由于安全性问题,Mozilla Firefox 26现在默认屏蔽了所有Java插件,但如果用户想运行这些插件,它也允许他们那么做。 早在2011年,Mozilla就曾因为安全性问题考虑将Java加入其浏览器的黑名单中,但那时并未做出决定。今年一整年,Mozilla一直在开发和测试“点击运行(Click-to-Play)”功能,该功能允许用户选择他们想要启用的插件。但是,这一过程并不顺畅,而且已经影响了基于Java的网站和用户。 在九月份,Mozilla决定将Java的所有版本都标记为不安全,并在Firefox 24中实现了这一功能。但是,许多用户都不清楚,他们那些不能正常运行的应用程序和网站发生了什么,他们并不知道有个允许他们启用Java的CtP功能。当时,一部分插件不见了,而CtP又没有处理它们,在有些情况下,CtP用户界面甚至都不见了。许多银行用户似乎都受到了影响,至少在有些国家是这样:
下面是来自社区的另外两个反应:
Java SE工程部经理Roger发表了对这一个问题的看法:
那时,Mozilla决定将屏蔽设置恢复原状,但那只是CtP功能修复之前的临时措施。在十月底,Mozilla发布了Firefox的一个测试版本,该版本再次以安全性问题为由屏蔽了除Flash之外的所有插件。 最终,在今年年底,Firefox 26现在默认屏蔽了所有网站上的所有Java插件。当人们需要的时候,CtP用户界面是否足以让人们知道如何启用Java还有待观察。 在Windows和Flash承担用户计算机上安全漏洞的责任多年以后,现在轮到Java来感受一些压力了。过去,Oracle似乎没有很关注这个问题,但考虑到它在十月份的重要补丁更新程序下发布的127项安全修复更新,其态度已经发生了变化。重要补丁更新程序至少每个季度都应该提供安全更新。 查看英文原文:Firefox 26 Blocks Java 转自 http://www.infoq.com/cn/news/2013/12/firefox-26-blocks-java |