PDA

View Full Version : JAVA - bypass popup di sicurezza


Paky
25-04-2015, 09:18
Con i vari aggiornamenti sta diventando impossibile lavorare con vecchie applet java non firmate :muro:

adesso sono totalmente bloccate , e per sbloccarle si deve inserire l'URL del sito nella lista delle eccezioni

fin qui tutto ok

ma c'è sempre questo maledetto popup su cui fare il check/conferma

http://s10.postimg.org/66p81k06x/java_warning.png

Non ho trovato uno stramaledetto modo per evitarlo

la cosa devastante è che per ogni operazione che devo compiere compare per ben 3 volte :cry:
è uno stillicidio

:help:

Eress
25-04-2015, 09:28
Hai controllato nel pannello impostazioni java? Alla voce sicurezza.

Paky
25-04-2015, 09:37
si certo

ora si possono impostare solo 2 profili
alto e molto alto

e sdoganare URL "sicuri"

ma questo permette solo si passare da questo

http://s16.postimg.org/458enkfr9/java_warning_block.png

all'immagine che ho postato prima

x_Master_x
25-04-2015, 14:47
Scrivi un link di esempio dove si possano vedere i vari popup

Paky
25-04-2015, 18:19
speravo tanto in un tuo intervento :)
però è un'area privata di lavoro non posso linkarla , è coperta da password :(

però ho capito che questo problema si manifesta con le applet "self signed"

http://blog.cobaltstrike.com/2014/01/21/obituary-java-self-signed-applet-age-1-7u51/

x_Master_x
25-04-2015, 20:01
Prova ad aggiungere al file "deployment.properties" all'interno della directory di Java la stringa:
deployment.security.mixcode=disable

Paky
25-04-2015, 20:43
fatto , ma non ha sortito nessun effetto

credo sia l'analogo di questa impostazione che avevo già provato

http://s17.postimg.org/ozqrmfenj/sanbox.png


La cosa che mi fa imbestialire è che anche rimettendo una vecchia versione 7
dove era possibile settare un livello di sicurezza basso

ora non compare più questo popup (dove si può decidere di non mostrare più il messaggio)

http://www.mendoweb.be/blog/wp-content/uploads/2013/04/unsigned-updated.jpg

ma quello uguale all' 8 :muro:
evidentemente qualcosa nelle vecchie versioni viene alterato da Oracle quando si è online

java e flash li ho sempre detestati :ncomment: