01.07.1997 НовостиЛазейка в Java Development Kit 1.1.1 Сотрудники Принстонского университета обнаружили в системе защиты комплекта разработчика JDK 1.1.1 и браузера HotJava 1.0 компании Java Soft лазейку, открывающую жульническим Java-аплетам доступ к ресурсам компьютера. Дыра в защите связана с работой последних версий JDK и HotJava с подписанными Java-аплетами, которые могут выполняться вне защищенной Java-среды, более известной как Java-“песочница”. По сообщению исследователей из Принстонского университета, слабое место в функции кода-подписи JDK 1.1.1 позволяет жульническим аплетам получить данные обо всех цифровых подписях, известных системе локального компьютера, и определить, каким из этих подписей “доверяют”, а затем скопировать их или пометить себя как подписанный доверенный аплет. В начале мая JavaSoft выпустила “заплату” для всех ...
читать далее.