Eine Klarstellung zum Thema Java, SecurityManager, Principals und Permissions
Wie bereits unter anderem hier dargelegt, habe ich unter anderem dWb+ mit einem System von Rechten und Permissions ausgestattet, das es erlaubt, die Rechte und Möglichkeiten, die die Anwendung dem Anbieter ermöglicht, abhängig von dessen Authentifizierung zu machen.
Um dies tun zu können (mit Javas Bordmitteln) muss man entsprechende Abschnitte in die Security Policy für jeden der berechtigten Benutzer eintragen.
Dies führt allerdings nicht dazu, dass ein Anwender automatisch Aktionen ausführen kann, die in diesen Abschnitten stehen: Der normale SecurityManager hat nämlich keine Informationen über den SecurityContext des aufrufenden Threads. Jegliche Operation, die spezielle Rechte verlangt, die abhängig vom authentifizierten Anwender vergeben werden muss innerhalb eines "doPrivileged" Blockes passieren.
AtomicInteger vs. Integer
24.03.2019
Ich habe am Wochenende wieder einmal mit Java-Benchmarks experimentiert
Weiterlesen...Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Git(lab|hub) Go GUI Gui Hardware Java Jupyter Komponenten Links Linux Markdown Markup Music Numerik PKI-X.509-CA Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Ich habe in einem vorhergehenden Artikel beschrieben, dass ich eine weitere neue Graphik-Primitive erstellt habe. Dabei musste ich mir meine verschütteten Trigonometrie-Kenntnisse wieder vor Augen führen - mit Bleistift und Papier. Das müsste doch auch anders gehen dachte ich mir und begann...
Weiterlesen...Mal abgesehen von den anderen Links, die ich in unregelmäßigen Intervallen hier poste kommt heute ein Schwung (aus meiner Sicht) interessanter/skurriler Projekte auf GitHub:
Weiterlesen...Ich hatte ja schon beschrieben, dass ich mich in diesem Jahr wieder intensiver um mein Geoinformationssystem EBMap4D kümmern möchte. Dazu habe ich jetzt einige infrastrukturelle Vorbereitungen getroffen...
Weiterlesen...Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muß damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen GitHub-Repositories findet man hier - meine öffentlichen GitLab-Repositories finden sich dagegen hier.