Чому додатки java блокуються параметрами безпеки

Чому додатки Java блокуються параметрами безпеки на комп'ютерах з останньою версією Java?

Цей розділ стосується:
  • Версії Java: 7.0, 8.0
ОЗНАКИ

Починаючи з версії Java 7 Update 51, при спробі запуску додатків Java відображаються повідомлення

Програми Java блоКонстантіновкаани параметрами безпеки.

Відсутня атрибут маніфесту Application-Name

Відсутня обов'язковий атрибут маніфесту дозволів в основному файлі jar

В Java були вдосконалені функції безпеки, які роблять систему користувача менш вразливою до зовнішніх експлойтів. Починаючи з версії Java 7 Update 51, Java не дозволяє користувачам запускати додатки без підпису (непідписані), самоподпісанного додатка (не підписані довіреною центром сертифікації), а також додатки з відсутніми атрибутами дозволів.

Ризики, пов'язані з запуском додатків

непідписаний додаток

Додатки, у яких немає сертифіката (т. Е. Непідписані додатки) або інформації про ім'я та видавця, за замовчуванням блокуються. Запуск таких додатків потенційно небезпечний і пов'язаний з більш високими ризиками.

Самоподпісанного додаток (сертифікат не з довіреної центру)

Додаток з самоподпісанного сертифікатом блокується за замовчуванням. Додатки такого типу представляють найвищий рівень загрози безпеки, так як їх видавці невідомі, а додатки можуть отримати доступ до особистих даних на вашому комп'ютері.

Файл Jar з відсутнім атрибутом дозволів

Додаток з атрибутом дозволів вимагає наявності рівня дозволів, встановленого розробником. Якщо цей атрибут відсутній, зловмисник може здійснити атаку, повторно розгорнувши додаток, завірене оригінальним сертифікатом, і запустивши цю програму з іншим рівнем повноважень.

Додаток, який ви запускаєте, блоКонстантіновкаано, так як воно не відповідає вимогам безпеки, реалізованим в Java 7 Update 51.

Зв'яжіться з розробником або видавцем цього додатка і повідомте їм про факт блоКонстантіновкакі. Ви також можете надати їм посилання на інформацію про методи реалізації функцій безпеки в коді програми.

Настійно не рекомендується запускати додатки такого типу. Запускаючи ці додатки, ви повинні повністю усвідомлювати ризики і можливі наслідки.