2017-04-18 3 views
-1

RHEL 6.6 a la version java openJDK "1.7.0_65" et RHEL 6.9 a la version jJ openJDK "1.7.0_131".Différence version java "1.7.0_65" et version java "1.7.0_131"

  • Quelle est la différence entre la version java openJDK "1.7.0_65" et la version java openJDK "1.7.0_131".
  • Est-ce que cela a un impact sur le produit? Ce qui fonctionnait bien auparavant avec la version java openJDK "1.7.0_65".

  • Comment ça fait la différence en ne gardant que la version OpenJDK java "1.7.0_65" dans le serveur linux RHEL 6.9 que de garder la version OpenJDK java "1.7.0_131" dans le serveur linux RHEL 6,9

Veuillez quelqu'un clarifier ma question.

Merci d'avance.

Répondre

0

RHEL 6.6, tel que publié initialement, a java-1.7.0-openjdk-1.7.0.65-2.5.1.2.el6_5. Cette version est basée sur OpenJDK 7u65 et IcedTea 2.5.1, sortie 2014-07-16. En tant que tel, il a plus de deux ans et demi. RHEL 6.9 a java-1.7.0-openjdk-1.7.0.131-2.6.9.0.el6_8 qui a été publié le 2017-02-14. Entre ces deux versions, il y a eu de nombreuses corrections de bogues et plusieurs mises à jour de sécurité.

Oracle publie des mises à jour de sécurité Java sur une base trimestrielle et nous chez Red Hat les appliquons à nos packages. Depuis la prise en charge de OpenJDK 7 après 7u80, nous créons également les backports pour cette version, en utilisant les patchs d'OpenJDK 8.

La mise à niveau vers la version la plus récente devrait être à faible risque, car chaque nouvelle version est testée sur Java 7 kit de compatibilité fourni par Oracle. Il est plus risqué de continuer à utiliser une version sujette à plusieurs failles de sécurité connues. De plus, si vous soulevez un bug, l'une des premières choses que nous vous demanderons de faire est d'essayer la dernière version, et tout correctif pour un tel bug irait à la nouvelle version, pas à la version 1.7 non supportée. .0_65.

Il devrait également y avoir une nouvelle version basée sur OpenJDK 7u141 à venir dans les prochaines semaines. Cela contiendra une nouvelle collection de mises à jour de sécurité et de corrections de bogues.

Les détails complets de chaque version sont disponibles sur my release blog.

1

1.7.0_65 est très vieux jdk. Cela signifie qu'il est plein de bogues de sécurité connus - voir https://www.oracle.com/technetwork/topics/security/alerts-086861.html.

Chaque 1/4year, oracle publie des correctifs pour openjdk. Les ingénieurs de Red Hat les reportent pour que vous ouvriez opendj7. Donc jdk est mis à jour environ 4x par an dans le rhel 6.

La grosse affaire est donnée dans RedHat pour que rhel X reste compatible pendant son cycle de vie, et java ne fait pas exception. Donc la mise à jour de 1.7.0_65 à 1.7.0_131 (deviner avec 6.6-> 6.9 update) devrait être parfaitement fluide. Dans le cas contraire d'un accident, c'est le cas pour le portail de bugzilla xor custommer et l'équipe OpenJDK de rh fera de son mieux pour le réparer. En bref, c'est une très mauvaise idée d'avoir un tel vieux jdk sur votre système.