Nie mogę jeszcze komentować, więc zamiast tego umieszczam to jako odpowiedź.
-
Uważam, że utworzenie pliku .java.policy w aplecie będzie za późno — wtyczka zostanie już uruchomiona i odczyta pliki zasad przed uruchomieniem jakiegokolwiek kodu.
-
Możesz podpisać swój aplet i użyć pliku jnlp do przypisania uprawnień w elemencie bezpieczeństwa