为了响应最近的安全漏洞,Oracle如何更改用户的Java Plug-In启动体验?
答案 0 :(得分:3)
现在,在加载之前,系统会提示所有小程序,包括受信任或沙盒装置(用户被要求获得权限)。
我在这里使用Oracle自己的Test Java小程序进行测试。它的选择基于它相对较小,沙盒并由我们正在测试的相同JRE / Plug-In的制造商提供。
今天早上我有机会将Java 1.7.0_11升级到1.7.0_13。
虽然安全漏洞已于1.7.0_11修复,但FF& Chrome仍显示Disabled Java warning appearance & affect on Java Web Start apps中显示的警告。
随着1.7.0_13的推出,事情似乎再次发生了变化。现在,不是浏览器(本身)警告用户,而是出现这样的JRE警告:
选择运行以查看:
旁注:左下方的Do not show this again for this app
消息在过去几乎没有效果。现在在这种情况下,它似乎可以在浏览器关闭和重新启动之间以及不同浏览器之间工作。欢呼!
建议用户“检查一下”..
具有类似FF的体验,但忽略了在其他浏览器中永久允许的权限。
Chrome似乎仍在显示1.7.0_11的初步警告。
然后一旦获得批准,就会转到针对FF的Oracle / Plug-In提示。