java - Xbootclasspath 和 Java 安全性

标签 java security

恶意软件是否可以利用 Xbootclasspath规避 Java 安全性?

最佳答案

当恶意软件可以使用任意参数执行 Java 启动器时,它几乎可以执行 Java 安全机制之外的所有操作。

它实际上位于 Java 安全机制之外。例如:它可以在没有安全管理器的情况下轻松启动自身,在这种情况下,这将是“绕过 Java 安全性”的更简单的方法。

所以我不明白这是如何破坏 Java 安全性的。

关于java - Xbootclasspath 和 Java 安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12088037/

相关文章:

java - 添加第二个 url 拦截时 Spring Security 不起作用

java - getAnnotation 对于不同 Maven 模块中的方法返回 null

java - 使用 Itext 以 PDF 形式显示 SQLite 数据库的结果

Python/Django - 避免在源代码中保存密码

c# - 库/功能告诉用户他们的密码有多安全?

在我手动调整窗口大小之前,Java 窗口无法正确重绘

java - 应用程序循环中出现OutOfMemoryError,如何做得更好?

java - 谁使用软件水印?

PHP RESTful API 安全

php - 没有 PHP 经验的人应该使用像 CakePHP 或 Symfony 这样的框架吗?