Sitat av
0xFF
Fortell meg, lever du i stein alderen? Dette er jo noe som har eksistert så å si like lenge som Java har vært tilgjengelig som plugins til nettleseren, eneste at dette fungerte bedre før, for da trengte man ikkje å godkjenne for at java pluginet skulle starte. Nå har så å si alle nettleseren sikkerhets mekanisme der brukeren må godkjenne java appleten.
Vel problemet er vel fortsatt der med silent java drivebys, hvor ved vanlig jdb blir man bedt om å godta 2 bokser og bare engang på sjdb - hvis siden itilleg ser kanskje legit ut er det ekstremt lett å infisere folk.
ediit: Ser nå at jeg ikke hadde lest hele tråden før jeg svarte.