腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
利用
Java
的
沙箱
来减轻CVE-2021-44228( log4j2远程代码执行)?
、
、
、
java
安全管理器()不支持,通过利用
java
安全管理器(以及相关
的
类加载
机制
)启用
沙箱
机制
会是一种好方法吗?据我所知(在JEP-411中也提到过),它们最初
的
目的就是为了防止applet运行流氓代码。 因此,跨库
的
最可靠
的
技术(因为理论上可以在任何开源库中引入相同
的
漏洞)是启用
沙箱
机制
吗?这样,远程代码最终将从temp-dir或某个未经批准
的
位置加载。因此,它将
浏览 8
提问于2022-01-19
得票数 0
1
回答
java
犀牛:用户发送javascript表达式<-安全性?
、
、
我正在编写一个
java
应用程序,它将使用客户机提供
的
javascript表达式在服务器端执行,并使用javascript。是否有一种方法可以添加一个安全层来防止犀牛使用/访问文件系统? 谢谢。
浏览 2
提问于2015-02-26
得票数 0
回答已采纳
1
回答
在Corda中,网络运营商可以控制合同
沙箱
白名单吗?
我
的
理解是,Corda使用白名单来控制哪些
Java
库可以用作合同验证
的
一部分。这确保了契约
的
执行是确定性
的
。 有没有办法定制这个白名单?
浏览 16
提问于2018-02-22
得票数 0
回答已采纳
2
回答
LXC容器作为
沙箱
环境
、
、
、
、
我目前正在开始一个项目,评估不受信任
的
程序(学生作业)在一个安全
沙箱
环境。主要思想是为GlassFish和
Java
创建一个web应用程序,围绕LXC来管理LXC容器。它将有一个等待程序队列,
Java
包装器将维护一个固定数量(池)
的
LXC容器,为每个程序分配一个(未使用)容器。 每个容器都应该使用SELinux进行保护,以保护主机系统。我
的
问题是:为
沙箱
环境建立这样一种
机制
是个好主意,还是有更合适
的
解决方案?它应该是轻
的</em
浏览 0
提问于2013-10-02
得票数 10
回答已采纳
1
回答
Java
开始将大量数据保存到本地系统中
、
、
、
Java
启动应用程序是否可以保存大量数据(例如。( MySQLite文件)到本地系统?有限制吗?
浏览 2
提问于2015-03-09
得票数 0
回答已采纳
3
回答
有没有替代rexec
的
Python
沙箱
?
、
、
、
在Python语言中实现“沙盒”环境通常是通过rexec模块()来完成
的
。不幸
的
是,由于一些安全漏洞,它已被弃用/删除。有没有别的选择? 我
的
目标是让Python代码执行不完全信任
的
Python脚本。在理想情况下,对预定义集之外
的
任何函数
的
调用都会引发异常。从我读到
的
关于rexec弃用
的
文章来看,这可能是不可能
的
。所以我会满足于我能得到
的
一切。我可以创建一个单独
的
进程来运行脚本,这很有帮助
浏览 0
提问于2009-02-08
得票数 6
回答已采纳
1
回答
在MacOS上,如何对守护进程进行
沙箱
化?
、
、
、
我正在寻找一种在MacOS上“
沙箱
”一个“守护进程”
的
方法。 在Linux上,我们有各种内核
机制
来限制某些进程可以做什么(Linux名称空间,seccomp )。(功能在某种程度上也是)。我知道应用程序
沙箱
机制
,这是可用
的
最新版本
的
MacOSX。但据我所知,它应该包含一个用户可以从/Applications启动
的
经典GUI应用程序。这里我所拥有的只是一个系统守护进程(= process),我想要
沙箱
。例如,这个守护进程不需要
浏览 4
提问于2017-08-10
得票数 2
回答已采纳
4
回答
沙箱
vs.虚拟化
、
、
也许我遗漏了一些东西,但
沙箱
和虚拟化不是完全相同
的
概念,即为并行运行
的
应用程序分离内存空间。所以我想知道为什么他们有不同
的
名字,是不是在他们
的
雇佣方式上有差异? 非常感谢,西蒙
浏览 1
提问于2010-09-12
得票数 8
1
回答
Java
:监视Locks
的
获取
、
、
我目前正在大量试验
java
的
安全
机制
,以便理解如何最好地在
沙箱
中执行不受信任
的
代码。您要防止
的
事情之一是无限循环,这就是为什么在理想情况下,您希望在其自己
的
线程中运行不受信任
的
代码。当然,现在恶意代码可能会进行一些繁重
的
处理,从而导致线程挂起。要从根本上摆脱这个线程,唯一
的
方法就是使用
java
的
过时
的
Thread.stop()
机制
。这有问题<em
浏览 1
提问于2013-06-06
得票数 5
回答已采纳
1
回答
从理论上讲,使用chromium
的
installable-webapp API构建一个纯JS bittorrent是可能
的
吗?
