jueves, 25 de agosto de 2022

Cambios en los estándares de seguridad de IBM sobre aplicaciones Java

Dado que el acceso implícito solo es útil cuando se realizan operaciones en objetos y registros de bases de datos de IBM cuando se accede a métodos nativos, los ejemplos de esta nota se centran en estas áreas. Para obtener una descripción básica de los permisos fijos, consulta la documentación pertinente.

De forma predeterminada se permiten que obtenga los permisos del propietario del archivo ejecutable, en lugar de los permisos de la persona que ejecuta el programa para realizar una acción. 

Uso de contraseñas en Java para IBM.

Conceptualmente, esto es muy similar a UNIX, cuando en caso de uso canónico es cambiar una contraseña generada. No es apropiado que todos los usuarios tengan permiso para cambiar el archivo de contraseñas, pero se recomienda que se confíe en el programa y se permita que los usuarios cambien sus contraseñas.

Debido a que la JVM formaba parte del Código interno con licencia (SLIC) de Trusted Computing Base del sistema, el sistema podía proporcionar una autenticación segura para los programas de Java. Debido a que la JVM ha pasado a utilizar una implementación de Java que es un programa a nivel de usuario, Java ya no puede proporcionar esta capacidad.

El enfoque más común para lograr la misma funcionalidad es agregar métodos ILE nativos al programa Jque usen privilegios de perfil de usuario equivalentes y realicen la acción deseada. También se puede lograr el mismo resultado que una concesión implícita sin agregar un método ejecutando la función en un proceso separado con una concesión separada y enviando una solicitud a ese programa cuando sea necesario.

En futuras notas se proporcionarán ejemplos de cómo se usa la autorización aprobada de Java y algunas alternativas sugeridas. Si estas en un curso de Java online seguramente estos datos te serán muy útiles, especialmente si el entorno que usarás en tus desarrollos es IBM. 

No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.