揭密Java安全规则对Aurigma Upload Suite的影响

2024-02-03 08:18

本文主要是介绍揭密Java安全规则对Aurigma Upload Suite的影响,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数月前,Oracle发布Java 7 Update 45时,便有不少开发者注意到一个奇怪的现象。如果用户不更新Java,uploader便无法正常工作(即使1小时前还能正常工作)。

典型的症状是 - uploader开始发送空的请求。此症状的原因很简单-Java阻止了LiveConnect模块,而该模块正是调用JavaScript的必要模块。这样一来,uploader设置无法初始化,因此它不知道是否需要发送原文件或缩略图,最终uploader开始发送空的请求。

说来这个问题比较奇怪,但是解决的方法却是非常简单,只需要更新到最新的Java版本即可。Oracle会提示安装Java Update 最新版本,然后问题便可得以解决。

不久前,随着Java 7 Update 51的正式发布,上述情况又回来了。如果用户还是使用Java 7u45,LiveConnect再次无法正常工作,直到用户更新至Java最近版本。

由于Java 7u51比Java 7 Update 45更具破坏性,用户尽量避免更新它,故而uploader又出现问题。

阅读完Oracle网站上的几篇文章后,终于发现为何会出现这样的问题:

安全底线(Security Baseline

所谓的Security Baseline,其实是专为Java而定义。简单地说,安全底线(Security Baseline)是当前Oracle认为安全的最低Java版本。如果Java版本是最新的,Oracle会认为其处于安全底线之上,并且不会产生一些额外的问题干扰用户。相反,如果Java版本低于其安全底线,Oracle会认为它存在潜在危险。

如何确定Java版本低于或高于安全底线呢?主要有以下两个因素:

1、每一个Java update都包含了一个内置定时炸弹。在Java update发布的数月后,Oracle认为它是安全的(甲骨文会在发行说明中宣布每个Java update的具体到期日)。

2、此外,它会检查Oracle服务器,并验证安全底线是否更新。这样一来,Oracle随时都可以认为Java update已经过时。

如今,Oracle所认可的安全底线是Java 7 Update 51。这就可以解释为何Java 7 Update 45又会出现问题。

Security Baseline(安全底线)和LiveConnect

当applet低于安全底线时,会发生什么情况呢?我没有找到一个完整的列表,但很明显,Oracle认为不该在此情况下使用Java小程序,所以它无法正常工作。

我试图找出为何Java Update过期时,Oracle会阻止LiveConnect。阅读完各种发布说明后,我发现从Java 7 Update 25开始,便有了这种机制,原文如下:

LiveConnect calls from JavaScript to Java API are blocked when the Java Control Panel security slider is set to Very High level, or when the slider is at the default High level and the JRE has either expired or is below the security baseline.

结论

为了使Java uploader顺利工作,唯一的方法就是更新Java。对于那些不愿更新Java版本的少数用户,可以将安全级别更改至中等。

 

这篇关于揭密Java安全规则对Aurigma Upload Suite的影响的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/673511

相关文章

Java实现检查多个时间段是否有重合

《Java实现检查多个时间段是否有重合》这篇文章主要为大家详细介绍了如何使用Java实现检查多个时间段是否有重合,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录流程概述步骤详解China编程步骤1:定义时间段类步骤2:添加时间段步骤3:检查时间段是否有重合步骤4:输出结果示例代码结语作

Java中String字符串使用避坑指南

《Java中String字符串使用避坑指南》Java中的String字符串是我们日常编程中用得最多的类之一,看似简单的String使用,却隐藏着不少“坑”,如果不注意,可能会导致性能问题、意外的错误容... 目录8个避坑点如下:1. 字符串的不可变性:每次修改都创建新对象2. 使用 == 比较字符串,陷阱满

Java判断多个时间段是否重合的方法小结

《Java判断多个时间段是否重合的方法小结》这篇文章主要为大家详细介绍了Java中判断多个时间段是否重合的方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录判断多个时间段是否有间隔判断时间段集合是否与某时间段重合判断多个时间段是否有间隔实体类内容public class D

IDEA编译报错“java: 常量字符串过长”的原因及解决方法

《IDEA编译报错“java:常量字符串过长”的原因及解决方法》今天在开发过程中,由于尝试将一个文件的Base64字符串设置为常量,结果导致IDEA编译的时候出现了如下报错java:常量字符串过长,... 目录一、问题描述二、问题原因2.1 理论角度2.2 源码角度三、解决方案解决方案①:StringBui

Java覆盖第三方jar包中的某一个类的实现方法

《Java覆盖第三方jar包中的某一个类的实现方法》在我们日常的开发中,经常需要使用第三方的jar包,有时候我们会发现第三方的jar包中的某一个类有问题,或者我们需要定制化修改其中的逻辑,那么应该如何... 目录一、需求描述二、示例描述三、操作步骤四、验证结果五、实现原理一、需求描述需求描述如下:需要在

Java中ArrayList和LinkedList有什么区别举例详解

《Java中ArrayList和LinkedList有什么区别举例详解》:本文主要介绍Java中ArrayList和LinkedList区别的相关资料,包括数据结构特性、核心操作性能、内存与GC影... 目录一、底层数据结构二、核心操作性能对比三、内存与 GC 影响四、扩容机制五、线程安全与并发方案六、工程

JavaScript中的reduce方法执行过程、使用场景及进阶用法

《JavaScript中的reduce方法执行过程、使用场景及进阶用法》:本文主要介绍JavaScript中的reduce方法执行过程、使用场景及进阶用法的相关资料,reduce是JavaScri... 目录1. 什么是reduce2. reduce语法2.1 语法2.2 参数说明3. reduce执行过程

如何使用Java实现请求deepseek

《如何使用Java实现请求deepseek》这篇文章主要为大家详细介绍了如何使用Java实现请求deepseek功能,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1.deepseek的api创建2.Java实现请求deepseek2.1 pom文件2.2 json转化文件2.2

Java调用DeepSeek API的最佳实践及详细代码示例

《Java调用DeepSeekAPI的最佳实践及详细代码示例》:本文主要介绍如何使用Java调用DeepSeekAPI,包括获取API密钥、添加HTTP客户端依赖、创建HTTP请求、处理响应、... 目录1. 获取API密钥2. 添加HTTP客户端依赖3. 创建HTTP请求4. 处理响应5. 错误处理6.

Spring AI集成DeepSeek的详细步骤

《SpringAI集成DeepSeek的详细步骤》DeepSeek作为一款卓越的国产AI模型,越来越多的公司考虑在自己的应用中集成,对于Java应用来说,我们可以借助SpringAI集成DeepSe... 目录DeepSeek 介绍Spring AI 是什么?1、环境准备2、构建项目2.1、pom依赖2.2