История изменений
Исправление
Legioner,
(текущая версия)
:
Ты попутал. Java в апплетах исполняет произвольный код, получаемый из недоверенных источников. Браузер на Java НЕ исполняет произвольный код, полученный из недоверенных источников.
Все CVE, про которые ты пишешь, это уязвимости песочницы Java. В браузере, написанном на Java нет места песочнице, пока он не начнёт поддерживать Java-апплеты (а он не начнёт, потому что это никому не нужно). Поэтому все уязвимости песочницы на него никак не влияют. Так же, как они не влияют на серверный движок LOR-а, который тоже написан на Java.
Поэтому браузер на Java будет весьма безопасен и, вероятно, безопасней других браузеров.
Другой вопрос, что современные браузеры в принципе достаточно защищены и дополнительная безопасность им не особо нужна.
Исправление
Legioner,
:
Ты попутал. Java в апплетах исполняет произвольный код, получаемый из недоверенных источников. Браузер на Java НЕ исполняет произвольный код, полученный из недоверенных источников.
Все CVE, про которые ты пишешь, это уязвимости песочницы Java. В браузере, написанном на Java нет места песочнице, пока он не начнёт поддерживать Java-апплеты (а он не начнёт, потому что это никому не нужно).
Поэтому браузер на Java будет весьма безопасен и, вероятно, безопасней других браузеров.
Другой вопрос, что современные браузеры в принципе достаточно защищены и дополнительная безопасность им не особо нужна.
Исходная версия
Legioner,
:
Ты попутал. Java в браузерах исполняет произвольный код, получаемый из недоверенных источников. Браузер на Java НЕ исполняет произвольный код, полученный из недоверенных источников.
Все CVE, про которые ты пишешь, это уязвимости песочницы Java. В браузере, написанном на Java нет места песочнице, пока он не начнёт поддерживать Java-апплеты (а он не начнёт, потому что это никому не нужно).
Поэтому браузер на Java будет весьма безопасен и, вероятно, безопасней других браузеров.
Другой вопрос, что современные браузеры в принципе достаточно защищены и дополнительная безопасность им не особо нужна.