2015-12-30 03:52683
用户头像

发布了 88 篇内容, 共 258.7 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

扒官方文档学Ts类型编程(二)

GFE

typescript 前端

《数字经济全景白皮书》中国商业银行普惠金融可持续发展能力评价

易观分析

银行 普惠金融

实时渲染将如何改变工作方式

3DCAT实时渲染

云计算 元宇宙 实时渲染 实时云渲染 云VR

图数据 3D 可视化在 Explorer 中的应用

NebulaGraph

可视化 图数据库 3D

网络爬虫技术及应用

郑州埃文科技

网络安全 IP地址资源 爬虫技术

扒官方文档学Ts类型编程

GFE

typescript 前端

图解vue3.0编译器核心原理

GFE

前端 Vue3

前端 30 问:愿你能三十而立

GFE

面试 前端

CAD和实时渲染之间的差距

3DCAT实时渲染

云计算 元宇宙 实时渲染 实时云渲染 云VR

新一代音视频架构在元宇宙场景的实践

网易云信

音视频开发

Wallys//IPQ8072/IPQ8074/IPQ8072A/IPQ8074A/HighPower 802.11ax SoC for Routers, Gateways and Access Points

Cindy-wallys

wifi6 IPQ8074 IPQ8074A

python小知识-classmethod类方法

AIWeker

Python 人工智能 python小知识 11月月更

通过云效 CI/CD 实现微服务全链路灰度

阿里巴巴云原生

阿里云 微服务 云原生

什么是实时渲染及其重要性

3DCAT实时渲染

云计算 元宇宙 实时渲染 实时云渲染 云VR

实时渲染如何改变视频制作和动画制作

3DCAT实时渲染

云计算 元宇宙 实时渲染 实时云渲染 云VR

【网易云信】新一代音视频架构在元宇宙场景的实践

网易智企

音视频开发

存在“致命缺陷”?低代码发展方向如何?

SoFlu软件机器人

NFTScan 与 Bitizen 钱包达成战略合作,双方将在 NFT 数据层面进行深度合作

NFT Research

NFT 数据基础设施

7k字,12张图,从零到一带你详解Redis

Java永远的神

数据库 nosql redis 程序员 面试

Discount-industrial mini pcie card/Dual Band 2.4GHz 5GHz 2x2 MIMO 802.11ac Mini PCIE WiFi Module//QCA9880 3x3 FCC/CE/IC

Cindy-wallys

QCA9880 802.11ac 3*3 2*2 2.4G&5G

新闻新体验!3DCAT助力开启红网“元宇宙”新闻直播间

3DCAT实时渲染

云计算 元宇宙 实时渲染 实时云渲染 云VR

华为开发者大会2022直播攻略请查收!

HarmonyOS开发者

HarmonyOS

决策树-用回归树拟合正弦曲线

烧灯续昼2002

机器学习 决策树 sklearn 11月月更

软件测试 | 测试开发 | 测试人生 | 低学历无未来?从小公司到拿下年薪45W+ ,这个90后小哥哥好励志~

测吧(北京)科技有限公司

测试

软件测试 | 测试开发 | 校招面试真题 | 面试时被问到知识盲区,该怎么办呢?

测吧(北京)科技有限公司

测试

三位技术大咖的「研发效能」实践干货

万事ONES

研发效能 课程笔记

Spring Boot「22」使用 Hibernate & JPA 持久化 Java 对象

Samson

Java hibernate Spring Boot 学习笔记 11月月更

Go语言入门12—异常

良猿

Go golang 后端 11月月更

WEB项目如何通知用户在线更新?

GFE

前端 版本管理

详解linux多线程——互斥锁、条件变量、读写锁、自旋锁、信号量

C++后台开发

多线程 后端开发 linux开发 C++开发

为什么应该切换到实时渲染

3DCAT实时渲染

云计算 元宇宙 实时渲染 实时云渲染 云VR

Oracle同意处理联邦贸易委员会指出的Java软件更新存在的欺诈问题_Oracle_张龙_InfoQ精选文章