私はTornadofxアプリケーションを作成し、運用環境に配備しようとしていました。このために私は2つのオプションを検討していた:JavaのウェブはJavafx - FxlauncherとJava Web Startを使用してアプリケーションを配備する際のセキュリティ上の懸念
Fxlauncherを開始
Fxlauncher
のみGradleの設定やコマンドを使用して、展開がとても簡単に思えました。
しかし、私の主な関心事は、十分に安全かどうかです。
たとえば、Javaウェブスタートでは、私はドキュメンテーションを読ん及びこれを見つけた:Java Web Startの Java Web Startのに使用される署名JARファイルを強制セキュリティサンドボックスは。デフォルトでは、アプリケーションクライアントを含むすべてのアプリケーションに最低限の権限しか与えられません。 Java Web Startアプリケーションは簡単にダウンロードできるため、Java Web Startはネットワーク経由でアクセス可能な潜在的な有害なプログラムから保護します。アプリケーションでサンドボックスが許可するよりも高い特権レベルが必要な場合、特権を必要とするコードは署名されたJARファイル内になければなりません。 Java Web Startは、署名されたJARファイルをダウンロードすると、JARに署名するために使用された証明書に関する情報を表示し、署名されたコードを信頼するかどうかを尋ねます。同意すると、コードは昇格されたアクセス許可を受け取り、実行されます。署名済みコードを拒否すると、Java Web Startはダウンロードしたアプリケーションを開始しません。
基本的にjarの署名は、Java Web StartとJNLPを使用する際の重要な懸念事項の1つです。しかし、Fxlauncherでは、そうするための要件や標準を見つけることができませんでした。
Fxlauncherはこのようなセキュリティ問題をどのように処理しますか?
現在、fxlauncherを使用して、クライアントのマシンからファイルを読み書きできます。瓶の署名なしでこれはいいですか?参考までに、私は実際にJava Web Startを使用していませんでしたが、Oracleのガイドラインを読んでいました。
Refrences:
通常、悪意のあるアプリを開発していないため、この種の問題は開発者としての懸念事項ではありません。これは、アプリのユーザーの関心事です。具体的には、ユーザーはJavaアプリケーションをWeb Start経由で実行できるようにするかどうかを選択しますか?もしそうなら、どのアプリケーションが信頼していますか?悪意のあるアプリケーションを悪用するか、社会的なエンジニアリングのいずれかをして、誰かを悪用することはないと確信していますか?もしそれがすべてOKであれば、彼らはあなたが信頼するならあなたのアプリを走らせることでおそらくOKです。 – jewelsea
「あなたは十分に安全ですか?」と尋ねると、あなたはあなたが心配していることは何ですか?セキュリティの許容レベルに違反し、害を及ぼすような攻撃経路や悪意のある行為が発生する可能性はありますか?その害の費用はどれくらいで、それを軽減するためにどのような努力を費やしたいですか?このような質問をすることで、アプリの適切なセキュリティ戦略を決定し、出てきた質問と回答を提供することで、このようなフォーラムやhttps://security.stackexchange.comでアプリのセキュリティに関するアドバイスを得ることができます。 – jewelsea
@ jewelseaパブリックサーバーにアプリをデプロイすると言うシナリオが心配です。ハッカーが自分のアプリjarを把握して、それを自分のものに置き換えると、クライアントがアプリケーションをランは私が開発したものです。だからこそ、私たちはハッカーが持っていない証明書で瓶に署名します。 – mercy123