Java Plug-In启动更改以响应最近的安全漏洞

时间:2013-02-02 05:47:20

标签: java security applet jvm java-web-start

为了响应最近的安全漏洞,Oracle如何更改用户的Java Plug-In启动体验?

详细

1 个答案:

答案 0 :(得分:3)

简短回答

现在,在加载之前,系统会提示所有小程序,包括受信任或沙盒装置(用户被要求获得权限)。

答案很长

我在这里使用Oracle自己的Test Java小程序进行测试。它的选择基于它相对较小,沙盒并由我们正在测试的相同JRE / Plug-In的制造商提供。

今天早上我有机会将Java 1.7.0_11升级到1.7.0_13。

虽然安全漏洞已于1.7.0_11修复,但FF& Chrome仍显示Disabled Java warning appearance & affect on Java Web Start apps中显示的警告。

火狐

随着1.7.0_13的推出,事情似乎再次发生了变化。现在,不是浏览器(本身)警告用户,而是出现这样的JRE警告:

Prompt for sand-boxed applet

选择运行以查看:

Java is working

旁注:左下方的Do not show this again for this app消息在过去几乎没有效果。现在在这种情况下,它似乎可以在浏览器关闭和重新启动之间以及不同浏览器之间工作。欢呼!

建议用户“检查一下”..

Do not show this again for this app

Internet Explorer

具有类似FF的体验,但忽略了在其他浏览器中永久允许的权限。

Chrome似乎仍在显示1.7.0_11的初步警告。

然后一旦获得批准,就会转到针对FF的Oracle / Plug-In提示。