使用甲骨文的最新Java更新,他们最终消除了未签名的小程序运行的能力,而不需要用户执行手动设置更改(例如将网站添加到异常列表)。由于在中使用安全设置超出了一般最终用户的范围,因此有效地终止了web上未签名小程序的使用。
我们怎么来到这儿的?我一直认为未签名的小程序是安全的品种,而签名的小程序是可怕的。签名的小程序可以看到我的文件系统;未签名的小程序在沙箱中运行,对吗?我特别地让我的applet没有签名,这样最终用户就会感到安全,因为我的应用程序不能看到他们的文件系统,也不能在他们的文件系统上操作。现在这个想法似乎已经过时了。
是否有一种无需用户执行手动设置更改而运行未签名小程序的方法?
发布于 2014-01-22 15:04:44
我想,此举背后的原因是,由于最近发现的漏洞,对沙箱安全缺乏信任,而现在有一点“额外”是以可信证书的形式出现的--就像说‘嘿,它无论如何都会打破沙箱一样愚蠢,所以至少让我们签个字吧。’
我不认为这样做是出于恐惧.但我认为这是我们必须面对的
https://stackoverflow.com/questions/21286329
复制相似问题