Buscar
Social
Ofertas laborales ES
jueves
oct302003

JSR-177, seguridad en J2ME

Acaba de publicarse la versrión pýblica del JSR-177 ( Security and Trust Services API for J2ME ). Este JSR define un conjunto de APIs cuyo propýsito es ofrecer servicios de seguridad para aplicaciones J2ME.



Aspectos claves son el soporte de certificados digitales, plataformas de pago, criptografýa en las comunicaciones, asegurar la integridad de los datos, proveer servicios de credenciales y de informacrión personal, pago por medios digitales, etc.



Podéis ver una informacrión mucho más ampliada en su pýgina del JCP y podéis descargaros la especificacrión pýblica desde este enlace.
jueves
oct302003

Java Bluetooth Stack

JavaBluetooth stack es una implementacrión 100% de las especificaciones de Bluetooth en su versrión 1.1. Según se anuncia en la web del proyecto, actualmente soporta HCI, L2CAP y SDP. Asimismo, están en proyecto soporte para RFCOMM, TCS y SCO, así como implementaciones de profiles especýficos de Bluetooth como el profile de manos libres o el profile de distribucrión de audio y video.



Este API implementa el JSR-82, la especificacrión estándar que define el acceso a dispositivos bluetooth. Teýricamente este JSR fue pensado para acceder desde dispositivos J2ME, sin embargo, JavaBluetooth Stack puede ser perfectamente utilizable desde J2SE sin ningýn problema.



Entre las características adicionales que se pueden leer de su pýgina web destaca su arquitectura distribuida que permite compartir un ýnico chip Bluetooth desde varias aplicaciones



El proyecto será utilizado en breve por Daimler Chrysler y la Universidad de Berlýn. Podéis descargaros su código fuente desde esta pýgina.
miércoles
oct292003

Vulnerabilidad en la máquina virtual de Sun.

Sun ha avisado de una vulnerabilidad en algunas de las versiones de su máquina virtual.



Como afirma el grupo Last Stage of Delirium, esta vulnerabilidad permite la creación de un applet malicioso que puede saltarse todas las restricciones de seguridad del sandbox.



Las versiones afectadas son:



- SDK y JRE 1.4.1_03 y anteriores.

- SDK y JRE 1.3.1_08 y anteriores.

- SDK y JRE 1.2.2_015 y anteriores.



Y ha sido probada en los navegadores Netscape 6 y 7 y Mozilla con el plugin de java de las versiones afectadas. Pero otros navegadores (IE y Opera) están potencialmente afectados.



El correo donde el grupo LSD anuncia la vulnerabilidad lo puedes encontrar en securityfocus.com. En él podrás ver un applet de ejemplo que explota la vulnerabilidad.

También puedes encontrar más información en su página, en Java Security.



Lo dicho, sólo resta actualizar la versión de java que utilices, si es que no lo has hecho antes. :-)







miércoles
oct292003

Artículo sobre Cachés distribuýdas

En theServerSide publican un artículo muy interesante sobre las cachés de datos distribuýdas. Lo firma Dion Almaer, "Chief Architect" de TheServerSide.com y habla sobre los problemas que encontraron cuando decidieron migrar el portal desde un ýnico servidor linux, con el servidor de aplicaciones y la base de datos en la misma mýquina, a un clýster de varias mýquinas con una capa de caché distribuýda entre ellas. Lectura muy recomendable.
miércoles
oct292003

Microsoft elimina soporte a la VM de SUN

Microsoft anda estos días enviando este correo a desarrolladores:



"Como cliente de Microsoft, deseamos informarle de las próximas limitaciones en relación a nuestra capacidad de continuar ofreciendo soporte a Microsoft Virtual Machine. Debido al acuerdo de 2001 que resolvió una disputa legal con Sun Microsystems, a partir de septiembre de 2004 Microsoft no estará autorizada a ofrecer soporte a Microsoft Java Virtual Machine (Microsoft VM). Así mismo no podrá realizar ningún cambio en Microsoft VM incluyendo el soporte de posibles problemas de seguridad que pudieran surgir, ni ninguna mejora en el producto. En virtud de lo anterior, Microsoft empezó a eliminar a Microsoft VM de sus productos una vez que el acuerdo se ha realizado. A partir de ahora, Microsoft no incluirá Microsoft VM en ninguno de sus próximos productos.

Microsoft está ofreciendo a los clientes que actualmente utilizan Microsoft VM una serie de herramientas y opciones diseñadas para hacer más suave la transición y migración a otras soluciones alternas diseñadas según las necesidades individuales de cada organización.

Como en cualquier transición, le recomendamos iniciar, a la brevedad posible, el correspondiente análisis y plan de transición que le permita el tiempo adecuado de evaluación de las nuevas tecnologías antes de la migración completa. Para obtener información más detallada al respecto, le agradecemos se dirija a http://go.microsoft.com/?linkid=275958



Atentamente,



MSDN"



Es decir, que para los siguientes productos de Microsoft, como puede ser el IExplorer 6.x ó 7.0 puede que ya no se soporte la máquina virtual de SUN, con todos los problemas que puede suponer para los programadores que usen applets en sus páginas.



¿Necesitaremos entonces que los clientes se instalen JREs de SUN en los clientes? Surgen muchas dudas, y sobre todo mucho miedo, al menos a mí.