자바플러그인도 해킹의 위험이 있나요?
글쓴이: queenmedley / 작성시간: 화, 2013/04/16 - 5:11오후
요즘 엑티브엑스는 위험성이 많이 알려져서 무작성 설치를 하지는 않는거같은데요..
조금전에 웹FTP라는 걸 자바로 구현해 놓은 사이트가 있길래 들어가보니
자바를 실행하겠냐고 묻는거에요. 무심결에 YES를 하고 그 기능을 둘러보는데..
문득 자바도 이런식으로 무작성 YES를 눌리면 내 컴퓨터에 뭔가 깔리거나
정보가 빠져나가지 않을까 하는 걱정이 들더군요.
자바플러그인 실행하는거나 엑티브엑스나 같은 맥락이 맞나요?
Forums:
당연히 자바도 해킹의 위험이있죠.
당연히 자바도 해킹의 위험이있죠.
런타임자체의 취약점도 있겠고..
그래서 자바보안업데이트 같은걸 하는것이겠죠.
다만 엑티브엑스보다는 덜심각하겠지만요.
http://thenextweb.com/insider/2013/03/01/new-java-vulnerability-is-being-exploited-in-the-wild-disable-the-plugin-or-change-your-security-settings/
---------------------------------------------------------------------------------
C(++)과 php 펄등을 공부하고있습니다.
반갑습니다! 리눅스 :-)
요즘 oracle java runtime 문제는
요즘 oracle java runtime 문제는 active x보다 덜하지 않은 것 같습니다. 작년 12월 이후로 픽스된 문제만 200여개가 넘는 군요. 7u17 -> 7u21 로 버전업 되면서 픽스된 critical만 해도 42개 입니다.
왠만하면 java runtime environment는 client에서 제거를 권고하는 것이 좋지 않을까 싶네요.
그나마 다행인 것은 server 환경에서는 좀 덜하다는 점 정도...