相关疑难解决方法(0)

你可以签署一个Java小程序,但是将它保存在沙箱中(不能让它完全访问用户的计算机)吗?

由于Oracle的最新更改,我似乎必须签署一个applet,即使我不需要或希望它可以无限制地访问用户的计算机(这就是它目前未签名的原因).特别是,我不希望他们为签名的applet显示警告:

此应用程序将以不受限制的访问方式运行,这可能会使您的计算机和个人信息面临风险.

......这将吓唬人们使用它.

是否有可能签署一个小程序,但以某种方式标记它说"但继续使用沙箱"?

我签署它的唯一原因是从版本7更新40开始,Oracle进一步增加了用户在运行未签名的applet时必须处理的唠叨.过去,你可以检查一个信箱,说你曾经信任一个applet,那就会被记住.从Update 40开始,它只记得该浏览器会话; 如果您关闭浏览器并稍后返回,则会再次出现警告.他们还说他们将完全在Java插件的"未来版本"中禁用未签名的applet.

java security applet sandbox

23
推荐指数
1
解决办法
6743
查看次数

Oracle是否在JRE 7更新51上杀死内部网小程序?

请参阅7u51(2014年1月)中RIA的新安全要求.

RIA必须包含两件事:

  1. 来自受信任机构的代码签名.无论其权限属性如何,都必须对Applet和Web Start应用程序的所有代码进行签名.
  2. 清单属性
    • Permissions - 于7u25推出,自7u51起必须提供.指示RIA是否应在沙箱中运行或是否需要完全权限.
    • Codebase - 7u25推出,7u51推出可选/鼓励.指向托管代码的已知位置(例如intranet.example.com).

关于stackoverflow的另一篇文章,我有同样的担心,证书对内网使用来说是昂贵的.
签署applet并将其部署在Intranet中.

我打算开始一个新的内部网项目,我应该放弃对applet的考虑吗?
我所有的内网用户都无法连接外网,他们处于封闭网络,我高度怀疑是否需要签名applet ......?

java security applet

5
推荐指数
1
解决办法
1万
查看次数

标签 统计

applet ×2

java ×2

security ×2

sandbox ×1