、
、
、
、
我想我听说他们现在甚至允许有限
的
/
沙箱
的
文件系统访问,所以有什么障碍吗?bittorrent协议是否需要原始访问权限来发起不一定是HTTP
的
TCP连接?在chromium执行环境中有这样
的
机制
或工具吗?我记得有个bitfox XPI客户端,但是我现在找不到它了,我不确定它是用
的
是
java
applet还是类似的东西。
浏览 3
提问于2012-07-01
得票数 1
1
回答
使用IFrameCommunicator时未获取transactResponse事件(
沙箱
)
我正在使用
沙箱
中
的
Authorize.net托管支付页面使用iframe方法。我实现了IFrameCommunicator
机制
来接收消息。我
的
页面获得了调整大小事件和取消事件。我在已完成
的
事务上未获得transactResponse事件。 想知道transactResponse事件在
沙箱
环境中是否可用?
浏览 0
提问于2017-09-03
得票数 0
1
回答
在下载和执行文件时替换Applet
、
、
、
我有一个应用程序,它有一个applet,它可以做两件简单
的
事情: 你有没有想过其他方法来达到同样
的
效果?下载
浏览 2
提问于2015-06-17
得票数 1
1
回答
Iframe SandBox正在阻止嵌入对象
、
FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=NO WIDTH=699 HEIGHT=400></IFRAME> 沙盒我看不到玩家..我想使用
沙箱
只是为了阻止弹出窗口我在那个页面上也有一个没有沙盒
的
例子,它是有效
的
..
浏览 2
提问于2013-03-06
得票数 6
1
回答
如何防止在线判断中
的
系统调用?
我想保护服务器上
的
其他文件夹不受program.How中系统调用
的
影响,可以做到吗? 我尝试过chroot,但我在实现它时遇到了问题。
浏览 2
提问于2013-08-30
得票数 1
1
回答
我怎么要求
沙箱
?
我不希望用户在内核中或通过其他
机制
禁用用户名称空间,从而意外地禁用
沙箱
。我希望能够相信他们
的
构建结果。如何通过旗子强制
沙箱
?(我发现最简单
的
测试方法是将/bin/true移到其他地方,并验证Bazel拒绝构建任何东西)
浏览 5
提问于2017-11-08
得票数 2
回答已采纳
1
回答
如果不修改JRE源代码,是否有办法使
Java
只执行本地代码?
、
我
的
理解是,许多
Java
安全问题都涉及VM
沙箱
机制
中
的
漏洞,该
机制
允许远程应用程序爆发并对客户端机器执行顽皮
的
操作(不要将其与从web下载并在本地运行
的
程序混为一谈--在这种情况下,需要用户对安装和执行
的
内容做出明智
的
选择据我所知,从Oracle获得
的
股票are都是硬连线
的
,可以让用户从网络上运行代码。有什么办法可以改变这种行为吗?我检查了
Java
安全设置,“ma
浏览 0
提问于2013-10-23
得票数 2
回答已采纳
1
回答
Clojure:轻量级监狱
、
上下文:问题: 有没有办法创建廉价/轻量级
的
Clojure监狱?
浏览 0
提问于2012-06-09
得票数 2
回答已采纳
7
回答
想学习太极拳
、
我想了解更多关于太极拳
的
知识。不只是为了这个。我想学习,这样我就可以编写一个简单
的
沙箱
了。有谁能给我推荐一下好材料吗?我知道这是非常先进
的
概念。那么,学习和掌握它
的
先决条件是什么呢?
浏览 5
提问于2010-01-03
得票数 12
2
回答
AngularJS绑定属性存在
、
我希望将属性
的
存在绑定到AngularJS中
的
变量。具体来说,sandbox表示iframe。myCtrl.allowJavascript作为变量,我想这样做:当sandbox属性出现在allowJavascript == false时,我希望
沙箱
属性在AngularJS有这样
的
机制
吗? 我能找到
的
最接近
的
东西是,它基本上说“它只适用于某些属性”--但对
沙箱</
浏览 3
提问于2012-10-21
得票数 2
回答已采纳
2
回答
如何从浏览器区域拖动并存放到浏览器区域?
、
、
因为我可以控制浏览器,所以我能够截获dragend事件:我感兴趣
的
那个事件。我
的
想法是创建一个签名
的
java
小程序,并以某种方式跟踪桌面上
的
鼠标移动-但这似乎有点夸张。
浏览 2
提问于2009-06-24
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Java的反射机制
Java 异常机制
欧盟为区块链技术推出‘可行框架’,探索监管沙箱运作机制
深入理解java的反射机制
java垃圾回收机制
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券