アカウント名:
パスワード:
この問題ってずっとアプレットの話だと思ってたからブラウザのjava pluginはそもそも無効にしてるんだけどそれじゃだめなの?
> ローカルで動く Java も駄目。ローカルで動かせる状況ならわざわざ脆弱性をつくまでもなくそのまま攻撃コードを実行すればいいだけで、そういう意味では(無署名の)アプレットだけの問題と言っていいと思うが。
おっしゃるとおり。で、案の定顧客から「オタクはJavaで開発してるけど大丈夫なのか? 別のに出来ないか」と問い合わせが来たよ。
Oracleはアプレットを切り捨てるのが吉だと思うんだけどね。
(機能しなかったとはいえ)無署名のアプレットが自動的に実行されないようにしようとしている時点で切り捨てる気満々でしょ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日本発のオープンソースソフトウェアは42件 -- ある官僚
教えて偉い人 (スコア:0)
この問題ってずっとアプレットの話だと思ってたからブラウザのjava pluginはそもそも無効にしてるんだけど
それじゃだめなの?
Re: (スコア:1)
まぁ、滅多にないけど。
そもそもサーバーサイド以外で、Java が生き残ってる場所ってもうないので、現実的に問題があるとは思えないんですけど。
Re: (スコア:0)
> ローカルで動く Java も駄目。
ローカルで動かせる状況ならわざわざ脆弱性をつくまでもなくそのまま攻撃コードを実行すればいいだけで、そういう意味では(無署名の)アプレットだけの問題と言っていいと思うが。
Re: (スコア:0)
おっしゃるとおり。
で、案の定顧客から「オタクはJavaで開発してるけど大丈夫なのか? 別のに出来ないか」と問い合わせが来たよ。
Oracleはアプレットを切り捨てるのが吉だと思うんだけどね。
Re:教えて偉い人 (スコア:0)
(機能しなかったとはいえ)無署名のアプレットが自動的に実行されないようにしようとしている時点で切り捨てる気満々でしょ。