Ingen fara, Lappen, lite ifrågasättande har aldrig skadat.
Nu har jag tagit reda på bakgrunden till de artiklar som du länkade till. Nog är det fråga om en säkerhetslucka som Oracle har gjort sig skyldig till i samband med syntaxen kring initiering av en applet. Den skrivs i Xml (inbäddat i html) och inte i Java fastän applet körs sedan i en Java miljö.
För att en applet skall kunna köras på en klientdator måste det finnas JRE installerat. I Xml koden finns det därför möjlighet att ange en nedladdnigskälla för JRE om den inte redan skulle vara installerat och som kan vara vilken sajt som helst. Eftersom denna nedladdning sker med administrativa rättigheter (som självklart inte själva applet har) så finns möjlighet till missbruk från den angivna sajtens sida.
Uppriktigt sagt måste det vara ett hjärnsläpp från Oracles sida men liktförbannat har det inte med själva Java att göra som det görs gällande i "blaskan". Tyvärr är det inte bara i kvällspressen som vi blir överraskade av sällsynt dålig journalistik utan det verkar ha spridd sig till alla möjliga viktigpettrar i alla media.
Denna säkerthetslucka kommer självfallet att täppas till och då blir det väl endast möjligt att ladda ner JRE från själva Sun/Oracle vilket i sin tur komplicerar den initiala nedladdningen genom att det öppnas ytterligare en kommunikationsnivå/-länk. Men det kan vi leva med.
Mvh
//Singha711
Vad jag vet så är säkerhetsluckan till OSX redan fixad.
