tiistai 29. tammikuuta 2013

Handels Bank tuli järkiinsä ja luopuu Javasta


Jo pitkään joillekin suomalaisille on ollut Javalle tarvetta vain yhden sivuston takia: Danske Bankin verkkopankki. Verkkorikollisille taas Java on ollut oikea unelmien työkalupakki, koska Javasta tuntuu löytyvän haavoittuvuuksia ehtymättömästi. Siksi minäkin olen jo vuodesta 2010 asti kehoittanut poistamaan Javan jos sille ei löydy oikeasti tarvetta.
Vika ei ole ollut niinkään Danske Bankin (entinen Sampo Pankki) Java-kirjautumisessa, se lienee turvallinen vaikkakin sisäänkirjautumisen kanssa on ollut kaikenlaisia ongelmia aika ajoin. Kyse on enemmän siitä, että käyttäjä on joutunut pitämään Javaa koneellaan vaikkei tarvitse sitä muuhun kuin Danske Bankin verkkopankin kirjautumiseen.

Tänään julkaistu Danske Bankin ilmoitus kertoo kesällä avattavasta uudesta verkkopankista, joka ei enää käytä Javaa. Tämä käytännössä tekee monelle Javasta täysin turhan ominaisuuden selaimessa, joten selaimessa ajettavasta Javasta tulee suurimmalle osalle täysin turha ohjelmisto.

Jos Javaa tarvitsee esim. Java-ohjelmien ajoon (ei selaimessa) tai ohjelmointiin, riittää että poistaa Javan selaimen laakennuksen pois käytöstä. Jos et tiedä mitä tarkoitan, voinet poistaa Javan kokonaan. Viimeistään ensi kesänä.

HUOM! Java ei ole sama asia kuin JavaScript. Usein edelleen näkee eri keskustelupalstoilla sekoitettavan Javan ja JavaScriptin toisiinsa. Asiaa ei helpota nimien samankaltaisuus, mutta kyseessä siis on kaksi täysin eri asiaa. Kun JavaScript on lähes elinehto vähänkään monimutkaisemmille sivustoille, niin moni luulee että myös Java olisi tärkeä, koska Java ja JavaScript menevät iloisesti sekaisin. Joten kerrataanpa:
  • JavaScriptiä sinä todennäköisesti tarvitset päivittäin, ja sen tarjoaa selaimesi (et voi, eikä sinun tarvitse, itse päivittää JavaScriptiä).
  • Javaa et ehkä tarvitse koskaan (Javaa on päivitettävä aina kun siitä ilmestyy uusi versio).
Lisäsin esimerkin vuoksi tähän kirjoitukseeni pienen JavaScriptin, joka päivittää kellon aikaa:  . Se toimii siis ilman Javaa. Tämä esimerkki siksi, että näet JavaScript on se mitä todennäköisesti tarvitset eri verkkosivuilla, et Javaa.

Linkkejä


Ei kommentteja: