जावा केवल कुछ हस्ताक्षरित एप्लेट चलाता है


2

जावा 0-डे-शोषण के बारे में मैं जावा रनटाइम को कॉन्फ़िगर करना चाहूंगा जैसे कि यह केवल हस्ताक्षर किए गए एप्लेट्स को निष्पादित करता है, अधिमानतः ऐसे या तो मैं

  • मेरे द्वारा अनुमति दिए जाने वाले प्रमाणपत्रों की एक वैशेषिक को परिभाषित करें
  • अनुमत रूट प्रमाणपत्रों को परिभाषित करें
  • कम से कम अहस्ताक्षरित / अविश्वसनीय एप्लेट्स को शुरू करने से रोकें

मैं उसे कैसे कॉन्फ़िगर कर सकता हूं?

धन्यवाद

मार्की


क्या आपने अपने ब्राउज़र में जावा को पूरी तरह से अक्षम करने पर विचार किया है?
डैनियल बेक

1
@ डैनियलबेक: यह हमेशा एक विकल्प नहीं है, दुर्भाग्य से।
ग्रेविटी

@grawity हाँ, लेकिन यदि जावा को विशेष अनुप्रयोगों या उपयोगों की आवश्यकता नहीं है, तो यह सबसे अच्छा विकल्प है।
डैनियल बेक

1
ओपेरा आपको जावा को अक्षम करने देगा, लेकिन इसे केस-बाय-केस आधार पर सक्षम करेगा।
dotancohen

कुछ ऐप के लिए आंतरिक नेटवर्क पर जावा आईएस आवश्यक है। मैं इसे इंटरनेट से सामान चलाना नहीं चाहता।
मार्की

जवाबों:


0

आप जो हासिल करना चाहते हैं वह ज्यादातर असंभव नहीं है लेकिन बहुत मुश्किल है क्योंकि आपको इस्तेमाल किए गए JRE को संशोधित करना होगा।

इसलिए एक आसान तरीका यह है कि आप जिन इंटरनेट पृष्ठों पर भरोसा करते हैं, उन पर केवल जावा का उपयोग करें। यह फ़ायरफ़ॉक्स में NoScript ऐड-ऑन के संयोजन में किया जा सकता है। NoScript डिफ़ॉल्ट रूप से सभी प्लगइन्स को अक्षम करता है - वे केवल तभी दिखाए जाते हैं यदि उपयोगकर्ता डोमेन को अस्थायी या स्थायी रूप से सक्षम करता है।


1
NoScript के साथ समस्या यह है कि यह JavaSCRIPT को बाकी के साथ मिलकर निष्क्रिय कर देता है। मैं जावास्क्रिप्ट खोना नहीं चाहता। मैं कुछ साइटों पर जावा को निष्क्रिय करना चाहता हूं। साइट द्वारा, प्रमाण पत्र या जो भी हो। ऐसा करना असंभव कार्य प्रतीत होता है।
मार्की

डिफ़ॉल्ट कॉन्फ़िगरेशन में, हाँ। लेकिन आप केवल प्लगइन ऑब्जेक्ट को ब्लॉक करने के लिए NoScript को कॉन्फ़िगर कर सकते हैं।
रॉबर्ट

ठीक है, और कैसे? मैंने इस मंच पोस्ट को देखा है: forum.informaction.com/viewtopic.php?f=7&t=9502 हालांकि यह वास्तव में सभी के लिए काम नहीं करता है।
मार्की

कॉन्फ़िगरेशन में स्क्रिप्ट को विश्व स्तर पर सक्षम करें और केवल जावा प्लगइन को अक्षम करें।
रॉबर्ट

क्या मैंने यह नहीं कहा कि इसे कुछ साइटों के लिए काम करने की आवश्यकता है?
मार्की
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.