Ich fand ein Sicherheitsproblem als ich versuchte, OCR-Funktionalität in dWb+ zu integrieren
Ich habe die letzte Zeit damit verbracht, OCR-Funktionalität mittels
Tess4J in
dWb+
zu integrieren. Tess4J basiert auf
Tesseract und funktioniert eigentlich recht gut - allerdings nicht im
Zusammenhang mit dWb+: Es benötigt zur Integration in dWb+ einige Permissions,
da dWb+ mit SecurityManager funktioniert. Diese Permissions sind:
/*Tesseract*/
permission java.lang.RuntimePermission "getenv.*";
permission java.lang.RuntimePermission "loadLibrary.jnidispatch";
permission java.lang.RuntimePermission "loadLibrary.*";
Ich habe nur ein geringes Problem mit dem unspezifischen Zugriff auf alle Umgebungsvariablen.
Ich sehe es allerdings als riesiges Problem, dass ich das Laden jeglicher Libraries zulasen muss. Der Grund dafür liegt nicht unmittelbar bei Tess4J, sondern bei einer der Komponenten: JNA. Diese erzeugt nämlich on-the-fly Libraries im Temp-Verzeichnis mit nicht vorhersagbaren Namen. Ich habe daher dort ein Issue geöffnet und harre voller Spannung auf Reaktionen...
12.10.2016
Zur Weiterbildung habe ich mir als Thema diesmal OSGI auserkoren: Ich wollte sehen, ob ich dieses Konzept/diese Technologie - wenn möglich nutzbringend - in bestehende Projekte integrieren kann.
Keycloak, OTP, FIDO
11.06.2021
Ich berichtete neulich über die Installation und erste Tests von Keycloak. Nun bin ich tiefer eingetaucht und habe die diversen Möglichkeiten untersucht, die Authentifizierung mittels zweiten Faktors sicherer zu machen.
WeiterlesenAI und ML Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Hardware Java Jupyter JupyterBinder Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Präsentationen Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Nach meinen Erfolgen mit einem TPM in der Version 1.2 zur Absicherung von SSH-Verbindungen wollte ich versuchen, seine Funktionalität in Java-Anwendungen zu integrieren...
Weiterlesenletzten losen Zusammenstellung (für mich) interessanter Links aus den Tiefen des Internet von 2026 folgt hier gleich die nächste:
WeiterlesenEs geht hier speziell um das Modell s920. Bei Recherchen zu meinen letzten Experimenten hatte ich auch realisiert, dass ich einen solchen Thin Client mit montiertem TPM besitze - das musste natürlich ausprobiert werden!
WeiterlesenManche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.