栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

沙盒JVM可保护服务器免受不受信任来源的侵害

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

沙盒JVM可保护服务器免受不受信任来源的侵害

如果您是我,我不会仅仅依靠SecurityManager。是的,如果Java沙箱完美无缺,那么您的配置看起来是正确的,这就足够了。但是,请查看每个Java安全版本中修复了多少个Java漏洞。例如,最新的Oracle
Java
CPU

。这些Java漏洞中有很多是从沙盒逃脱的。在客户端这是非常糟糕的情况(许多人都主张从浏览器中关闭Java),但在服务器端则更加糟糕,因为攻击者不必引诱您访问其站点,他们可以攻击您的网站。服务器。

例如,目前我个人有几个这样的漏洞,我正在等待Oracle解决,或者我正在将这些漏洞传达给Oracle。而且我不是唯一拥有它们的研究人员。而且一定也有坏蛋拥有它们。因此,即使您在第二个新版本问世后认真地更新Java,也不是安全的。

我认为至少您应该在操作系统级别,权限等方面拥有一些东西来控制服务器进程。抱歉,那里没有很好的建议,但是我只是说不,您绝对不能依靠JVM
Sandbox来确保服务器的安全性。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/508838.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号