он может выполнять программы на моем компьютере?
2 ответа
5
Только если либо:
- Вы явно предоставляете апплету расширенные права (для этого также требуется криптографическая подпись апплета, что теоретически позволяет вам выяснить, кто его написал, и подать в суд на них, если окажется, что они наносят ущерб)
- Ваш плагин для браузера JVM или Java имеет дыру в безопасности, которую использует апплет - к сожалению, в последние годы постоянно обнаруживался поток таких дыр в безопасности.
2
Нет. Java имеет встроенный механизм безопасности, который не позволяет апплетам выполнять определенные вызовы методов. Смотрите документацию для Runtime # exec(), например.