Cosa significa "software sicuro e senza Java"?

RCS ha adottato misure per rimuovere completamente Java dal proprio software legacy, citando le recenti preoccupazioni in materia di sicurezza relative alle “vulnerabilità zero-day”. Quando affermiamo che il nostro software è “privo di Java”, intendiamo dire che, utilizzando il software RCS, potete stare tranquilli sapendo di non correre alcun rischio derivante dall'uso di quella piattaforma di programmazione. Noi non lo utilizziamo.

La recente pubblicità del settore suggerisce che gli aggressori potrebbero essere in grado di utilizzare la vulnerabilità zero-day per eseguire codice arbitrario su un computer. Di conseguenza, l'aggressore potrebbe non solo compromettere la macchina, ma anche rubare tutti i dati presenti sul dispositivo e trasformarlo in un “nodo” o “PC zombie”.

Philippe Generali (Presidente/CEO di RCS) ha dichiarato: “Java sui desktop client è stato problematico per qualche tempo. Quando è arrivato il momento di progettare i nostri prodotti di nuova generazione, come Zetta®, GSelector®, Aquira® e RCS News, abbiamo adottato tecnologie più affidabili, che rispettano gli standard di sicurezza che i nostri clienti meritano. Questa mossa ha permesso di eliminare immediatamente una piccola parte del nostro scheduler legacy, invece di aspettare una correzione Java che, secondo alcuni esperti, potrebbe richiedere due anni”.”

Generali ha aggiunto: “In qualità di leader mondiale nel software per il broadcasting, ci sentiamo in dovere di avvisare i nostri clienti di qualsiasi vulnerabilità che potrebbe portare un soggetto nefasto a prendere il controllo di una stazione radio”.”

Il vicepresidente esecutivo per la tecnologia e lo sviluppo di RCS, Chip Jellison, spiega cosa significa tutto questo: “Ultimamente abbiamo visto molte notizie sulle vulnerabilità relative a Java e sappiamo che l’utilizzo del nostro software da parte dei nostri clienti è fondamentale per la loro attività. Per tutti i prodotti di RCS, ad eccezione di Selector 15, non è mai stato necessario installare Java sul computer.”

Jellison ha proseguito: “Il nostro Selector 15 basato su Windows® Classic non ha mai presentato vulnerabilità, ma c'era un'unica area in cui veniva utilizzato Java per visualizzare i grafici a torta. Il codice non creava una vulnerabilità, ma la sua presenza implicava che i computer delle postazioni dovessero avere Java installato”.”