Sicherheitsproblem bei Tess4J

vorhergehende Artikel in: Java dWb+ Komponenten
02.08.2016

Ich fand ein Sicherheitsproblem als ich versuchte, OCR-Funktionalität in dWb+ zu integrieren

Dataflow Workbench dWb+ Ich habe die letzte Zeit damit verbracht, OCR-Funktionalität mittels Tess4J in dWb+ zu integrieren. Tess4J basiert auf Tesseract und funktioniert eigentlich recht gut - allerdings nicht im Zusammenhang mit dWb+: Es benötigt zur Integration in dWb+ einige Permissions, da dWb+ mit SecurityManager funktioniert. Diese Permissions sind:

/*Tesseract*/
   permission java.lang.RuntimePermission "getenv.*";
   permission java.lang.RuntimePermission "loadLibrary.jnidispatch";
   permission java.lang.RuntimePermission "loadLibrary.*";

Ich habe nur ein geringes Problem mit dem unspezifischen Zugriff auf alle Umgebungsvariablen.

Ich sehe es allerdings als riesiges Problem, dass ich das Laden jeglicher Libraries zulasen muss. Der Grund dafür liegt nicht unmittelbar bei Tess4J, sondern bei einer der Komponenten: JNA. Diese erzeugt nämlich on-the-fly Libraries im Temp-Verzeichnis mit nicht vorhersagbaren Namen. Ich habe daher dort ein Issue geöffnet und harre voller Spannung auf Reaktionen...

Artikel, die hierher verlinken

OSGI I

12.10.2016

Zur Weiterbildung habe ich mir als Thema diesmal OSGI auserkoren: Ich wollte sehen, ob ich dieses Konzept/diese Technologie - wenn möglich nutzbringend - in bestehende Projekte integrieren kann.

Alle Artikel rss Wochenübersicht Monatsübersicht Codeberg Repositories Mastodon Über mich home xmpp


Vor 5 Jahren hier im Blog

  • Links - Verschiedenes

    03.11.2020

    Hier einmal einige Links, die einfach in keine Kategorie passen...

    Weiterlesen

Neueste Artikel

  • Immich, Karakeep und Radicale neu im Docker-Zoo

    Ich habe längere Zeit keine Erweiterung meines Docker-Zoos vorgenommen - auch weil ich mir einige konzeptionelle Gedanken dazu gemacht habe. Aber ich habe auch Ideen gesammelt, was in meinem @homelab noch fehlt und was dringend ergänzt werden sollte.

    Weiterlesen
  • Thin Client als Notfall-NAS?

    Eine Diskussion brachte mich neulich auf eine Idee - und im Urlaub hatte ich an einem regnerischen Tag genug Zeit, die entsprechenden Experimente zu machen...

    Weiterlesen
  • Cloud - das unentdeckte Neuland (oder FDP: Digital first, Bedenken second)...

    Nachdem die Öffentlichkeit letzte Woche wieder mal mitgekriegt haben sollte, dass die Konzentration in der Cloud Schwachsinn ist und - vielleicht nicht - die ganze Öffentlichkeit vor zwei Wochen wieder einmal herzlich gelacht hat über die, die dennoch alles in die Cloud auslagern, aber offensichtlich nicht verstehen, wie sie funktioniert - hier einige Gedanken von mir dazu...

    Weiterlesen

Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.

Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.

Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...

PS: Meine öffentlichen Codeberg-Repositories findet man hier.