Security в Java
От: gix  
Дата: 26.10.04 10:50
Оценка:
Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,
запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
Что то из разряда сертификатов, либо чего то подобного.
Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
permissions.
Re: Security в Java
От: redrick Россия  
Дата: 26.10.04 20:39
Оценка:
Здравствуйте, gix, Вы писали:

gix>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,

gix>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
gix>Что то из разряда сертификатов, либо чего то подобного.
gix>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
gix>permissions.

вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами
http://www.suitable.com/docs/signing.html
Re[2]: Security в Java
От: Аноним  
Дата: 27.10.04 10:40
Оценка:
Здравствуйте, redrick, Вы писали:

R>Здравствуйте, gix, Вы писали:


gix>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,

gix>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
gix>>Что то из разряда сертификатов, либо чего то подобного.
gix>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
gix>>permissions.

R>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами

R>http://www.suitable.com/docs/signing.html

Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег.
Нет ли такого же способа, что бы сез клиентской части ?
Re[3]: Security в Java
От: Аноним  
Дата: 27.10.04 11:57
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, redrick, Вы писали:


R>>Здравствуйте, gix, Вы писали:


gix>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,

gix>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
gix>>>Что то из разряда сертификатов, либо чего то подобного.
gix>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
gix>>>permissions.

R>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами

R>>http://www.suitable.com/docs/signing.html

А>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег.

А>Нет ли такого же способа, что бы сез клиентской части ?
Предидущий пост — это большой прогон.
Все отлично работет.
Re[3]: Security в Java
От: redrick Россия  
Дата: 27.10.04 15:53
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, redrick, Вы писали:


R>>Здравствуйте, gix, Вы писали:


gix>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,

gix>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
gix>>>Что то из разряда сертификатов, либо чего то подобного.
gix>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
gix>>>permissions.

R>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами

R>>http://www.suitable.com/docs/signing.html

А>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег.

А>Нет ли такого же способа, что бы сез клиентской части ?

сертификат можно сгенерить и свой — другое дело, он не будет называться громко типа Verisign и не будет иметь его авторитета. А совсем без вмешательства в дела клиента точно не выйдет. Если только какой-нибудь хак применить... =)
Re[4]: Security в Java
От: redrick Россия  
Дата: 27.10.04 15:55
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, Аноним, Вы писали:


А>>Здравствуйте, redrick, Вы писали:


R>>>Здравствуйте, gix, Вы писали:


gix>>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,

gix>>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
gix>>>>Что то из разряда сертификатов, либо чего то подобного.
gix>>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
gix>>>>permissions.

R>>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами

R>>>http://www.suitable.com/docs/signing.html

А>>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег.

А>>Нет ли такого же способа, что бы сез клиентской части ?
А>Предидущий пост — это большой прогон.
А>Все отлично работет.

что и где отлично работает ? поясните пожалуйста. =)
Re[4]: Security в Java
От: Аноним  
Дата: 29.10.04 05:52
Оценка:
Здравствуйте, redrick, Вы писали:

R>Здравствуйте, Аноним, Вы писали:


А>>Здравствуйте, redrick, Вы писали:


R>>>Здравствуйте, gix, Вы писали:


gix>>>>Существует ли способ в стандартной сановской яве, при котором можно обойти ограничения апплета и, например,

gix>>>>запустить поток из аплета, или другую программу. Способ с изменением java.policy не подходит.
gix>>>>Что то из разряда сертификатов, либо чего то подобного.
gix>>>>Что бы при запуске аплета, он спршивал хочу ли я изменить Policy, после подтверждения ставились бы необходимые
gix>>>>permissions.

R>>>вам нужно подписать свой апплет — в сановском туториале все есть + вот неплохая статья с практическими советами

R>>>http://www.suitable.com/docs/signing.html

А>>Хотелось что бы на стороне клиента не нужно было делать никаких действий, за исключением, того чтобы согласиться с переходом аплета в состояние, когда он имеет полный доступ ко всем ресурсам. Такой способ — это создание сертификата, но это как я понял стоит денег.

А>>Нет ли такого же способа, что бы сез клиентской части ?

R>сертификат можно сгенерить и свой — другое дело, он не будет называться громко типа Verisign и не будет иметь его авторитета. А совсем без вмешательства в дела клиента точно не выйдет. Если только какой-нибудь хак применить... =)


Как же не выходит ? Подписываешь jar своим сертификатом. Встраиваешь в html страницу.
Когда пользователь обращается к апплету, вылетает диалог, типа доверить такому то производителю или нет.
Остается нажать соответствующую кнопочку
Re[5]: Security в Java
От: redrick Россия  
Дата: 29.10.04 08:08
Оценка: -1
Здравствуйте, Аноним, Вы писали:

А>Как же не выходит ? Подписываешь jar своим сертификатом. Встраиваешь в html страницу.

А>Когда пользователь обращается к апплету, вылетает диалог, типа доверить такому то производителю или нет.
А>Остается нажать соответствующую кнопочку

в результате :
а) клиент должен читать (если он не совсем балбес), что мы там понаписали;
б) клиент должен нажимать на какую то там кнопочку;
в) у клиета сохраняется сертификавт — довольно очевидное вмешательство;

мало ? Еще прибавьте загрузку VM если таковая не установлена.
Re[6]: Security в Java
От: Аноним  
Дата: 29.10.04 10:04
Оценка:
Здравствуйте, redrick, Вы писали:

R>Здравствуйте, Аноним, Вы писали:


А>>Как же не выходит ? Подписываешь jar своим сертификатом. Встраиваешь в html страницу.

А>>Когда пользователь обращается к апплету, вылетает диалог, типа доверить такому то производителю или нет.
А>>Остается нажать соответствующую кнопочку

R>в результате :

R>а) клиент должен читать (если он не совсем балбес), что мы там понаписали;
R>б) клиент должен нажимать на какую то там кнопочку;
R>в) у клиета сохраняется сертификавт — довольно очевидное вмешательство;

R>мало ? Еще прибавьте загрузку VM если таковая не установлена.

С этой позиции вы правы.
Ведь клиенту еще и компьютер включать, и ос загружать и еще много чего ...
Re[7]: Security в Java
От: redrick Россия  
Дата: 29.10.04 10:14
Оценка:
Здравствуйте, Аноним, Вы писали:

А>С этой позиции вы правы.

А>Ведь клиенту еще и компьютер включать, и ос загружать и еще много чего ...

ну в общем я думаю мы друг друга поняли — девушка в банке от такой таблички придет в ужас...
[off] клиенты разные бывают =) неужели никогда не видели зависнувшей клавиатуры например ? =)
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.