gpt4 book ai didi

Java Plug-In 启动更改以应对最近的安全漏洞

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:53:49 24 4
gpt4 key购买 nike

为了应对最近的安全漏洞,Oracle 如何改变用户的 Java 插件启动体验?

详情

最佳答案

简答

所有小程序,无论是受信任的还是沙盒的,现在在加载之前都会提示(征得用户许可)。

长答案

我在这里使用 Oracle 自己的 Test Java 进行测试小程序。之所以选择它,是因为它相对较小,采用沙盒处理,并且由我们正在测试的同一 JRE/插件的制造商提供。

今天早上我有机会将 Java 1.7.0_11 升级到 1.7.0_13。

虽然安全漏洞已在 1.7.0_11 中修复,但 FF 和 Chrome 仍显示警告,如 Disabled Java warning appearance & affect on Java Web Start apps 中所示.

火狐

随着 1.7.0_13 的推出,事情似乎又发生了变化。现在不是浏览器(本身)警告用户,而是出现像这样的 JRE 警告:

Prompt for sand-boxed applet

选择运行查看:

Java is working

旁注:左下角的Do not show this again for this app 消息在过去几乎没有影响。现在在这种情况下,它似乎可以跨浏览器关闭和重新启动,以及在不同的浏览器之间工作。欢呼!

因此建议您的用户“检查一下”..

Do not show this again for this app

互联网浏览器

有类似 FF 的体验,但忽略了在另一个浏览器中永久允许的权限。

Chrome

Chrome 似乎仍然显示它为 1.7.0_11 所做的初始警告。

然后,一旦获得批准,将转到 FF 所见的 Oracle/插件提示。

关于Java Plug-In 启动更改以应对最近的安全漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14659057/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com