오라클이 자바의 보안 문제를 야기하는 것으로 지적받고 있는 serialisation 기능을 제거할 계획이라는 소식이 전해졌다.

1997년 발표된 serialisation 기능은 전송 데이터에 오브젝트를 인코딩하기 위한 기능으로, 사용이 쉬운 만큼 오용하기도 쉬워 자바의 보안 취약점 중 1/3에서 1/2 정도와 연관된 것으로 파악되고 있다. 객체 지향 프로그래밍 언어인 자바는 어도비 플래시와 함께 폭 넓게 사용되는 만큼 보안 취약점을 노린 악성 해커들의 공격으로 보안 이슈를 불러일으켰다.
이에 따라 최근에는 어도비 플래시와 함께 퇴출 움직임이 본격화되고 있으며, 당초 자바를 개발한 썬이 오라클에 인수된 후 구글 안드로이드의 자바 사용 라이센스와 관련된 소송을 비롯해 라이센스와 관련한 잡음도 일고 있는데, 이번 조치를 통해 자바와 관련된 보안 이슈 발생 빈도가 개선될 것으로 기대된다.
|