Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java: Общие вопросы > security


Автор: jer1 27.1.2006, 11:44
У меня вот такой вопрос:
как JVM определяет, что блок кода содержит потенциально опасное действие ( допустим открытие сокетного соединения ).
Взглянул на java.lang.SecurityManager, но ничего не понял smile

Автор: Nobody 27.1.2006, 11:54
http://java.sun.com/j2se/1.5.0/docs/guide/security/spec/security-specTOC.fm.html

Автор: jer1 27.1.2006, 12:12
я там тоже смотрел, но всё же не понял smile

Автор: powerOn 27.1.2006, 13:39
Если ты этим вопросом серьезно занялся, то могу посоветовать книгу

Пол Дж. Перроун, Венката Венката С. Р. "Кришна" Р. Чаганти
СОЗДАНИЕ КОРПОРАТИВНЫХ СИСТЕМ НА ОСНОВЕ JAVA2 ENTERPRISE EDITION. РУКОВОДСТВО РАЗРАБОТЧИКА.

безопасности там уделили большое внимание. Где скачать не знаю.

Автор: Nobody 27.1.2006, 17:27
Цитата(jer1 @ 27.1.2006, 12:12)
я там тоже смотрел, но всё же не понял  smile

Боюсь что случай безнадёжный...

Автор: Stampede 27.1.2006, 19:42
Цитата(Nobody @ 27.1.2006, 17:27 Найти цитируемый пост)

Боюсь что случай безнадёжный


Получи минус в репу. Здесь вам не тут. Здесь тебе не позволят безнаказанно разбрасываться дураками.

Теперь по сути вопроса. jer1, секьюрити в Java - это действительно не самый легкий для понимания аспект, и пожалуй самая главная причина этого в том, что под безопасностью можно подразумевать целую кучу связанных и не очень связанных вещей, а документация не дает четкого определения, что в каком случае имеется в виду.

Вот например определение Принципала (Principal) - совершенно расплывчатое, бестолковое и не дающее представления о том, кто, кого и от чего должен там защищать.

Цитата(jer1 @ 27.1.2006, 11:44 Найти цитируемый пост)

как JVM определяет, что блок кода содержит потенциально опасное действие ( допустим открытие сокетного соединения ).


Ты скажи, тебя именно интересует, как это делает JVM, или тебе важен практический аспект, как сделать, чтобы прога не ходила куда попало? Если последнее, то конфигуряй секьюрити пропертями:

http://java.sun.com/j2se/1.5.0/docs/guide/security/spec/security-spec.doc3.html#19915[quote=Nobody,

Успехов.

Автор: Nobody 27.1.2006, 19:57
Stampede

Хе-хе) пришёл поручик ржевский и всё опошлил smile да мне как-то пофиг на эту вашу репу, если честно smile

А если по делу, то ты его просто отправил на конкретный раздел в том же самом туториале. Он бы и сам туда попал, если бы прочитал оглавление.

Автор: Stampede 27.1.2006, 20:19
Цитата(Nobody @ 27.1.2006, 19:57 Найти цитируемый пост)

да мне как-то пофиг на эту вашу репу, если честно smile


Nobody, при всей твоей браваде репа - таки действительно эффективный механизм если не контроля поведения участников, то во всяком случае средство сделать так, чтобы страна знала своих героев в лицо - как с положительной, так и с отрицательной стороны. Не случайно в некоторых форумных движках "репа" именуется кармой - то есть совокупность всех твоих деяний на этой земле (вернее той ее части, что ограничена площадкой форума).

Но я рад, что ты правильно воспринял критику, и считаю это достаточным основанием для нейтрализации минуса. Единственное, система не позволяет изменять репутацию одному и тому же участнику дважды в тесение дня, так что сделаю это завтра.

Без обид smile

Автор: batigoal 28.1.2006, 22:17

 ! 
Lamer George
Здесь вам действительно не тут, так что сворачиваем разговоры не по теме

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)