【发布时间】:2013-06-29 23:28:33
【问题描述】:
如果使用正确的代码,编写安全的 Java 程序(除非针对特定的利用)不会离开沙箱或做潜在危险的事情相对来说是微不足道的。
但是,我的问题与此相反。 root 用户对 JVM 中的信息有什么样的访问权限?我是否可以采取任何保护措施来限制或删除 root 用户可以查看/修改的内容?最后,有没有人知道有什么好的资源可以让自己符合这个规范?对谷歌来说,这似乎是一个非常困难的话题......
【问题讨论】:
-
简单回答:你无法阻止这一点。 root 可以做任何事情(只要您不采取 SELinux 之类的对策)。这与 Java 无关。
-
SELinux 不值得,工作太麻烦了。除非你在金融机构并且你在安全部门。
标签: java security permissions root