【发布时间】:2013-06-03 18:00:44
【问题描述】:
我对使用 Web Start 部署的 Applet 和应用程序的安全性感到非常困惑。
我的问题是,我应该也更新策略文件还是创建用户定义的策略文件,
签署我的 Applet 的 jar 文件以访问客户端资源,例如保存和读取文件?
使用 JNLP 并签署我的应用程序的 jar 文件以使用 web start 进行部署?
另外,什么时候应该扩展 SecurityManager 类并使用我自己的安全管理器?
我在互联网上看到了一些例子,其中有人提到更新策略文件或创建用户定义的策略文件并使安全管理器使用此用户定义的策略文件或将其用作部分 JVM 参数.....不是确定那是什么意思!
【问题讨论】:
-
“我应该也更新策略文件还是创建用户定义的策略文件” 不。根本不要碰策略文件。对小程序 Jar 进行数字签名。
-
@Andrew...甚至不创建与默认策略文件不同的用户定义策略文件?
-
“甚至不创建用户定义的策略” 那时不会,永远不会。
-
@AndrewThompson...所以只需签署 jar 文件(用于小程序),我就可以执行默认限制操作,例如从用户计算机读取和复制?
-
对 jar 签名是执行受限操作的必要条件之一——但这不是充分条件。