Pour gérer vos consentements :
Categories: LogicielsSécurité

Les 3 raisons qui font de Java la technologie de tous les dangers

Java, aujourd’hui passé dans le giron d’Oracle, est une plate-forme de programmation qui demeure très populaire dans le secteur des applications professionnelles. Toutefois, elle devient chaque jour un peu plus dangereuse pour ses utilisateurs, comme ses promoteurs. Petite histoire en trois points d’une technologie qui s’est perdue en chemin.

1) Un danger pour les utilisateurs

Le greffon qui permet de faire fonctionner les applications Java depuis un navigateur web est devenu une plaie pour les utilisateurs desktop. De fait, c’est à travers lui que la plupart des malwares s’infiltrent sur les PC.

Le phénomène a atteint une telle ampleur que plusieurs navigateurs web bloquent dorénavant par défaut le greffon Java (du moins quand ce dernier n’est pas installé dans sa dernière mouture). Le problème est par ailleurs insoluble pour Oracle. En effet, Java a longtemps souffert d’un souci dans son module de mise à jour, empêchant l’installation d’updates. Souvent, la firme ne peut donc tout simplement pas forcer la mise à niveau des versions les plus anciennes de Java.

2) Un danger pour Android

Le langage de programmation Java est au cœur du système d’exploitation Android et de ses applications. C’est lui – et la machine virtuelle Dalvik – qui permet d’assurer la portabilité des logiciels entre les puces supportées par Android : ARM, MIPS et x86.

L’utilisation de Java dans Android est toutefois mal vue par Oracle. La société reproche à Google d’avoir créé un dérivé de la plate-forme Java qui utilise sans autorisation ses API (voir « Nouvel épisode dans la bataille opposant Oracle et Google autour de Java »).

Mais le mal est plus profond : avec Android, c’est toute la plate-forme Java qui vacille. Et c’est bien ce qui ennuie Oracle. En effet, il y a encore quelques années, tous les téléphones mobiles étaient équipés de Java. Aujourd’hui, c’est Android qui a pris la suite, avec une offre qui n’est pas 100% compatible avec une JVM, loin de là.

3) Un danger pour Oracle

L’apparition d’Android et les difficultés à retirer du marché les versions trop anciennes et peu sécurisées de Java ont énormément impacté le marché potentiel de cette offre. Et cela commence à se ressentir en entreprise.

Oracle a pourtant redoublé d’efforts en 2013, avec la sortie de Java EE 7 (voir « Oracle lance Java EE 7, une offre plus flexible et plus moderne ») et des avancées enfin positives en matière de sécurité (voir « Java 7 monte en gamme en termes d’optimisation et de sécurisation »). La firme tente même d’aborder un nouveau marché, celui de l’Internet des objets, et multiplie les efforts afin de se rapprocher de la communauté (voir « Java 8 : Oracle se met à l’écoute des utilisateurs »).

Seulement voilà, l’enthousiasme des premiers jours semble avoir disparu. De plus, le développement de Java semble aujourd’hui trop lent et trop peu novateur. L’obsolescence, c’est peut-être là le plus grand danger qui pèse sur cette technologie…

Crédit photo : © Sergieiev – Shutterstock


Voir aussi
Quiz Silicon.fr – Connaissez-vous les secrets de Java ?

Recent Posts

Ce que Llama 3 dit de l’évolution des LLM

Diverses tendances animant l'univers des LLM transparaissent en filigrane du discours de Meta sur Llama…

6 heures ago

APT44, bras armé cyber de la Russie

Mandiant a attribué un APT à Sandworm, considéré comme le principal groupe cybercriminel à la…

1 jour ago

Cybersécurité : HarfangLab et Filigran connectent EDR et CTI

Les deux startup proposent un connecteur entre la platefome OpenCTI de Filigran et l’EDR de…

1 jour ago

Le hacking autonome, capacité émergente de GPT-4 ?

Des chercheurs ont mis des agents LLM à l'épreuve dans la détection et l'exploitation de…

1 jour ago

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

1 jour ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

2 jours ago