Informace o "plošné blokaci jazyka" je chybná. O ničem takovém Mozilla neuvažuje. To, co Mozilla čas od času udělá, je zablokování starších verzí Javy v prohlížeči, které obsahují známé a zneužívané bezpečnostní chyby. I v tomto případě k tomu s velkou pravděpodobností dojde. Dosud byl problém zejména v tom, že pro Javu 7 nebyla dostupná oprava.
Ovšem doporučení bych se držel. Pokud Javu na webu na nic nepotřebujete, pak ji v prohlížeči zakažte.
vim :) Pokud pouzivas OpenJDK + IcedTea-web jako plugin, tak je to v poradku, ale ta chyba v OpenJDK (jen 7!) je porad, jen ji plugin zablokuje.
Jinymi slovy: stejne zdrojaky, stejne chyby
OpenJDK6+jakykoli plugin je ok.
Vydani balicku OpenJDK7 zalezi na distribuci, v pripade Fedory to bude dnes prinejhorsim v pondeli.
Abych zbytecne neopisoval to, co jiz napsal kolega, tady je dalsi shrnuti:
http://gnu.wildebeest.org/blog/mjw/2012/08/30/java-bug-cve-2012-4681/
Jako ve vsem je to o lidech. A v tomhle pripade nemyslim ze je to o vyvojarich. I kdyz javisti byli vzdycky uvnitr Sunu zcela separovana skupina lidi a systemaci na ne pohlizeli jako na exoty.
I po koupeni Sunu je Oracle schopen kriticke chyby opravit ci udelat workaround do 1-2 dnu pro sve zakazniky. Bohuzel po "zemestreseni" odesla rada dulezitych inzenyru/vyvojaru a nove nabrani lidi proste nevedi a tapou. Nevedi ani nadrizeni a nejsou schopni vyvojarum spravne prioritizovat ukoly. Uvazuje se na povrchni bazi. Nese to prachy nebo nenese? JVM ta je free ta nam nic nenese. Ale neuvedomi si ze ten produkt pouzivaji a pripadne vyvijeji jejich nejvyznamejsi zakaznici od kterych jim tecou nechutny penize