{"id":752,"date":"2013-03-21T13:10:26","date_gmt":"2013-03-21T12:10:26","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=752"},"modified":"2025-12-09T14:29:02","modified_gmt":"2025-12-09T13:29:02","slug":"angesichts-neuer-java-sicherheitslucken-code-signing-wird-fur-entwickler-immer-wichtiger","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/angesichts-neuer-java-sicherheitslucken-code-signing-wird-fur-entwickler-immer-wichtiger\/","title":{"rendered":"Angesichts neuer Java-Sicherheitsl\u00fccken: Code Signing wird f\u00fcr Entwickler immer wichtiger"},"content":{"rendered":"<p>Trotz des erst k\u00fcrzlich von Oracle ver\u00f6ffentlichten Patches f\u00fcr das Java-Plug-In, mit dem bekannte Schwachstellen eigentlich geschlossen werden sollten, klafft bereits die n\u00e4chste Sicherheitsl\u00fccke in der Browser-Erweiterung, denn die von Oracle im Zuge des Java-Updates eingef\u00fchrte Erh\u00f6hung der Sicherheitseinstellungen f\u00fcr im Browser ausgef\u00fchrte Applets kann offenbar umgangen werden. Zum optimalen Schutz bleibt Internet Nutzern bis zum n\u00e4chsten Update nur die M\u00f6glichkeit das Plug-In in ihren Browsern zu deaktivieren.<\/p>\n<p>Aus Sicht von Anwendungsentwicklern sind die aktuellen sowie die vergangenen Nachrichten rund um die Sicherheitsl\u00fccken in Java und die umstrittene Update-Politik von Oracle wenig erfreulich. &#8222;Die j\u00fcngsten Entwicklungen in diesem Bereich werden das Vertrauen von Nutzern in Java-Applets weiter ersch\u00fcttern. Damit gewinnt zugleich das <a href=\"https:\/\/www.psw-group.de\/code-signing\/\" target=\"_blank\" rel=\"noopener\">Code Signing<\/a> immer mehr an Bedeutung, denn auch Oracle \u2013 und das zeigt das j\u00fcngste Update \u2013 will die Ausf\u00fchrung von Applets ohne Zustimmung des Nutzers nur noch gestatten, wenn diese die digitale Unterschrift ihrer Entwickler tragen&#8220;, erkl\u00e4rt Christian Heutger. Unsignierte Applets sollen k\u00fcnftig nur noch nach Best\u00e4tigung des Nutzers vom Browser ausgef\u00fchrt werden k\u00f6nnen.<\/p>\n<p>Da die Vertrauensw\u00fcrdigkeit bei der Ausf\u00fchrung von aus dem Internet heruntergeladenen Anwendungen wie Java-Applets angesichts der zunehmenden Gefahren im Web immer wichtiger wird, empfehlen wir den\u00a0 Entwicklern bereits seit geraumer Zeit den Einsatz von Code Signing Zertifikaten. Durch die Kombination aus digitaler Signatur und der unabh\u00e4ngigen Zertifizierung des Herausgebers durch eine dritte vertrauensw\u00fcrdige Instanz, best\u00e4tigen diese Zertifikate, dass der ver\u00f6ffentlichte und entsprechend signierte Code des jeweils zertifizierten Java-Applets nicht manipuliert wurde. Sie visualisieren dem Nutzer zudem den Ursprung der Anwendung.<\/p>\n<p>Die Code Signing Zertifikate, die wir gemeinsam mit namhaften Zertifizierungsstellen \u2013 darunter COMODO, Thawte, GlobalSign und Symantec \u2013 anbieten, fungieren quasi als Unterschrift f\u00fcr den Code des jeweiligen Java-Applets. Sie sind damit ein Ausweis f\u00fcr Authentizit\u00e4t und Integrit\u00e4t und st\u00e4rken das Vertrauen der Internet Nutzer in die Anwendung.\u00a0 Auch vor dem Hintergrund der neuen Java-Sicherheitsstrategie von Oracle sei der Einsatz von Code Signing Zertifikaten besonders attraktiv, so der Experte. Immerhin ist die Laufzeitumgebung &#8222;Java Runtime Environment&#8220; (JRE) mittlerweile auf \u00fcber 850 Millionen Rechnern weltweit installiert.<\/p>\n<p>Weitere Informationen unter www.psw.net<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fangesichts-neuer-java-sicherheitslucken-code-signing-wird-fur-entwickler-immer-wichtiger%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fangesichts-neuer-java-sicherheitslucken-code-signing-wird-fur-entwickler-immer-wichtiger%2F&text=Angesichts%20neuer%20Java-Sicherheitsl%C3%BCcken%3A%20Code%20Signing%20wird%20f%C3%BCr%20Entwickler%20immer%20wichtiger\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fangesichts-neuer-java-sicherheitslucken-code-signing-wird-fur-entwickler-immer-wichtiger%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fangesichts-neuer-java-sicherheitslucken-code-signing-wird-fur-entwickler-immer-wichtiger%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Trotz des erst k\u00fcrzlich von Oracle ver\u00f6ffentlichten Patches f\u00fcr das Java-Plug-In, mit dem bekannte Schwachstellen eigentlich geschlossen werden sollten, klafft bereits die n\u00e4chste Sicherheitsl\u00fccke in der Browser-Erweiterung, denn die von Oracle im Zuge des Java-Updates eingef\u00fchrte Erh\u00f6hung der Sicherheitseinstellungen f\u00fcr im Browser ausgef\u00fchrte Applets kann offenbar umgangen werden. Zum optimalen Schutz bleibt Internet Nutzern bis zum n\u00e4chsten Update nur die M\u00f6glichkeit das Plug-In in ihren Browsern zu deaktivieren. Aus Sicht [&hellip;]<\/p>\n","protected":false},"author":65,"featured_media":9286,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[931,932,725,933],"class_list":["post-752","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-code","tag-code-signing","tag-code-signing-zertifikate","tag-signing"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=752"}],"version-history":[{"count":12,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/752\/revisions"}],"predecessor-version":[{"id":6238,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/752\/revisions\/6238"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/9286"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}