Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1343 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Code Source d'un virus en JAVA....

n°109984
veryfree
Posté le 10-03-2002 à 01:14:16  profilanswer
 

Reprise du message précédent :

- Renaud - a écrit a écrit :

 
 
Ce que je veux dire, c'est que je ne pense pas que la securite' des applets soit geree a la compilation. En effet il serait trop facile d'utiliser la reflexion pour executer du code qui n'aura pas ete "directement" compile' mais execute' a la volee.
Et si tu peux passer outre la secu via la reflexion alors tu peux aussi le faire avec injection de bytecode.
 
A mon avis la verification est double:
    - la passe compil permet de verifier que l'utilisateur ne fait pas d'acces disque.
    - a l'execution, la JVM interdit les acces disque pour les applets.
 
en tout cas ca se passe comme ca pour les attributs prives:
    - a la compil une autre classe ne peut y acceder, donc tu ne peut pas compiler
    - a l'execution, si tu as reussi a passer outre la phase de compil (reflexion / ancienne classe pour laquelle l'attibut n'etait pas alors prive), la JVM te jette quand meme.
 
Ai je ete assez clair?
 
Renaud  




yes thanx

 

[jfdsdjhfuetppo]--Message édité par veryfree--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 10-03-2002 à 01:14:16  profilanswer
 

n°110074
R3g
fonctionnaire certifié ITIL
Posté le 10-03-2002 à 16:11:44  profilanswer
 

C'est clair que la secu des applets est aussi geree a l'execution, sinon comment expliquer que les applets ont pas les memes droits suivant ou ils sont executes et dans quel contexte (par exemple il y a des differences entre un apàplet dans un browser et un applet dans nu visualiseur d'applets).
 
Sinon pour le virus, la principale caracteristique d'un virus (ce qui lui vaut ce nom), c'est d'être cpapble d'autopropagation : un programme qui ne fait rien d'autre que se recopier dans tous les repertoires du disque est deja un virus, meme si il passe inapercu.


---------------
Au royaume des sourds, les borgnes sont sourds.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[java] l editeur le + simple d utilisation pour linux[JAVA] interet de faire des package ?
[JAVA] Probleme avec JTreeOuvrir une page HTML avec un bouton en Java
[JAVA]Passer un fichier dans un socket[Java] Images et IE
[JAVA - SWING] pb de discussion entre mes éléments... static ?[JAVA] Interroger une BD à partir d'une applet, c'est possible ?
[java] Remplacement d'une ligne dans un fichier ..[JAVA] Quelque difficulté à passer de C++ à Java
Plus de sujets relatifs à : Code Source d'un virus en JAVA....


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR