Absolut keine offizielle Antwort:
Ab 6u10 können Dateien mit der java.jnlp-API von Applets gelesen werden. Der Benutzer erhält zunächst einen Warndialog (den ich gerne entfernt hätte) und dann einen Datei-Browser. Das Applet kann nur die Datei lesen, die der Benutzer für ihn über die Dateiauswahl auswählt.
Derzeit können Sie verhindern, dass Benutzer "Inhalten" vertrauen, indem Sie in der Java-Systemsteuerung die Registerkarte "Erweitert" auswählen. Das erste Kontrollkästchen unter Sicherheit ist derzeit "Erlaube dem Benutzer, Berechtigungen für signierten Inhalt @ zu erteilen. Das zweite Kontrollkästchen ist" Erlaube dem Benutzer, Berechtigungen für den Inhalt einer nicht vertrauenswürdigen Behörde zu erteilen ".
Die Furchtsamkeit des Sicherheitsdialogs sollte ungefähr der von vergleichbaren Akteuren der Branche entsprechen, wie beispielsweise Microsoft ActiveX und Adobe AIR.
(Offenlegung: Ich arbeite in Java SE Security.)