Абсолютно не официальный ответ
Начиная с 6u10, файлы могут быть прочитаны апплетами с использованием API java.jnlp. Пользователь сначала получает диалоговое окно с предупреждением (которое я хотел бы удалить), а затем браузер, открывающий файлы. Апплет может только читать файл, который пользователь выбирает для него через средство выбора файлов.
В настоящее время вы можете запретить пользователям доверять «контенту», перейдя в панель управления Java и выбрав вкладку «Дополнительно». Первый флажок в разделе «Безопасность» в настоящее время «разрешает пользователю предоставлять разрешения для подписанного содержимого @». Второй флажок «Разрешить пользователю предоставлять разрешения для содержимого от ненадежного органа».
Острота диалогового окна безопасности должна примерно соответствовать аналогичным показателям аналогичных игроков отрасли, таких как Microsoft ActiveX и Adobe AIR.
(Раскрытие: я работаю в Java SE Security.)