揭密Java安全规则对Aurigma Upload Suite的影响

2024-02-03 08:18

本文主要是介绍揭密Java安全规则对Aurigma Upload Suite的影响,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

数月前,Oracle发布Java 7 Update 45时,便有不少开发者注意到一个奇怪的现象。如果用户不更新Java,uploader便无法正常工作(即使1小时前还能正常工作)。

典型的症状是 - uploader开始发送空的请求。此症状的原因很简单-Java阻止了LiveConnect模块,而该模块正是调用JavaScript的必要模块。这样一来,uploader设置无法初始化,因此它不知道是否需要发送原文件或缩略图,最终uploader开始发送空的请求。

说来这个问题比较奇怪,但是解决的方法却是非常简单,只需要更新到最新的Java版本即可。Oracle会提示安装Java Update 最新版本,然后问题便可得以解决。

不久前,随着Java 7 Update 51的正式发布,上述情况又回来了。如果用户还是使用Java 7u45,LiveConnect再次无法正常工作,直到用户更新至Java最近版本。

由于Java 7u51比Java 7 Update 45更具破坏性,用户尽量避免更新它,故而uploader又出现问题。

阅读完Oracle网站上的几篇文章后,终于发现为何会出现这样的问题:

安全底线(Security Baseline

所谓的Security Baseline,其实是专为Java而定义。简单地说,安全底线(Security Baseline)是当前Oracle认为安全的最低Java版本。如果Java版本是最新的,Oracle会认为其处于安全底线之上,并且不会产生一些额外的问题干扰用户。相反,如果Java版本低于其安全底线,Oracle会认为它存在潜在危险。

如何确定Java版本低于或高于安全底线呢?主要有以下两个因素:

1、每一个Java update都包含了一个内置定时炸弹。在Java update发布的数月后,Oracle认为它是安全的(甲骨文会在发行说明中宣布每个Java update的具体到期日)。

2、此外,它会检查Oracle服务器,并验证安全底线是否更新。这样一来,Oracle随时都可以认为Java update已经过时。

如今,Oracle所认可的安全底线是Java 7 Update 51。这就可以解释为何Java 7 Update 45又会出现问题。

Security Baseline(安全底线)和LiveConnect

当applet低于安全底线时,会发生什么情况呢?我没有找到一个完整的列表,但很明显,Oracle认为不该在此情况下使用Java小程序,所以它无法正常工作。

我试图找出为何Java Update过期时,Oracle会阻止LiveConnect。阅读完各种发布说明后,我发现从Java 7 Update 25开始,便有了这种机制,原文如下:

LiveConnect calls from JavaScript to Java API are blocked when the Java Control Panel security slider is set to Very High level, or when the slider is at the default High level and the JRE has either expired or is below the security baseline.

结论

为了使Java uploader顺利工作,唯一的方法就是更新Java。对于那些不愿更新Java版本的少数用户,可以将安全级别更改至中等。

 

这篇关于揭密Java安全规则对Aurigma Upload Suite的影响的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/673511

相关文章

Java实现删除文件中的指定内容

《Java实现删除文件中的指定内容》在日常开发中,经常需要对文本文件进行批量处理,其中,删除文件中指定内容是最常见的需求之一,下面我们就来看看如何使用java实现删除文件中的指定内容吧... 目录1. 项目背景详细介绍2. 项目需求详细介绍2.1 功能需求2.2 非功能需求3. 相关技术详细介绍3.1 Ja

springboot项目中整合高德地图的实践

《springboot项目中整合高德地图的实践》:本文主要介绍springboot项目中整合高德地图的实践,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一:高德开放平台的使用二:创建数据库(我是用的是mysql)三:Springboot所需的依赖(根据你的需求再

spring中的ImportSelector接口示例详解

《spring中的ImportSelector接口示例详解》Spring的ImportSelector接口用于动态选择配置类,实现条件化和模块化配置,关键方法selectImports根据注解信息返回... 目录一、核心作用二、关键方法三、扩展功能四、使用示例五、工作原理六、应用场景七、自定义实现Impor

SpringBoot3应用中集成和使用Spring Retry的实践记录

《SpringBoot3应用中集成和使用SpringRetry的实践记录》SpringRetry为SpringBoot3提供重试机制,支持注解和编程式两种方式,可配置重试策略与监听器,适用于临时性故... 目录1. 简介2. 环境准备3. 使用方式3.1 注解方式 基础使用自定义重试策略失败恢复机制注意事项

SpringBoot整合Flowable实现工作流的详细流程

《SpringBoot整合Flowable实现工作流的详细流程》Flowable是一个使用Java编写的轻量级业务流程引擎,Flowable流程引擎可用于部署BPMN2.0流程定义,创建这些流程定义的... 目录1、流程引擎介绍2、创建项目3、画流程图4、开发接口4.1 Java 类梳理4.2 查看流程图4

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

Java对异常的认识与异常的处理小结

《Java对异常的认识与异常的处理小结》Java程序在运行时可能出现的错误或非正常情况称为异常,下面给大家介绍Java对异常的认识与异常的处理,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参... 目录一、认识异常与异常类型。二、异常的处理三、总结 一、认识异常与异常类型。(1)简单定义-什么是

SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志

《SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志》在SpringBoot项目中,使用logback-spring.xml配置屏蔽特定路径的日志有两种常用方式,文中的... 目录方案一:基础配置(直接关闭目标路径日志)方案二:结合 Spring Profile 按环境屏蔽关

Java使用HttpClient实现图片下载与本地保存功能

《Java使用HttpClient实现图片下载与本地保存功能》在当今数字化时代,网络资源的获取与处理已成为软件开发中的常见需求,其中,图片作为网络上最常见的资源之一,其下载与保存功能在许多应用场景中都... 目录引言一、Apache HttpClient简介二、技术栈与环境准备三、实现图片下载与保存功能1.

SpringBoot排查和解决JSON解析错误(400 Bad Request)的方法

《SpringBoot排查和解决JSON解析错误(400BadRequest)的方法》在开发SpringBootRESTfulAPI时,客户端与服务端的数据交互通常使用JSON格式,然而,JSON... 目录问题背景1. 问题描述2. 错误分析解决方案1. 手动重新输入jsON2. 使用工具清理JSON3.