Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

applet: http only?

3 réponses
Avatar
Mihamina Rakotomandimby
Bonjour.

Je me pose une question: est-qu'on peut faire autre chose que les
protocoles supportés par le navigateur dans une _applet_ ? Par exemple
faire un client IMAP qui attaque directement le serveur IMAP (pas qui
passe par un service intermediaire), ou un client SSH qui attaque
directement le serveur SSH aussi,...

Auriez-vous le petit nom de telles pratqiues, s'il elles existent, pour
que je puisse me renseigner à leur sujet?

Merci beaucoup.

--
Huile Essentielle de Camphre http://www.huile-camphre.fr
Infogerance http://www.infogerance.us
(Serveurs, Postes de travail, Développement logiciel)

3 réponses

Avatar
Wykaaa
Mihamina Rakotomandimby a écrit :
Bonjour.

Je me pose une question: est-qu'on peut faire autre chose que les
protocoles supportés par le navigateur dans une _applet_ ? Par exemple
faire un client IMAP qui attaque directement le serveur IMAP (pas qui
passe par un service intermediaire), ou un client SSH qui attaque
directement le serveur SSH aussi,...

Auriez-vous le petit nom de telles pratqiues, s'il elles existent, pour
que je puisse me renseigner à leur sujet?

Merci beaucoup.



Quelques réponses :
JavaMail API : http://www.vipan.com/htdocs/javamail.html
http://commons.apache.org/email/
SSH et Java :
Mindterm (Un client SSH1/SSH2 écrit en Java) :
http://www.appgate.com/index/products/mindterm/

et plus généralement, des tableau d'API Java (attention car date de mi
2005) : http://java.developpez.com/outils/api/

Enfin, si tout ceci ne te suffit pas, il reste les livres gratuits sur
les réseaux avec Java : http://kickjava.com/books/network.htm
Avatar
Wykaaa
Wykaaa a écrit :
Mihamina Rakotomandimby a écrit :
Bonjour.

Je me pose une question: est-qu'on peut faire autre chose que les
protocoles supportés par le navigateur dans une _applet_ ? Par exemple
faire un client IMAP qui attaque directement le serveur IMAP (pas qui
passe par un service intermediaire), ou un client SSH qui attaque
directement le serveur SSH aussi,...

Auriez-vous le petit nom de telles pratqiues, s'il elles existent,
pour que je puisse me renseigner à leur sujet?

Merci beaucoup.



Quelques réponses :
JavaMail API : http://www.vipan.com/htdocs/javamail.html
http://commons.apache.org/email/
SSH et Java :
Mindterm (Un client SSH1/SSH2 écrit en Java) :
http://www.appgate.com/index/products/mindterm/

et plus généralement, des tableau d'API Java (attention car date de mi
2005) : http://java.developpez.com/outils/api/

Enfin, si tout ceci ne te suffit pas, il reste les livres gratuits sur
les réseaux avec Java : http://kickjava.com/books/network.htm



J'avais oublié cette page (SSH for Java) :
http://linuxmafia.com/ssh/java.html
Avatar
TestMan
Mihamina Rakotomandimby a écrit :
Bonjour.

Je me pose une question: est-qu'on peut faire autre chose que les
protocoles supportés par le navigateur dans une _applet_ ? Par exemple
faire un client IMAP qui attaque directement le serveur IMAP (pas qui
passe par un service intermediaire), ou un client SSH qui attaque
directement le serveur SSH aussi,...

Auriez-vous le petit nom de telles pratqiues, s'il elles existent, pour
que je puisse me renseigner à leur sujet?

Merci beaucoup.




Bonjour Mihamina,

La seule limite "de base" est de n'accéder qu'au serveur dont est issue
l'applet (codebase)

Exemple, si tu crée une applet sur

http://truc.com/superapplet

elle peut faire "ce qu'elle veut" comme protocole avec la machine
truc.com sans rien avoir à définir.

Pour les accés aux autres machines, soit le bac à sable demandera les
droits à l'utilisateur (boite de dialogue) soit il faudra certifier
l'applet pour la rendre "de confiance".


Le vrai problème que tu rencontrera sont les personnes dérière un "bon
vieux" proxy. Car eux, sont osuvent limité à HTTP et SSL (ouf !). PLus
vraient personne (entreprises !) ne gère le mode proxy SOCK qui te
permettrait d'être totalement transparent.

Pour ceux qui n'ont pas de proxy ou qui ont un proxy transparent, le
problème sera le parefeu qui malheureusement ne laisse pas passer
souvent autre chose que HTTP & SSL.

En résumé, si tu veux faire une appli grand public : aucune limites !

Si tu veux faire une appli pour cibler les entreprises, alors, il te
faudra penser au problèmes que j'ai cité (SSL sera ton ami).

A+
TM