Güvenlik ayarlarınız son Java ile birlikte Java uygulamalarını neden engeller?


Bu makale aşağıdakilerle ilgilidir:
  • Java sürümleri 7.0, 8.0

BELIRTILER

Java 7 Güncelleme 51 ile birlikte, Java uygulamalarını çalıştırmayı denemek mesajlar oluşturur
Güvenlik ayarlarınız Java uygulamalarınızı engeller.
Uygulama Adı bildirim özelliği eksik
Ana jar dosyasında gerekli İzinler bildirim özelliği eksik


NEDENI

Java, kullanıcı sistemini harici kötüye kullanımlara karşı daha dayanıklı hale getirmek için iyileştirilmiş güvenliğe sahiptir. Java 7 Güncellemesi 51 ile birlikte Java, kullanıcıların imzalı olmayan (imzalanmamış), kendi kendine imzalanmış (güvenilir bir yetkili tarafından imzalanmamış) ya da izin özellikleri eksik olan uygulamaları çalıştırmalarına izin vermemektedir.

Uygulamaları çalıştırmanın riskleri

İmzasız uygulama

Sertifikası olmayan uygulama (yani, imzasız uygulama) veya eksik uygulama Adı ve Yayınlayıcı bilgileri öndeğer olarak engellenir. Bu tür uygulamaların çalıştırılması güvenli olmayabilir ve yüksek düzeyde risk oluşturur.

Kendi kendine imzalanmış uygulama (Sertifika güvenilir bir merciden alınmamıştır)

Kendi kendine imzalanmış sertifikası olan bir uygulama öndeğer olarak engellenir. Bu türdeki uygulamalar en yüksek risk düzeyi taşıt çünkü yayımcı tanımsızdır ve uygulamaya erişim izni verdiğinizde uygulama bilgisayarınızdaki kişisel verilerinize erişebilir.

Jar dosyası eksik İzin Özelliği

İzin Özelliği uygulamanın geliştirici tarafından belirtilen izin düzeyini istediğini doğrular. Özellik mevcut değilse, bir saldırganın orijinal sertifikaya sahip bir uygulamayı yeniden dağıtıp farklı bir ayrıcalık düzeyinde çalıştırılarak kullanıcıdan faydalanması mümkün olabilir.


ÇÖZÜM

Çalıştırdığınız uygulama Java 7 Güncelleme 51'de yer alan güvenlik esaslarına uygun olmadığından engellendi.

Engellenen uygulama hakkında bilgi vermek için bu uygulamayı geliştiren ya da yayınlayan kişiyle iletişim kurun. Onları uygulamanın kodunda güvenli çalışmalar gerçekleştirme hakkında bilgi sağlayan bu bağlantılara yönlendirebilirsiniz.


GEÇICI ÇÖZÜM

Bu türde uygulamaların çalıştırılmaması şiddetle tavsiye edilir. Ancak yine de bu uygulamaları çalıştırmak isterseniz, sadece riskleri ve olası sonuçları anladığınız takdirde çalıştırın.

Geçici bir çözüm olarak güvenlik ayarları tarafından engellenen uygulamaları çalıştırmak için İstisna Site listesi özelliğini kullanabilirsiniz. Engellenen uygulamanın URL'sinin İstisna Site listesine eklenmesi bazı uyarılarla çalışmasına izin verir.