在底部附近的AdoptOpenJDK 的常见问题部分中,他们建议由于 JavaFX 的缓慢修补,它存在(潜在的)安全问题。这是一个正确的说法还是用 javafx GUI 制作 java 应用程序仍然可以?
我需要启动一个新的(长期商业分布式)项目,由于这个相当负面的评论,我不确定是否选择 javaFX。
我知道这个问题可能会引发意见,但这不是我的意图。我喜欢 JavaFX 和 Swing,我不需要帮助就被提醒这些工具都很棒!我担心这篇文章的安全性。
在底部附近的AdoptOpenJDK 的常见问题部分中,他们建议由于 JavaFX 的缓慢修补,它存在(潜在的)安全问题。这是一个正确的说法还是用 javafx GUI 制作 java 应用程序仍然可以?
我需要启动一个新的(长期商业分布式)项目,由于这个相当负面的评论,我不确定是否选择 javaFX。
我知道这个问题可能会引发意见,但这不是我的意图。我喜欢 JavaFX 和 Swing,我不需要帮助就被提醒这些工具都很棒!我担心这篇文章的安全性。
感谢 José Pereda 和 mipa!
我已经复制了他们的答案并将它们捆绑为我问题的最终答案。
何塞·佩雷达:
换句话说,未打补丁的免费 JavaFX 11.0.2 版本与 OpenJDK 新版本捆绑在一起并不安全。他们要求有人免费做 OpenJFX LTS,这不会发生。但是你有一个商业 LTS 产品(几天后发布 11.0.10 并提供支持),你仍然有免费的 JavaFX 15.0.1 和 16-ea+XX 以及所有补丁。在任何情况下,这些产品都没有与 OpenJDK 捆绑在一起,但这不是问题,您可以从 Maven Central 下载它们。
米帕:
您始终可以使用最新版本的 JavaFX 并将所有补丁与您的应用程序捆绑在一起,即使出于某种我不明白的原因,您仍然绑定到 Java 11。因此在实践中您不必担心任何问题。