首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >为什么签名的小程序更“安全”?没有签名的小程序死了吗?

为什么签名的小程序更“安全”?没有签名的小程序死了吗?
EN

Stack Overflow用户
提问于 2014-01-22 14:58:18
回答 1查看 112关注 0票数 0

使用甲骨文的最新Java更新,他们最终消除了未签名的小程序运行的能力,而不需要用户执行手动设置更改(例如将网站添加到异常列表)。由于在中使用安全设置超出了一般最终用户的范围,因此有效地终止了web上未签名小程序的使用。

我们怎么来到这儿的?我一直认为未签名的小程序是安全的品种,而签名的小程序是可怕的。签名的小程序可以看到我的文件系统;未签名的小程序在沙箱中运行,对吗?我特别地让我的applet没有签名,这样最终用户就会感到安全,因为我的应用程序不能看到他们的文件系统,也不能在他们的文件系统上操作。现在这个想法似乎已经过时了。

是否有一种无需用户执行手动设置更改而运行未签名小程序的方法?

EN

回答 1

Stack Overflow用户

发布于 2014-01-22 15:04:44

我想,此举背后的原因是,由于最近发现的漏洞,对沙箱安全缺乏信任,而现在有一点“额外”是以可信证书的形式出现的--就像说‘嘿,它无论如何都会打破沙箱一样愚蠢,所以至少让我们签个字吧。’

我不认为这样做是出于恐惧.但我认为这是我们必须面对的

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/21286329

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档