【问题标题】:Is there a way to deploy java web start application in sandbox without the scary warning?有没有办法在没有可怕警告的情况下在沙箱中部署 java web start 应用程序?
【发布时间】:2013-04-22 02:00:23
【问题描述】:

我的 java webstart 在沙盒中运行,它不访问本地文件、任意网络文件、录音机、摄像头,它只需要有限的功能,例如计算、鼠标事件等。但是,当用户单击 jnlp文件,弹出一个窗口询问用户是否想在没有签名的情况下运行这个应用程序,并说存在风险。

我想如果我的 java web start 是在沙盒中,不需要提醒用户有风险吗?我的 jnlp 文件没有标签,所以我没有要求所有权限。

【问题讨论】:

    标签: java security jnlp java-web-start


    【解决方案1】:

    即使是在受限环境中签名的应用程序也可以利用漏洞;警告不应被推翻。相反,请接受Security and Code Signing 中讨论的安全功能。特别是,

    • 不要请求不必要的权限。

    • 请签署您的 JAR;即使是自签名证书也可以检测到篡改。

    【讨论】:

    • 在这种情况下,我们不妨将所有东西都部署为<all-permissions>。至少这样我们避免了诸如Java Applet Window 警告和提示使用 JNLP API 之类的事情。使用受限权限进行部署的最后一个优势是提示桌面集成或文件关联。
    • 好点。一些房东,我故意拒绝“始终信任...”我自己的证书以提醒检查指纹。
    • “我故意拒绝“始终相信...”我自己的证书” 出于同样的原因,这里也是如此。
    • 这是个好建议。我可能只是请求所有权限,因为我已经在使用 jnlp api 并努力思考如何避免过多地惹恼用户。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-21
    • 1970-01-01
    • 1970-01-01
    • 2013-10-23
    • 2015-06-16
    相关资源
    最近更新 更多