Ich weiß das folgendes einigen vollkommen klar ist, dennoch und auch auf die Gefahr hier im Thread sich zu wiederholen:
#1
Das Java-
Plugin für den Browser hat die Sicherheitslücken. Der ganze Trouble der letzten Monaten betrifft
nur den Aspekt per Browserplugin Java direkt aus einer Webseite herraus auszuführen. Plugin deaktivieren und alles ist gut. (ggf. für manche Seite temporär aktivieren, wenn unbeding notwendig)
#2
Java (für Windows selbst) installiert zu haben stellt kein Problem dar. Hier wäre Sicherheitsbedenken nicht relevanter als jene, die man über Windows selbst haben könnte.
#3
JavaScript wiederum ist schon lange kein echtes Sicherheitsproblem mehr. Es hat nur früher zuviel unter unsinnigen Spielereien (Schneeflocken
) und Sicherheitsaspekten von Browser (Policies bspw.!!!) gelitten. Heute werden Probleme zu gerne damit assoziert, was sehr undifferenziert ist.
...
Inzwischen habe ich nur noch das Flash/Shockwave Plugin aktiv. Alle andere Plugins inkl. unnützer Microsoft-Plugins sind deaktiviert. (JavaScript ist kein Plugin) Bspw. werden mir PDF-Dateien als Download angeboten, bzw. ich kann sie dann direkt öffnen - jedoch werden PDFs nie direkt im Webseiten-Tab dargestellt. Um das zu perfektionieren sollten Flashfilme auch nur noch per Klick gestartet werden.
Meines Erachtens sollte diese Einstellung so für jeden Laien propagiert werden, da diese "Sicherheits-Unsicherheit" so in konstruktivere und weniger emotionale Bahnen gelenkt werden könnte.