Jak kontrolować czas i sposób uruchamiania niezaufanych aplikacji lub apletów w przeglądarce internetowej?
Artykuł dotyczy:
- Wersje oprogramowania Java: 7.0, 8.0
W wersji Java 7u10 wprowadzono możliwość zarządzania czasem i sposobem uruchamiania niezaufanych aplikacji Java (tj. aplikacji, które są cyfrowo podpisane przez nieznanego wydawcę albo są wyposażone w certyfikat, który nie został wydany przez zaufaną jednostkę certyfikującą), jeśli takie zostały dołączone do strony internetowej. Ustawiając poziom zabezpieczeń (w panelu Java Control Panel), określa się, czy:
- Użytkownik zostanie powiadomiony, zanim niezaufana aplikacja Java zostanie uruchomiona (ŚREDNI lub WYSOKI), albo
- Niezaufane aplikacje będą blokowane i nie będą uruchamiane (BARDZO WYSOKI).
Zaczynając od wersji Java 7 Update 51, aplety, które nie są zgodne z najnowszymi praktykami w zakresie zabezpieczeń, mogą nadal być autoryzowane do uruchamiania; w tym celu należy umieścić ich witryny na liście Exception Site List (Lista wyjątków witryn).
Zaczynając od wersji Java 8 Update 20, poziom ustawienia zabezpieczeń „Medium” (Średni) został usunięty z panelu Java Control Panel. Dostępne są tylko poziomy „High” (Wysoki) i „Very High” (Bardzo wysoki).
Lista wyjątków witryn umożliwia użytkownikom zezwalanie na uruchamianie apletów — które byłyby dozwolone poprzez wybór poziomu Medium — na podstawie konkretnych witryn, tym samym minimalizując ryzyko użycia mniej restrykcyjnych ustawień.
Odnajdywanie panelu Java Control Panel
Ustawianie poziomów zabezpieczeń za pomocą panelu Java Control Panel
- W panelu Java Control Panel wybrać kartę Security (Zabezpieczenia).
- Wybrać odpowiedni poziom zabezpieczeń.
- Nacisnąć przycisk Apply (Zastosuj).
- Nacisnąć przycisk OK aby zapisać zmiany dokonane w panelu Java Control Panel.
.jpg)
Java Control Panel — Java 7
.jpg)