IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Applets Java Discussion :

Java 7 : découverte d’une nouvelle faille de sécurité dans API Reflector


Sujet :

Applets Java

  1. #21
    Membre chevronné
    Inscrit en
    Mai 2006
    Messages
    1 364
    Détails du profil
    Informations forums :
    Inscription : Mai 2006
    Messages : 1 364
    Points : 1 984
    Points
    1 984
    Par défaut
    Citation Envoyé par Kurogane Voir le message
    Pardonnez mon ignorance, mais lorsqu’il est dit que l'API est intégrée dans Java, on fait référence à la JVM ?
    Java est un langage (comme C, Pascal, Basic, ...). Une API est un ensemble de fonctions mises à la disposition des developpeurs.
    Elles permettent par exemple d'acceder aux ressources matérielles.
    Java étant un langage interprété (par opposition aux langages compilés en code machine), les executables java ne sont pas utilisables directement. Il faut les convertir en code machine pour les executer. C'est le role de la JVM.
    Bref, pas grand chose à voir entre Java, API et JVM

    Citation Envoyé par Kurogane Voir le message
    Du coup, dès qu'une machine est équipée de Java, elle est vulnérable ? Ou alors seulement lorsqu'un programme utilise cette API ?
    Java a la particularité d'etre utilisé, entre autre, sous forme d'applet. Pour des raisons evidentes, une applet (non signée) ne doit pas pouvoir faire n'importe quoi (par exemple acceder à la webcam, aux fichiers sur le disque dur, ...). Or, à cause des failles de sécurité, on peut le faire. Et c'est bien ca le probleme...

    Citation Envoyé par Kurogane Voir le message
    J’entends de plus en plus de failles mises à jour du coté de Java, cela donne une mauvaise image de ce langage, mais avant de le me mettre au placard pour cause d'insécurités, j'aimerai savoir si ces failles sont évitables par nous (développeur).
    Tant que tu n'utilises pas d'applet, ca ne change rien. Si c'est des application desktop ou bien coté serveur, java ou autre chose, c'est pareil (puisque tu as deja acces à tout).

  2. #22
    Membre régulier
    Inscrit en
    Juin 2010
    Messages
    40
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 40
    Points : 73
    Points
    73
    Par défaut
    Merci pour ces précisions, qui m'ont permis de mieux comprendre les déroulements et petit soucis que sont ces failles.

    Merci à vous deux, et très bonne continuation.

Discussions similaires

  1. Une nouvelle faille de sécurité découverte sous Linux
    Par Michael Guilloux dans le forum Linux
    Réponses: 9
    Dernier message: 26/11/2014, 22h06
  2. Réponses: 0
    Dernier message: 25/03/2014, 17h26
  3. Une nouvelle faille zero-day dans IE10 a été découverte
    Par Francis Walter dans le forum Sécurité
    Réponses: 3
    Dernier message: 28/02/2014, 08h51
  4. Réponses: 1
    Dernier message: 18/10/2010, 13h27
  5. Réponses: 6
    Dernier message: 06/08/2009, 11h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo