Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Java i sigurnost korisnika - pitanje

[es] :: Java :: Java i sigurnost korisnika - pitanje

[ Pregleda: 1577 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

fleksa
studos

Član broj: 209163
Poruke: 4
*.adsl.net.t-com.hr.



Profil

icon Java i sigurnost korisnika - pitanje20.01.2009. u 13:23 - pre 185 meseci
Pozdrav

Imam neka pitanja vezana uz javu, a nigdje ne mogu dobit konkretan odgovor.
Kolega mi rekao za ovu stranicu te se nadam da cu ovdje imat vise srece.
Zanima me sto se sve moze saznat preko java appleta o nekome.
Konkretan primjer, bwin i njegov poker client u javi.
Kada se spojim na njega sto oni sve mogu saznat sa mog kompa, da li mogu vidjet moje procese?
Da li se pomocu jave mogu saznat jos neke stvari o korisniku za razliku od recimo posjecivanja neke stranice u browseru?

Hvala

 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.eunet.rs.



+67 Profil

icon Re: Java i sigurnost korisnika - pitanje20.01.2009. u 16:29 - pre 185 meseci
ne znam konkretan program o kome je rec
ali , kao i svaki program, bilo koji program u javi moze da radi sta god na racunaru (pod uslovom da ima potrebne dozvole)
dakle , moze ti citati fajlove na disku, moze slati te iste fajlove , i sl
nema nikakvih ogranicenja sto je jave konkretno tice

ako se plasis da se serveru salju neki podaci koji nebi trebalo da se salju , baci detaljnije pogled na to sta program radi
nekim java dekompajlerom ili necim slicnim ...

opet , kazem , nisam siguran na koji nacin radi program o kom je rec , moguce je da gresim

ali naravno da se u javi moze napisati program koji radi neke stvari koje ti mozda nebi zeleo ...
 
Odgovor na temu

fleksa
studos

Član broj: 209163
Poruke: 4
*.adsl.net.t-com.hr.



Profil

icon Re: Java i sigurnost korisnika - pitanje20.01.2009. u 17:28 - pre 185 meseci
Kao sto rekoh, radi se o poker java appletu.
Stanice tipa betsson, bwin....kako da provjerim sto je u mogucnosti taj program radit?
Da li moze slat slike, fileove itd?

Ako mi netko moze pomoc, bio bi mu mnogo zahvalan.
 
Odgovor na temu

Ivan Ivanic
Ivan Ivanic
Freelance, Anywhere
Fruška Gora

Član broj: 203038
Poruke: 179
82.208.202.*

Sajt: ivan.yggdrasillcode.com


Profil

icon Re: Java i sigurnost korisnika - pitanje21.01.2009. u 05:22 - pre 185 meseci
Možeš biti potpuno opušten u korišćenju apleta. Apleti imaju vrlo ograničen pristup bilo čemu, ako se radi o apletu koji se pokreće u brauzeru sa web sajta:
* aplet ne može da učita native biblioteke niti da definiše native metode (time si zaštićen od bilo kakvog petljanja po sistemu)
* ne može da čita i piše fajlove na hostu koji ga izvršava (tvoj komp)
* ne može da pravi mrežne konekcije osim sa hostom sa kojeg je pokrenut(ovde se misli na server)
* ne može da pokrene ni jedan program na hostu koji ga izvršava (tvoj komp)
* ne može da čita određene sistemske properties
* prozori koje aplet otvori izgledaju drugačije od uobičajenih prozora(ne može da te zavara da klinkneš nešto što ne očekuješ)

Ovo važi i za aplete koje pokreneš sa svog kompjutera, sa tim da je onda server tvoj komp - drugim rečima onda aplet može da komunicira samo sa tvojim kompom ne može da pravi web konekcije. Mada mislim da to nije tvoj problem pošto koliko sam shvatio ti taj aplet pokrećeš sa nekog sajta?

[Ovu poruku je menjao Ivan Ivanic dana 21.01.2009. u 07:00 GMT+1]
Rad rad i samo rad :-D
 
Odgovor na temu

Ivan Ivanic
Ivan Ivanic
Freelance, Anywhere
Fruška Gora

Član broj: 203038
Poruke: 179
82.208.202.*

Sajt: ivan.yggdrasillcode.com


Profil

icon Re: Java i sigurnost korisnika - pitanje21.01.2009. u 05:48 - pre 185 meseci
WTF

Citat:
EArthquake: ne znam konkretan program o kome je rec
ali , kao i svaki program,

aplet nije kao i svaki drugi program. Da jeste ne bi se zvao aplet.

