揭密Java安全规则对Aurigma Upload Suite的影响

2024-02-03 08:18

本文主要是介绍揭密Java安全规则对Aurigma Upload Suite的影响,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数月前,Oracle发布Java 7 Update 45时,便有不少开发者注意到一个奇怪的现象。如果用户不更新Java,uploader便无法正常工作(即使1小时前还能正常工作)。

典型的症状是 - uploader开始发送空的请求。此症状的原因很简单-Java阻止了LiveConnect模块,而该模块正是调用JavaScript的必要模块。这样一来,uploader设置无法初始化,因此它不知道是否需要发送原文件或缩略图,最终uploader开始发送空的请求。

说来这个问题比较奇怪,但是解决的方法却是非常简单,只需要更新到最新的Java版本即可。Oracle会提示安装Java Update 最新版本,然后问题便可得以解决。

不久前,随着Java 7 Update 51的正式发布,上述情况又回来了。如果用户还是使用Java 7u45,LiveConnect再次无法正常工作,直到用户更新至Java最近版本。

由于Java 7u51比Java 7 Update 45更具破坏性,用户尽量避免更新它,故而uploader又出现问题。

阅读完Oracle网站上的几篇文章后,终于发现为何会出现这样的问题:

安全底线(Security Baseline

所谓的Security Baseline,其实是专为Java而定义。简单地说,安全底线(Security Baseline)是当前Oracle认为安全的最低Java版本。如果Java版本是最新的,Oracle会认为其处于安全底线之上,并且不会产生一些额外的问题干扰用户。相反,如果Java版本低于其安全底线,Oracle会认为它存在潜在危险。

如何确定Java版本低于或高于安全底线呢?主要有以下两个因素:

1、每一个Java update都包含了一个内置定时炸弹。在Java update发布的数月后,Oracle认为它是安全的(甲骨文会在发行说明中宣布每个Java update的具体到期日)。

2、此外,它会检查Oracle服务器,并验证安全底线是否更新。这样一来,Oracle随时都可以认为Java update已经过时。

如今,Oracle所认可的安全底线是Java 7 Update 51。这就可以解释为何Java 7 Update 45又会出现问题。

Security Baseline(安全底线)和LiveConnect

当applet低于安全底线时,会发生什么情况呢?我没有找到一个完整的列表,但很明显,Oracle认为不该在此情况下使用Java小程序,所以它无法正常工作。

我试图找出为何Java Update过期时,Oracle会阻止LiveConnect。阅读完各种发布说明后,我发现从Java 7 Update 25开始,便有了这种机制,原文如下:

LiveConnect calls from JavaScript to Java API are blocked when the Java Control Panel security slider is set to Very High level, or when the slider is at the default High level and the JRE has either expired or is below the security baseline.

结论

为了使Java uploader顺利工作,唯一的方法就是更新Java。对于那些不愿更新Java版本的少数用户,可以将安全级别更改至中等。

 

这篇关于揭密Java安全规则对Aurigma Upload Suite的影响的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/673511

相关文章

Java编译生成多个.class文件的原理和作用

《Java编译生成多个.class文件的原理和作用》作为一名经验丰富的开发者,在Java项目中执行编译后,可能会发现一个.java源文件有时会产生多个.class文件,从技术实现层面详细剖析这一现象... 目录一、内部类机制与.class文件生成成员内部类(常规内部类)局部内部类(方法内部类)匿名内部类二、

SpringBoot实现数据库读写分离的3种方法小结

《SpringBoot实现数据库读写分离的3种方法小结》为了提高系统的读写性能和可用性,读写分离是一种经典的数据库架构模式,在SpringBoot应用中,有多种方式可以实现数据库读写分离,本文将介绍三... 目录一、数据库读写分离概述二、方案一:基于AbstractRoutingDataSource实现动态

Springboot @Autowired和@Resource的区别解析

《Springboot@Autowired和@Resource的区别解析》@Resource是JDK提供的注解,只是Spring在实现上提供了这个注解的功能支持,本文给大家介绍Springboot@... 目录【一】定义【1】@Autowired【2】@Resource【二】区别【1】包含的属性不同【2】@

springboot循环依赖问题案例代码及解决办法

《springboot循环依赖问题案例代码及解决办法》在SpringBoot中,如果两个或多个Bean之间存在循环依赖(即BeanA依赖BeanB,而BeanB又依赖BeanA),会导致Spring的... 目录1. 什么是循环依赖?2. 循环依赖的场景案例3. 解决循环依赖的常见方法方法 1:使用 @La

Java枚举类实现Key-Value映射的多种实现方式

《Java枚举类实现Key-Value映射的多种实现方式》在Java开发中,枚举(Enum)是一种特殊的类,本文将详细介绍Java枚举类实现key-value映射的多种方式,有需要的小伙伴可以根据需要... 目录前言一、基础实现方式1.1 为枚举添加属性和构造方法二、http://www.cppcns.co

Elasticsearch 在 Java 中的使用教程

《Elasticsearch在Java中的使用教程》Elasticsearch是一个分布式搜索和分析引擎,基于ApacheLucene构建,能够实现实时数据的存储、搜索、和分析,它广泛应用于全文... 目录1. Elasticsearch 简介2. 环境准备2.1 安装 Elasticsearch2.2 J

Java中的String.valueOf()和toString()方法区别小结

《Java中的String.valueOf()和toString()方法区别小结》字符串操作是开发者日常编程任务中不可或缺的一部分,转换为字符串是一种常见需求,其中最常见的就是String.value... 目录String.valueOf()方法方法定义方法实现使用示例使用场景toString()方法方法

Java中List的contains()方法的使用小结

《Java中List的contains()方法的使用小结》List的contains()方法用于检查列表中是否包含指定的元素,借助equals()方法进行判断,下面就来介绍Java中List的c... 目录详细展开1. 方法签名2. 工作原理3. 使用示例4. 注意事项总结结论:List 的 contain

Java实现文件图片的预览和下载功能

《Java实现文件图片的预览和下载功能》这篇文章主要为大家详细介绍了如何使用Java实现文件图片的预览和下载功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... Java实现文件(图片)的预览和下载 @ApiOperation("访问文件") @GetMapping("

Spring Boot + MyBatis Plus 高效开发实战从入门到进阶优化(推荐)

《SpringBoot+MyBatisPlus高效开发实战从入门到进阶优化(推荐)》本文将详细介绍SpringBoot+MyBatisPlus的完整开发流程,并深入剖析分页查询、批量操作、动... 目录Spring Boot + MyBATis Plus 高效开发实战:从入门到进阶优化1. MyBatis