(Neuigkeiten...) Sicherheitsrisiko??



  • Mal ne dumme Frage,
    ich hab heute das Java2SDK installiert und den Pfad in die Autoexec.bat geschrieben.Seitdem werden Applets aus dem Internet darüber ausgeführt. Damit hab ich auch kein Problem aber ich frag mich ob jetzt eventuell Tor und Tür für bösartige Javascripte offen ist?

    MfG Spacelord 😕



  • Das Java SDK hat überhaupt nichts mit Javascript zu tun! Javascript wird vom Browser interpretiert, falls du den Internet Explorer hast, dann kann das Probleme geben! Ich habe letztens bei heise.de gelesen, dass ein klick auf eine URL IRGEND ein Programm auf deinem Rechner ausführen kann, also auch format c: etc.
    Mit dem IE wäre ich da also vorsichtig ...



  • Jepp,hab ich auch gelesen,für die die's ausprobieren wollen:
    Zum Browsercheck



  • Java Applets laufen immer in einer sogenannten Sand-Box ab, die jeglichen Zugriff auf das System unterbindet - es sei denn das Applet ist signiert und du akzeptierst diese Signatur. Dann stehen auch dem Applet Tür und Tor offen. Die JavaScripts werden allerdings nicht von der JavaVM ausgeführt.



  • Danke für die Antworten. 🙂
    Mich hatte bei der ganzen Sache etwas gewundert dass meine Firewall ,ohne Nachfrage, der JavaVM(oder was auch immer den Download managet 😕 )erlaubt das Applet runterzuladen.
    Ist es eventuell sogar sicherer die Applets über die SDK-VM laufen zu lassen,weil der IE so fett ins Betriebssystem eingebunden ist?
    Naja wenn man absolut sicher sein möchte hilft ohnehin nur Stecker ziehen!!

    MfG Spacelord



  • Die Applets laufen bei Dir lokal innerhalb des jeweiligen Java-Plugins; Microsoft hat irgendwann aufgehört in den IE die JavaVM einzubauen seitdem laufen afaik alle IEs mit dem JRE von Sun. Dass deine personal Firewall erlaubt Applets runterzuladen liegt daran, dass die Daten für das Applet über den Port 80 abgeholt werden - für den Benutzer und deine Firewall ist das ganz normales "surfen". Allerdings erlaubt die JVM dem Applet nicht Verbindungen zu einem anderen Rechner aufzubauen - es sei denn Du erlaubst es.



  • Hab mittlerweile entdeckt das ich ne neue Einstellmöglichkeit bei den Internetoptionen hab.Jetzt wird Java wieder vom Browser direkt interpretiert(bzw von dessen PlugIn).
    Nochmal Danke für die Antworten und in Zukunft könnt ihr euch im Java-Forum schonmal auf meine Anfängerfragen freuen :o 😃

    MfG Spacelord



  • Original erstellt von Spacelord:
    ...
    Mich hatte bei der ganzen Sache etwas gewundert dass meine Firewall ,ohne Nachfrage, der JavaVM(oder was auch immer den Download managet 😕 )erlaubt das Applet runterzuladen. ...

    LOL - http://www.visualgrafyx.com/faq/pffaq.html



  • kein Programmierproblem, also -> nach Neuigkeiten



  • Original erstellt von KPC:
    [QB]Ich habe letztens bei heise.de gelesen, dass ein klick auf eine URL IRGEND ein Programm auf deinem Rechner ausführen kann, also auch format c: etc.QB]

    Interessant.

    Test: Explorer

    Mal sehen, obs geht.


Anmelden zum Antworten