Domande con tag 'java'

2
risposte

Come dovrebbe un'applicazione memorizzare le proprie credenziali

Contesto Quando sviluppi applicazioni desktop, dovrai occasionalmente memorizzare le credenziali da qualche parte per poter autenticare la tua applicazione. Un esempio di questo è un ID app Facebook + segreto , un altro è credenziali MySQL....
posta 17.09.2012 - 17:50
3
risposte

Java SE 8, Aggiornamento 51 È stata aggiunta la protezione "Native Sandbox" per PC Windows. Aspetta cosa?

Quindi stavo facendo una piccola ricerca sulle differenze (se ce ne sono) tra i modelli sandbox per applicazioni Windows 8 / 8.1 e applicazioni Windows 10 quando mi sono imbattuto in qualcosa di piuttosto interessante: quando Oracle ha spedito l...
posta 14.09.2015 - 22:49
3
risposte

Java è sicuro per il desktop? [duplicare]

Il plugin Java per i browser Web è noto per avere molti problemi di sicurezza, almeno in passato. Google Chrome non lo supporta nemmeno più, descrivendolo come una tecnologia decrepita e Firefox con un piccolo messaggio di avviso vicino. Ma...
posta 17.09.2015 - 08:16
3
risposte

Devo disabilitare Java?

Prima era Apple, ora è il governo degli Stati Uniti ... Stati Uniti esorta gli utenti a disabilitare Java; Apple disabilita alcuni in remoto Nuovo malware sfruttando Java 7 nei sistemi Windows e Unix Quanto è grave questa "vulnerabi...
posta 12.01.2013 - 20:00
5
risposte

Java SecureRandom non blocca? Come?

So per esperienza che sto leggendo da / dev / random blocks quando il pool entropy del kernel Linux finisce con l'entropia. Inoltre, ho visto molti articoli e post di blog che affermavano che quando si eseguiva su Linux, java.security.SecureRand...
posta 14.08.2013 - 18:46
4
risposte

Quanto è sicuro hashCode () di Java?

Sulle nostre viste in un'applicazione web Java, attualmente sto usando hashCode come Id per gli oggetti in modo che sul lato server posso recuperare lo stesso oggetto. Tuttavia, mi chiedo quanto sia sicuro il hashCode di Java in rea...
posta 07.03.2014 - 07:33
7
risposte

Qualsiasi soluzione completa per la protezione del codice binario e l'anti-reverse-engineering? [chiuso]

Qualcuno sa di buoni prodotti con funzionalità complete di hardening binario e anti-reverse-engineering? O meglio, qualcuno ha visto una recensione indipendente che confronta i prodotti che eseguono questi tipi di protezione del codice binario?...
posta 09.12.2010 - 18:06
2
risposte

Pratiche per la memorizzazione di nome utente / password nelle applicazioni Web

Ho letto la seguente domanda: Memorizzazione della password nell'applicazione Java ma Non trovo le risposte utili per il mio caso. Quindi ecco la mia domanda in qualche modo correlata a questo. Possiedo un'applicazione Web Java con un acces...
posta 01.11.2012 - 17:40
1
risposta

Esempio di iniezione HQL

I nostri sviluppatori hanno lasciato una sorpresa nella gestione dell'accesso utente. Vale a dire: // java List users = hibernate.find("from Users where username = '"+formUsername+"'"; if (users.length==0) { return BAD_USER; } if (!checkPasswo...
posta 20.11.2012 - 20:11
2
risposte

Perché alcune API Java ignorano i controlli standard di SecurityManager?

In Java, normalmente i controlli delle autorizzazioni sono gestiti da SecurityManager. Per impedire a codice non affidabile di richiamare codice privilegiato e sfruttare qualche bug nel codice privilegiato, SecurityManager controlla l'intero sta...
posta 01.09.2012 - 05:14