자바플러그인도 해킹의 위험이 있나요?

queenmedley의 이미지

요즘 엑티브엑스는 위험성이 많이 알려져서 무작성 설치를 하지는 않는거같은데요..
조금전에 웹FTP라는 걸 자바로 구현해 놓은 사이트가 있길래 들어가보니
자바를 실행하겠냐고 묻는거에요. 무심결에 YES를 하고 그 기능을 둘러보는데..
문득 자바도 이런식으로 무작성 YES를 눌리면 내 컴퓨터에 뭔가 깔리거나
정보가 빠져나가지 않을까 하는 걱정이 들더군요.
자바플러그인 실행하는거나 엑티브엑스나 같은 맥락이 맞나요?

iamt의 이미지

당연히 자바도 해킹의 위험이있죠.

런타임자체의 취약점도 있겠고..

그래서 자바보안업데이트 같은걸 하는것이겠죠.

다만 엑티브엑스보다는 덜심각하겠지만요.

http://thenextweb.com/insider/2013/03/01/new-java-vulnerability-is-being-exploited-in-the-wild-disable-the-plugin-or-change-your-security-settings/

---------------------------------------------------------------------------------
C(++)과 php 펄등을 공부하고있습니다.
반갑습니다! 리눅스 :-)

김정균의 이미지

요즘 oracle java runtime 문제는 active x보다 덜하지 않은 것 같습니다. 작년 12월 이후로 픽스된 문제만 200여개가 넘는 군요. 7u17 -> 7u21 로 버전업 되면서 픽스된 critical만 해도 42개 입니다.

왠만하면 java runtime environment는 client에서 제거를 권고하는 것이 좋지 않을까 싶네요.

그나마 다행인 것은 server 환경에서는 좀 덜하다는 점 정도...