NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

Oracle 同意处理联邦贸易委员会指出的 Java 软件更新存在的欺诈问题

  • 2015-12-30
  • 本文字数:1400 字

    阅读完需:约 5 分钟

近日,Oracle 同意处理联邦贸易委员会(FTC)指出的 Java 软件更新存在的欺诈问题,原因是 Oracle 欺骗用户,说安装了 Java SE 的安全更新后即可解决之前存在的安全问题。根据条款,Oracle 要向用户提供一些帮助,使之能够轻松卸载不安全的、老版本Java SE。

FTC 消费者保护机构总监 Jessica Rich 说到:“当有亿万台电脑安装了一个公司的软件产品后,对于这家公司来说重要的一点就是要确保其声明都是准确无误的,其安全更新会为软件带来真正的安全“。FTC 要求 Oracle 向 Java 用户提供必要的工具与信息,帮助其保护自己的电脑。

Oracle 的 Java SE 在消费者使用电脑的过程中为其提供了方方面面的援助,比如说浏览网页、在线游戏、聊天室,以及 3D 影像等等。

根据 FTC 的投诉,自从 Oracle 在 2010 年收购了 Java 后,他们就知道存在一些严重的安全问题会影响到老版本的Java SE 。黑客可以利用这些安全问题,通过恶意软件来获取消费者的账号用户名与密码,还可以通过钓鱼攻击来获取其他敏感的个人信息。在投诉中,FTC 说Oracle 向消费者保证通过安装最新的Java SE 安全更新可以确保消费者的系统变得安全。不过在更新过程中,Oracle 并没有告知消费者Java SE 更新只会自动删除最近的软件版本,并不会删除电脑上可能已经安装的任何其他老版本的Java SE,同时也不会卸载Java SE version 6 update 10 之前的任何版本。这样在更新完Java SE 后,消费者的电脑上可能依然会有其他不安全的老版本Java SE 存在,这会导致消费者电脑被钓鱼攻击

根据FTC 的投诉,Oracle 在2011 年就知道其更新过程是不完善的。内部文件表明“Java 更新机制并不太彻底,有时根本无法起作用”;大量攻击都是瞄准了消费者电脑上依然存在的老版本Java SE 软件。虽然Oracle 在网站上提到过移除老版本Java SE 的必要性,因为他们存在着安全风险;不过,该信息并未解释更新过程不会自动移除所有老版本Java SE 的原因。更新只会移除截止到2014 年8 月份的最近的Java SE 版本。

FTC 的投诉指出 Oracle 没有在声明中披露更新的局限性,只是告诉用户更新会带来安全性的提升,这是一种欺诈行为,违背了 FTC 法案的第 5 部分。根据条款,Oracle 需要在 Java SE 更新过程中告知消费者其电脑上是否安装有老版本的软件,并通知他们这些老版本软件存在的安全风险,然后为其提供卸载选项。此外,Oracle 还需要通过社交媒体与网站向消费者发布通知,告知解决方案以及如何移除老版本的软件。

投诉还指出,Oracle 不允许再向消费者发布任何关于软件隐私与安全,以及卸载 Oracle 所提供的老版本软件的欺诈性声明。FTC 已经就 Java SE 的更新问题发表了一篇博文,向消费者提供了更多的信息。委员会就投诉问题以及提案进行了一次投票,结果票数是4-0。FTC 不久之后会在联邦公报上发布关于此次投诉的说明。此次协定有30 天的公示期,从12.21 开始到2016 年1 月,接下来委员会会决定是否进行最后的裁决。各方可以就此提交评论,不过要遵守Web 表单的说明。

当委员会“有理由相信”有人或公司违背了法律,他们就会提起行政诉讼,委员会要维护公众的利益。当委员会最终发布了同意令后,这会对未来的行为产生法律效力。如果违背了同意令,那么违背方最高将会被处以$16,000 的罚款。

联邦贸易委员会的职责在于促进竞争,保护并指导消费者。感兴趣的读者可以通过 Facebook Twitter 联系到他们,也可以阅读其博客,并订阅最新的 FTC 新闻与资源的新闻稿

2015-12-30 03:52681
用户头像

发布了 88 篇内容, 共 258.6 次阅读, 收获喜欢 8 次。

关注

评论

发布
暂无评论
发现更多内容

基于Hudi的湖仓一体技术在Shopee的实践

Shopee技术团队

Hudi LakeHouse 湖仓一体

软件测试 | 测试开发 | 一文搞定 uiautomator2 自动化测试工具使用

测吧(北京)科技有限公司

测试 自动化测试

软件测试 | 测试开发 | 这些常用测试平台,你们公司在用的是哪些呢?

