JDK 27 增强 JFR,JEP 536 让密码等敏感数据不再裸奔

herman 4天前 36浏览

市面上有不少围绕 AI 给微信搞出一些花样的开源项目,不少都是通过从内存中获取 SQLite 加密密钥获得破解的。 以前 Java 的一些密码框也可能被黑客通过内存数据读取获得破解,虽然后来做了加强。但 JFR 进程内数据脱敏方面始终是 Ja...

AI 写爬虫用了 Jsoup,踩坑 JDK 17 底层 Bug

herman 1周前 (05-22) 79浏览

前段时间,我在朋友圈说,我使用 AI 半小时不到帮助业务搞定了她原本需要一天才能搞定的工作。 当时我用的是 WorkBuddy,主要是那个时候它有签到捡积分,相当于不花钱。我用 AI 给业务做了一个任务,相当于可以定时执行,美滋滋。 但...

JDK 25 的 G1GC 存在静默数据损坏 Bug,携程踩坑

herman 3周前 (05-14) 138浏览

前不久,我写了 JDK 25.0.3 的新版本发布文章,不少人表示 JDK 25 目前用的还少,更有网友表示还在使用 Java 8。一边是为了稳定性,能不升级就不升级;另一边是迫不及待,能升级则升级。 尝鲜的人确实少,但我今天看到了一篇文章,...

JDK 27 又把 API 砍了俩方法,JEP 531 和 Set.ofLazy() 来了

herman 3周前 (05-13) 112浏览

大约 1 个月之前,我写了一篇关于 JDK 27 的文章,当时的 JDK 27 还只有一个 JEP。现在,随着时间的推进,又加入了一些 JEP。但是这些 JEP 呢,不出意外都是经过多轮预览的 JEP。 编号虽然是新的,但它们本身改进或改动并...

Spring Boot 4.0.6 发布,一次修复 8 个 CVE 漏洞!

herman 1个月前 (04-29) 189浏览

很多人已经不写原创了,我是一个例外。明天是五一节前的最后一个班,很多人可能已经在路上了,提前祝大家五一快乐! 上周我写了 Spring 7.0.7 的更新,按照计划,一周后 Spring Boot 会跟着更新。因为,这是官方确定的发布节奏。 ...

JDK 26 翻车了?发布不到 35 天,紧急发布 26.0.1 版本

herman 1个月前 (04-23) 204浏览

JDK 26 翻车?发布不到 35 天,紧急发布 26.0.1 版本。 最近几天 AI 比较火热,新版本模型轮番“上映”,我也跟着写了好几篇与 AI 方面相关的内容或文章了,导致邮箱里收到的不少订阅没来得及查阅。今天,突然一看,多达几十封未读...

JDK 27 只有一个 JEP 527 用于 TLS 1.3 的后量子混合密钥交换机制

herman 2个月前 (04-15) 171浏览

众所周知,Java 现在是每半年发布一个版本。今天,我抽空看了一样 JDK 27,天塌了,竟然只有一个 JEP。 虽然,前面我已经给大家有过预期,Java 新版本的 JEP 会越来越少。这还不是只有我一个人这样说,老外有几个大佬通过数据分析也...