Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,
запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
Что то из разряда сертификатов, либо чего то подобного.
Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
permissions.
Здравствуйте, gix, Вы писали:
gix>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например, gix>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит. gix>Что то из разряда сертификатов, либо чего то подобного. gix>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые gix>permissions.
Здравствуйте, redrick, Вы писали:
R>Здравствуйте, gix, Вы писали:
gix>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например, gix>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит. gix>>Что то из разряда сертификатов, либо чего то подобного. gix>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые gix>>permissions.
R>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами R>http://www.suitable.com/docs/signing.html
Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег.
Нет ли такого же способа, что бы сез клиентской части ?
Re[3]: Security в Java
От:
Аноним
Дата:
27.10.04 11:57
Оценка:
Здравствуйте, Аноним, Вы писали:
А>Здравствуйте, redrick, Вы писали:
R>>Здравствуйте, gix, Вы писали:
gix>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например, gix>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит. gix>>>Что то из разряда сертификатов, либо чего то подобного. gix>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые gix>>>permissions.
R>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами R>>http://www.suitable.com/docs/signing.html
А>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег. А>Нет ли такого же способа, что бы сез клиентской части ?
Предидущий пост — это большой прогон.
Все отлично работет.
Здравствуйте, Аноним, Вы писали:
А>Здравствуйте, redrick, Вы писали:
R>>Здравствуйте, gix, Вы писали:
gix>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например, gix>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит. gix>>>Что то из разряда сертификатов, либо чего то подобного. gix>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые gix>>>permissions.
R>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами R>>http://www.suitable.com/docs/signing.html
А>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег. А>Нет ли такого же способа, что бы сез клиентской части ?
сертификат можно сгенерить и свой — другое дело, он не будет называться громко типа Verisign и не будет иметь его авторитета. А совсем без вмешательства в дела клиента точно не выйдет. Если только какой-нибудь хак применить... =)
Здравствуйте, Аноним, Вы писали:
А>Здравствуйте, Аноним, Вы писали:
А>>Здравствуйте, redrick, Вы писали:
R>>>Здравствуйте, gix, Вы писали:
gix>>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например, gix>>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит. gix>>>>Что то из разряда сертификатов, либо чего то подобного. gix>>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые gix>>>>permissions.
R>>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами R>>>http://www.suitable.com/docs/signing.html
А>>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег. А>>Нет ли такого же способа, что бы сез клиентской части ? А>Предидущий пост — это большой прогон. А>Все отлично работет.
что и где отлично работает ? поясните пожалуйста. =)
Re[4]: Security в Java
От:
Аноним
Дата:
29.10.04 05:52
Оценка:
Здравствуйте, redrick, Вы писали:
R>Здравствуйте, Аноним, Вы писали:
А>>Здравствуйте, redrick, Вы писали:
R>>>Здравствуйте, gix, Вы писали:
gix>>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например, gix>>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит. gix>>>>Что то из разряда сертификатов, либо чего то подобного. gix>>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые gix>>>>permissions.
R>>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами R>>>http://www.suitable.com/docs/signing.html
А>>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег. А>>Нет ли такого же способа, что бы сез клиентской части ?
R>сертификат можно сгенерить и свой — другое дело, он не будет называться громко типа Verisign и не будет иметь его авторитета. А совсем без вмешательства в дела клиента точно не выйдет. Если только какой-нибудь хак применить... =)
Как же не выходит ? Подписываешь jar своим сертификатом. Встраиваешь в html страницу.
Когда пользователь обращается к апплету, вылетает диалог, типа доверить такому то производителю или нет.
Остается нажать соответствующую кнопочку
Здравствуйте, Аноним, Вы писали:
А>Как же не выходит ? Подписываешь jar своим сертификатом. Встраиваешь в html страницу. А>Когда пользователь обращается к апплету, вылетает диалог, типа доверить такому то производителю или нет. А>Остается нажать соответствующую кнопочку
в результате :
а) клиент должен читать (если он не совсем балбес), что мы там понаписали;
б) клиент должен нажимать на какую то там кнопочку;
в) у клиета сохраняется сертификавт — довольно очевидное вмешательство;
мало ? Еще прибавьте загрузку VM если таковая не установлена.
Re[6]: Security в Java
От:
Аноним
Дата:
29.10.04 10:04
Оценка:
Здравствуйте, redrick, Вы писали:
R>Здравствуйте, Аноним, Вы писали:
А>>Как же не выходит ? Подписываешь jar своим сертификатом. Встраиваешь в html страницу. А>>Когда пользователь обращается к апплету, вылетает диалог, типа доверить такому то производителю или нет. А>>Остается нажать соответствующую кнопочку
R>в результате : R>а) клиент должен читать (если он не совсем балбес), что мы там понаписали; R>б) клиент должен нажимать на какую то там кнопочку; R>в) у клиета сохраняется сертификавт — довольно очевидное вмешательство;
R>мало ? Еще прибавьте загрузку VM если таковая не установлена.
С этой позиции вы правы.
Ведь клиенту еще и компьютер включать, и ос загружать и еще много чего ...
Здравствуйте, Аноним, Вы писали:
А>С этой позиции вы правы. А>Ведь клиенту еще и компьютер включать, и ос загружать и еще много чего ...
ну в общем я думаю мы друг друга поняли — девушка в банке от такой таблички придет в ужас...
[off] клиенты разные бывают =) неужели никогда не видели зависнувшей клавиатуры например ? =)