Oracle выпустила Java 27 с акцентом на постквантовую криптографию и повышение производительности
Подробнее
Tecnoblog
tecnoblog.net

Oracle выпустила Java 27 с акцентом на постквантовую криптографию и повышение производительности

Oracle анонсировала выпуск Java 27 — новой версии платформы разработки, которая уделяет первостепенное внимание безопасности и включает значительные достижения в области постквантовой криптографии. Кроме того, обновление предлагает заметные оптимизации производительности, такие как стандартное использование компактных заголовков объектов и улучшенная поддержка приложений искусственного интеллекта.

Официальный анонс Java 27 состоялся во вторник, 15 сентября. Эта версия классической платформы особенно привлекает внимание благодаря усилению мер безопасности, в частности, прогрессу в области постквантовой криптографии.

Постквантовая криптография представляет собой методологию безопасности, разработанную для предотвращения раскрытия защищенной информации с использованием мощности квантового компьютера. Хотя Java уже имела некоторую предварительную поддержку этой функции, Java 27 вводит поддержку гибридных алгоритмов обмена криптографическими ключами непосредственно в протокол TLS 1.3 посредством модификации JEP 527. Эта функция призвана затруднить атаки, известные как «собрать сейчас, расшифровать позже» (harvest now, decrypt later), которые заключаются в сборе зашифрованных данных для последующего дешифрования.

В сфере безопасности новая редакция также улучшает поддержку файлов в формате PEM (Privacy Enhanced Mail), используемых для хранения закрытых криптографических ключей или цифровых сертификатов. Кроме того, стало возможным скрывать конфиденциальные данные в инструменте диагностики и мониторинга Java Flight Recorder (JFR).

Улучшения производительности были реализованы посредством конкретных изменений. Изменение JEP 534 устанавливает компактные заголовки объектов в качестве стандарта, что направлено на снижение потребления памяти. JEP 537 оптимизирует Vector API, позволяя выполнять инструкции над несколькими данными одновременно, что ускоряет ресурсоемкие операции с данными, такие как те, что используются в искусственном интеллекте.

Таким образом, Java 27 консолидирует обширный набор инноваций, формализованных как в Предложениях по улучшению JDK (JEP), так и в меньших функциях. Однако наибольшее внимание привлекают достижения в области постквантовой криптографии. С этим выпуском Oracle достигает важной вехи в этой области, продвигаясь к функциям, аналогичным тем, что предлагаются в версиях JDK с долгосрочной поддержкой, помогая клиентам защищать бизнес-активы с минимальными перебоями.

Georges Saab, старший вице-президент Oracle Java Platform, прокомментировал прогресс компании в этом секторе. Пользователи могут получить Oracle JDK 27 на официальном сайте; доступны версии для Windows, Linux и macOS. Альтернативно можно загрузить OpenJDK 27, который является реализацией Java с открытым исходным кодом. Java 27 следует полугодовому циклу обновлений платформы, выйдя через шесть месяцев после выпуска Java 26.

Похожие сюжеты

Microsoft расширит автоматическое включение защиты целостности памяти в Windows 11 с октября
Подробнее
tecnoblog.net

Microsoft расширит автоматическое включение защиты целостности памяти в Windows 11 с октября

Microsoft планирует расширить автоматическое включение функции целостности памяти на устройствах с Windows 11 начиная с октября. Этот механизм безопасности вызывает интерес по двум основным причинам: его существование, о котором не так широко известно, и потенциал вызывать побочные эффекты у некоторых пользователей.

Функциональность Целостность памяти (Integrity Protection) уже активирована на большинстве современных компьютеров. Ее основная цель — предотвратить запуск вредоносного кода на уровне ядра операционной системы. Для достижения этой цели механизм использует процесс Безопасности на основе виртуализации (VBS), создавая изолированную среду в памяти, где драйверы и коды, пытающиеся получить доступ к ядру, строго проверяются перед выпуском.

Эта методология полезна тем, что она не позволяет вредоносному ПО, скомпрометировавшему какой-либо компонент Windows, получить доступ к этому безопасному пространству, тем самым предотвращая выполнение вредоносного кода на уровне ядра, что могло бы усугубить проблему.

Обеспокоенность по поводу драйверов связана с тем, что они должны работать непосредственно на уровне ядра. Уязвимый драйвер имеет возможность скомпрометировать несколько уровней безопасности системы.

Хотя Целостность памяти существует некоторое время, будучи представленной в Windows 10, она начала внедряться в качестве стандарта в Windows 11 версии 21H2 при условии совместимости оборудования. В настоящее время компьютеры поставляются с этой функцией включенной по умолчанию.

Однако посредством запланированных обновлений, которые будут выпущены с октября 2026 года, Microsoft заставит эту функцию автоматически включаться на ПК, где она отключена, что обычно происходит на более старых машинах.

Стоит отметить, что это автоматическое включение, без вмешательства пользователя, произойдет только на компьютерах, соответствующих определенным критериям приемлемости, включая наличие определенных аппаратных функций и адекватную оценку производительности.

Фактор, делающий Целостность памяти непригодной для всех ПК, заключается в том, что проверка может завершиться неудачей при взаимодействии с устаревшими драйверами. Кроме того, более старые процессоры могут потребовать эмуляции определенных этапов процедуры, что приводит к снижению производительности машины.

Из-за этих ограничений многие пользователи, особенно геймеры, предпочитают оставлять Целостность памяти отключенной. Если функция уже активна и нет заметных проблем с производительностью, рекомендуется оставить ее включенной. Однако, если возникнут трудности, пользователь имеет возможность отключить ее для мониторинга работы компьютера.

Популярное