Vlákno názorů k článku Do Javy se vrátila 30 měsíců stará chyba a ohrožuje miliony počítačů od honza - V čem je java riziko, v prohlížeči se...

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 3. 2016 9:16

    honza (neregistrovaný)

    V čem je java riziko, v prohlížeči se snad java provádí pouze uvnitř java apletu, nebo se pletu?

  • 14. 3. 2016 9:49

    Filip Jirsák

    Java je riziko úplně stejně, jako kterákoli jiná aplikace v systému – uživatel musí danou aplikaci vědomě spustit. Autor zprávičky si to zřejmě popletl a myslel Java plugin v prohlížeči. Tam bývalo dříve riziko, že bylo možné aplikaci spustit bez vědomí uživatele. To už dnes možné není. Takže zmiňovaná chyba umožňuje „pouze“ to, že uživatel vědomě spustí Java Applet na stránce, ale applet následně může spustit libovolný kód (dostane se mimo sandbox). Problém tedy není v tom, že by se aplikace spustila bez vědomí uživatele, ale že může dělat víc, než jí uživatel dovolil.

    To, že uživatelé nepotřebují Javu v počítači je nesmysl, pro běh Java aplikací ji samozřejmě potřebují. Použití Java pluginu v prohlížeči je méně časté, ale některé věci se v současné době v prohlížeči rozumně jinak než přes Javu udělat nedají – např. elektronický podpis s privátním klíčem na čipové kartě.

  • 14. 3. 2016 10:26

    Lol Phirae (neregistrovaný)

    Autor zprávičky si to zřejmě popletl

    Stále samozřejmě marně čekám u těchto periodických Dočekalových onanistických výkřiků na návod, jak u W8+ odstraním Flash.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).