Java je riziko úplně stejně, jako kterákoli jiná aplikace v systému – uživatel musí danou aplikaci vědomě spustit. Autor zprávičky si to zřejmě popletl a myslel Java plugin v prohlížeči. Tam bývalo dříve riziko, že bylo možné aplikaci spustit bez vědomí uživatele. To už dnes možné není. Takže zmiňovaná chyba umožňuje „pouze“ to, že uživatel vědomě spustí Java Applet na stránce, ale applet následně může spustit libovolný kód (dostane se mimo sandbox). Problém tedy není v tom, že by se aplikace spustila bez vědomí uživatele, ale že může dělat víc, než jí uživatel dovolil.
To, že uživatelé nepotřebují Javu v počítači je nesmysl, pro běh Java aplikací ji samozřejmě potřebují. Použití Java pluginu v prohlížeči je méně časté, ale některé věci se v současné době v prohlížeči rozumně jinak než přes Javu udělat nedají – např. elektronický podpis s privátním klíčem na čipové kartě.
Lze. Pokud vyberete v EPO "uložení k odeslání do datové schránky", tento soubor podepíšete přes OpenSSL a následně Odešlete pomocí cURL, tak Vám vypadne berňákem podepsaný xml soubor, který následně v EPO otevřete a akorát si vyjedete opisy (XML soubor je třeba uschovat, potvrzuje odeslání). V případě zájmu se o tom mohu někde trochu rozblogovat. :-)
Počkej, tys něco od Dočekala četl poprvé, nebo čemu se divíš? Jeho životní novinářské dílo zůstane navždy nepřekonáno. :-P