期待已久:Java終于支持白名單
甲骨文為 Java 添加一個讓大家久等的功能“Deployment Rule Set”(部署規則集),即支持白名單。Java 7 Update 40 允許系統管理員定義哪些 Java 程序是值得信任的,更便于管理 Java 安全。
很多個人用戶為了防止受到針對 Java 攻擊的影響,而選擇在瀏覽器中禁用 Java 插件,甚至是卸載 Java。但是,這對于大多數企業用戶來說是不可行的。
因為兼容性問題,很多企業無法及時升級到最新的 Java 版本,這更是增加了受攻擊的危險。安全研究人員批評甲骨文沒有為 Java 提供白名單功能,這樣管理員就可以規定終端用戶在瀏覽器內僅運行特定的 Java 程序。
這次新增的“Deployment Rule Set”可以讓系統管理員創建一個 XML 文件,添加信任的 Java RIAs(富互聯網應用)。
來自: 驅動之家
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!