Citat:
bilo koji program u javi moze da radi sta god na racunaru (pod uslovom da ima potrebne dozvole)

takođe aplet nije bilo koji program u Javi, to je aplet.

Citat:
dakle , moze ti citati fajlove na disku, moze slati te iste fajlove , i sl
nema nikakvih ogranicenja sto je jave konkretno tice

daj ne zasmejavaj me.

Citat:
ako se plasis da se serveru salju neki podaci koji nebi trebalo da se salju , baci detaljnije pogled na to sta program radi
nekim java dekompajlerom ili necim slicnim ...

da li zaista misliš da čovek koji ne zna kakve su dozvole apleta na sistemu može da dekompajlira java kod?

Citat:
opet , kazem , nisam siguran na koji nacin radi program o kom je rec , moguce je da gresim

ali naravno da se u javi moze napisati program koji radi neke stvari koje ti mozda nebi zeleo ...

no comment
Rad rad i samo rad :-D
 
Odgovor na temu

fleksa
studos

Član broj: 209163
Poruke: 4
*.adsl.net.t-com.hr.



Profil

icon Re: Java i sigurnost korisnika - pitanje21.01.2009. u 10:48 - pre 185 meseci
Da, tacno kako si rekao, pokrece se i browsera.
Nadam se da shvacate moju zbunjenost, jer svatko mi prica drugaciju pricu.

Inace i sam programirisem, ali o javi i njenim mogucnostima nemam blage.
Ako netko ima nekakav konstruktivan savjet moze slobodno da kaze.

Pozdrav i hvala na odgovoru
 
Odgovor na temu

Ivan Ivanic
Ivan Ivanic
Freelance, Anywhere
Fruška Gora

Član broj: 203038
Poruke: 179
82.208.202.*

Sajt: ivan.yggdrasillcode.com


Profil

icon Re: Java i sigurnost korisnika - pitanje21.01.2009. u 11:07 - pre 185 meseci
Gledajte, što se tiče apleta nema nikakve mogućnosti da pristupaju Vašim (ili bilo kojim) fajlovima na sistemu. Da Vas ne zamaram sa detaljima, jednostavno takva mogućnost je nepostojeća. Potencijalna mogućnost da Vam aplet ošteti sistem ili da prosledi Vaše lokalne podatke negde na web je ravna mogućnosti da slika koja se učitala u brauzeru uradi isto.

Što se tiče različitih mišljenja, to su mišljenja. Postoji edukovano mišljenje i ono drugo ;) Elem, postoji samo jedna tačna informacija, a to je ovo što sam Vam gore napisao.

Što se tiče konstruktivnih predloga, ne razumem na šta ste mislili. Ako ste mislili na predloge kako da sprečite potencijlnu zloupotrebu od strane apleta, nemam ništa korisno da Vam predložim, jer je nemoguće sprečiti nešto što ne postoji ;)))
Srdačni pozdrav,
Ivan.
Rad rad i samo rad :-D
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.eunet.rs.



+67 Profil

icon Re: Java i sigurnost korisnika - pitanje23.01.2009. u 18:57 - pre 185 meseci
izvinjavam se na zabuni , nisam uvideo da se radi o apletu pa otud i moje "trabunjanje" :)
jasno je da , posto se izvrsava u brauzeru , nema pretnji ...
ovo sto sam rekao vazi za "klasicne" java programe

slazem se sa svime sto je Ivan rekao

jos jednom , sorry na zabuni


 
Odgovor na temu

Ivan Ivanic
Ivan Ivanic
Freelance, Anywhere
Fruška Gora

Član broj: 203038
Poruke: 179
82.208.198.*

Sajt: ivan.yggdrasillcode.com


Profil

icon Re: Java i sigurnost korisnika - pitanje23.01.2009. u 19:30 - pre 185 meseci
Ok, nema problema :) Bitno da je čovek dobio pravu informaciju O:)
Ljudi su i ovako preplašeni od svega, šteta je dodavati još zabune na sve to ludilo ;)

Rad rad i samo rad :-D
 
Odgovor na temu

[es] :: Java :: Java i sigurnost korisnika - pitanje

[ Pregleda: 1577 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.