Java Web Start – alle Vorzüge von Anwendungen und Applets

Installation von Web Start

Die für zahlreiche Plattformen erhältliche Web Start-Anwendung für Endbenutzer ist auf der Website von Sun verfügbar. Der Installationsvorgang ist sehr einfach, wobei ich im dritten Teil dieser Reihe schildern werde, wie man diesen in bestimmten Fällen automatisieren kann.

Benutzer mit einer Installation von Web Start können Java-Anwendungen von entfernten oder lokalen Rechnern aus starten, indem sie bestimmte URLs aufsuchen, die mit der JNLP-Erweiterung enden (Java Network Launching Protocol). JNLP ist kein Netzwerkprotokoll – der gesamte Web Start-Traffic erfolgt über Standard-HTTP – es handelt sich vielmehr um eine XML-DTD, die alle notwendigen Daten bereitstellt, mit denen Web Start eine Anwendung starten kann.

Die JNLP-Datei wird vom Anwendungsentwickler erstellt und auf einem beliebigen Webserver gehostet. Sie enthält eine Liste mit notwendigen Ressourcen für die Ausführung der Anwendung, gewöhnlich JAR-Dateien, sowie Aufrufanweisungen und allgemeine Anwendungs-Metadaten.

Über Web Start ausgeführte Anwendungen laufen in einem geschützten Bereich, der sog. Sandbox, ähnlich wie über einen Browser ausgeführte Applets. Die Sicherheitseinstellungen der Sandbox verhindern, dass die Anwendungen uneingeschränkten Zugriff auf Systemressourcen wie die Netzwerkschnittstelle, Betriebssystemparameter und das Dateisystem erhalten. Um diese Beschränkungen zu umgehen, bietet Web Start Dienste, die von den Anwendungen aufgerufen werden können und ihnen einen streng kontrollierten Zugang zu zusätzlichen Systemressourcen ermöglichen. Sollten die Funktionen dieser Dienste für die Anforderungen der Anwendungen nicht ausreichen, können mit Web Start genutzte Anwendungen auch über die Java Archiv-Dateien (JAR-Dateien) keytool und jarsigner signiert werden, um so die vollen Rechte zu erlangen, die Anwendungsentwickler benötigen.

Page: 1 2 3

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

23 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

1 Tag ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

1 Tag ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

4 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

5 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

6 Tagen ago