Re: Signierte Applets - welche Rechte?



Paul Ebermann schrieb:

Was mich interessieren würde: welche Privilegien
fordert denn das Applet an? Eine AllPermission will
ich nicht geben.

Das Applet ist ein Installer für die Software. Diese wird offenbar unter
"C:\Dok*\<user>\Application Data\bang" installiert. Siehe auch
http://www.threerings.net/code/getdown/rationale.html

Hmm. Habe ich das signiertes-Applet-Prinzip falsch
verstanden, oder ist das nur falsch umgesetzt?
Irgendwie muss dich für Otto Kritischer Normalverbraucher
ersichtlich sein, welche Privilegien dieses Ding
haben will. (Nicht, dass ich mir da die US-Variante unseres
Bundestrojaners einfange.)

Du kannst AFAIK nur sagen, es soll wie ein Applet sein oder eben wie
eine lokale Anwendung, der du alle Rechte eingeräumt hast.
Feingranularer geht's nicht.

Wenn du den Staatstrojaner fürchtest, einfach die Desktop-Version
installieren und dann mit deinem JRE starten, dem du eine eigene
Security-Policy unterschiebst.

Du musst aber darauf vertrauen, dass lwggl.dll, openal32.dll und
jinput-dxplugin.dll nix böses machen. Das Spiel selbst ist nicht einmal
5 MB groß, dazu kommen dann aber 100 MB Daten.

--
Stefan Matthias Aust
.