08. maj 2003 - 10:36Der er
11 kommentarer og 1 løsning
Eksekvering af kode via java og C#
Hej jeg har et spørgsmål vedr. ekseveringen af kode fra java og C# samt sikkerhed. I java bruges der en sandbox model til at håndhæve sikkerhed, bruges den kun når vi snakker Applets og RMI eller andet over netværk? Hvor så lokal kode bare eksekverers? Og er det ikke kun en securitmanager der bruges samt policy? Og kan det passe i java er det i princippet ligegyldigt hvor koden kommer fra, det der fokuseres på er de tilladelser den har på maskine og man optionelt kan sætte bruger samt certifikat godkendelse på?
I C# kører alm kode også bare igennem clr, men hvis det er fra netværket skal det igennem codebased samt rolebased sikkerhed, så man derved kan sige at der fokuseres på hvor koden kommer fra og fra hvem eller skal det altid igennem det sikkerhedstjek og dermed altid have større sikkerhed end java? Eller hvordan hænger det sammen???
Det er kun Java applet's der kører i en sandkasse for at sikre sikkerheden.
Hvis du downloader et java program er det helt ligegyldigt hvor den kommer fra, men hvis det er en java applet, kan den kun snakke med den server den kommer fra af sikkerhedsmæssige årsager. Du kan dog snakke med andre hvis den har et sikkerhedscertifikat. Selv ikke maskinen applet'en afvikles på kan der hentes noget fra (heldigvis)
I Java 2 kar enhver Java applikation sætte en SecurityManager som restricter adgang til diverse ting udfra en security policy.
Applets kører default i en rimeligt restriktiv sandbox.
Du kender tilsyneldende RMI security manageren også.
Det er også set at man enabler en security manager i en JSP/servlet container.
Men principielt kan det bruges til både net og lokalt brug.
Java security bygger normalt på at give en bestemt codebase (hvilken URL koden er hentet fra over net - eller hvilken jar-fil på disk koden er hentet fra lokalt) en bestemt adgang eller ej.
Så der er definitivt check på hvor koden kommer fra.
Det kan så suppleres med at signe kode.
Hvis man bruger JAAS kan man også checke på hvilken bruger der kører koden.
The bottom line er at Java 2 security er så fleksibel at du kan skræddersy den til de fleste (alle?) problem-stillinger.
ok men når man bruger RMI til en appliaktion er det så ikke bedst at sætte en securitymanager selv om man ikke downloader classer men kun data fra en anden database? Eller er det kun til applets at sandbox modellen bruges, samt default er det kun en policy fil der laves ikk? Men i har ide om hvordan det gøres på C#/CLR siden eller hvad?
Ok så java kører default med code based samt det gør C# også hvorimod C# default tilbyder role based også som ikke er default i java eller hvordan? Er der noget forskelle på de 2 sikkerhedsmodeller ud fra den viden du har?
ok men kan du svarer på dette så? Ok så java kører default med code based samt det gør C# også hvorimod C# default tilbyder role based også som ikke er default i java eller hvordan?
Bliv ikke overrasket over at jeg forventer mere en anden gang, for du kan da ikke forvente at jeg skal give 60 point når jeg ikke har fået svar på mit spørgsmål, det er da utopi af dig at tænke det.
Du fik svar på mange af dine spørgsmål. Korrekte svar.
Ikke svar på alle spørgsmålene.
Men dem der svarer har en forventning om der uddeles point svarende til den andel af spørgsmålene der besvares (korrekt).
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.