System błędów OpenJDK
Według tego posta na liście dyskusyjnej jdk7u-dev, system błędów OpenJDK może dostarczyć podzbiór odpowiedzi.
Post na liście dyskusyjnej mówi, że błędy z etykietą CPU-critical-request są brane pod uwagę do umieszczenia w następnym CPU, a błędy z etykietą CPU-critical-approved zostały zatwierdzone do umieszczenia w następnym CPU. Jednak w praktyce wydaje się, że używają bardziej szczegółowych etykiet. W przypadku aktualizacji 7u51 planowanej na styczeń 2014 etykiety wyglądają na CPU14_01-critical-request i CPU14_01-critical-approved.
Możesz przeglądać pełny zestaw etykiet, aby samodzielnie zgadywać etykiety dla kolejnych procesorów. Możesz także zobaczyć błędy, których „wersja naprawcza” to 7u51.
Java Platform Group, blog o zarządzaniu produktami
Grupa platformy Java, blog dotyczący zarządzania produktami wygląda na inną drogę do częściowych informacji. W tym komentarzu do wpisu „Updated Security Baseline (7u45) impacts Java 7u40 i starsze z ustawieniami High Security”, Erik Costlow z Oracle mówi:
Jednym z powodów, dla których stworzyliśmy ten blog, jest to, że pozwala nam on dostarczać jak najwięcej informacji, nawet więcej niż zostało to już zrobione na różnych listach dyskusyjnych OpenJDK.
Jest kilka zmian, o których nie możemy poinformować z wyprzedzeniem i mam nadzieję, że ograniczymy to do minimum. W przypadku innych zmian, nie tylko publikujemy o nich tutaj, faktycznie wychodzę na inne projekty i nie tylko im opowiadam, ale (w stosownych przypadkach) wnoszę wkład. Zobacz https://issues.apache.org/bugzilla/show_bug.cgi?id=55542 jako przykład.
Programy Oracle
Program zgodności i wydajności Java nie żyje, według mojego menedżera konta Oracle. Dostęp do analogicznego programu dla procesorów jest ściśle kontrolowany (nawet w ramach Oracle) ze względu na ryzyko podatności na inżynierię wsteczną. (Nie jestem członkiem i nie planuję dalej tego robić.) OpenJDK jest preferowaną metodą testowania zgodności Oracle, chociaż wiadomo, że nie jest identyczna bit po bicie z tym, co będzie w następnym procesorze.
Oracle odsyła nas również do Security Track na JavaOne 2013 , w szczególności wykład „Rok ulepszeń bezpieczeństwa w środowisku JRE”, którego slajdy są dostępne online. Te slajdy z kolei mówią, że wspomniany wyżej blog będzie informował „z jak największym wyprzedzeniem”.