测吧(北京)科技有限公司

测试 bug

软件测试 | 测试开发 | 测试工程师用 Shell 定位 Bug 的正确姿势

测吧(北京)科技有限公司

测试 bug

关于QPalette的使用

YOLO.

c++ qt 9月月更

望繁信科技携手复旦大学教育发展基金会,齐心共助公益慈善义拍

望繁信科技

软件测试 | 测试开发 | 测试人生 | 疫情之下,1个月内涨薪50%拿下亿级流量金融上市公司新 offer,我柠檬了~

测吧(北京)科技有限公司

软件测试 测试 offer

软件测试 | 测试开发 | 测试人员必须掌握的测试用例

测吧(北京)科技有限公司

测试 测试用例

软件测试 | 测试开发 | 智能遍历测试在回归测试与健壮性测试的应用

测吧(北京)科技有限公司

软件测试 测试

Qt | 文件信息 QFileInfo

YOLO.

c++ qt 9月月更

字节跳动 DanceCC 工具链系列之Xcode LLDB耗时监控统计方案

字节跳动终端技术

ios xcode swift LLVM 客户端

Qt | 关于重绘事件处理函数 paintEvent()

YOLO.

c++ qt 9月月更

Python 教程之数据分析(6)—— 数据分析的数学运算

海拥(haiyong.site)

Python 9月月更

软件测试 | 测试开发 | 测试人生 | 00后0经验应届毕业生拿下2线城市15W offer,好励志~

测吧(北京)科技有限公司

软件测试 测试 offer

离谱了!京东T7手写「并发编程知识手册」,从原理到项目实战详解

了不起的程序猿

Java 并发编程 java程序员 java面试 java编程

Qt | 关于对象树和元对象的相关问题

YOLO.

c++ qt 9月月更

Qt | 关于容器类的一些总结

YOLO.

c++ qt 9月月更

iOS端如何实现带UI截屏分享

MobTech袤博科技

ios

MySQL系列——表的创建、插入、修改、删除数据

胖虎不秃头

MySQL 数据库 9月月更

MySQL系列——索引、视图、DBA常用命令、数据库设计三范式

胖虎不秃头

MySQL 数据库· 9月月更

Qt | 文件操作 QFile

YOLO.

qt 9月月更

Qt | 关于点的坐标的使用 QPoint

YOLO.

c++ qt 9月月更

数据可视化系列教程之组件通信

云智慧AIOps社区

前端 JavaScrip 可视化数据

MySQL系列——约束、存储引擎、事务

胖虎不秃头

MySQL 数据库· 9月月更

软件测试 | 测试开发 | AppCrawler 自动遍历测试实践(三):动手实操与常见问题汇总

测吧(北京)科技有限公司

软件测试 测试 软件测试和开发

软件测试 | 测试开发 | 测试人生 | 入行未满3年拿下AI领域上市公司30W+ offer,他靠的是什么?

测吧(北京)科技有限公司

软件测试 测试

Qt | 关于样式表的使用 QStyleSheet

YOLO.

c++ qt 9月月更

软件测试 | 测试开发 | 接口自动化中如何完成接口加密与解密?

测吧(北京)科技有限公司

Python 测试 自动化测试

【荣耀开发者服务平台—百亿曝光扶持等你来】智慧服务快应用卡片接入指南(上)

荣耀开发者服务平台

JavaScript 前端 UI 安卓 honor

字节跳动A/B实验背后的秘密:样本量计算

字节跳动数据平台

数据分析 前端 ab测试 统计原理

Qt | Qt中的一些使用在容器类上的算法

YOLO.

c++ qt 9月月更

Oracle同意处理联邦贸易委员会指出的Java软件更新存在的欺诈问题_Oracle_张龙_InfoQ精选文章