Безопасно ли использовать Java 6 на Mavericks?

У меня есть некоторые веб-приложения (java-апплеты), которые не работают с Java 7 и 64-разрядной версией Java.

Техподдержка хочет, чтобы я установил Java 6 и отключил Java 7, вот инструкция:

  1. Загрузите и установите обновление Java под названием «JavaForOSX2013-05.dmg» от Apple для повышения безопасности. Для OS X 10.7 и выше: http://support.apple.com/kb/DL1572

  2. После этого следуйте приведенным ниже инструкциям, чтобы повторно включить предоставленный Apple веб-плагин Java SE 6 и функции Web Start: http://support.apple.com/kb/HT5559 .

С точки зрения безопасности безопасно ли настраивать OS X таким образом?

Что вы подразумеваете под "безопасным"? «Безопасный» в смысле «это что-нибудь ломает», например, «открывает ли какие-либо дыры в безопасности» или что-то еще?
@patrix: я имею в виду с точки зрения безопасности. Я думаю, что тегов недостаточно, чтобы прояснить ситуацию.
Я не смотрел на теги (хм), спасибо за разъяснение.

Ответы (1)

Ничто не является безопасным с точки зрения безопасности, все, что вы можете сказать, это то, что риск существует, и попытаться его количественно оценить.

Для Java часто используются эксплойты для Java-апплетов, и в какой-то момент Apple обнаружила, что они и Oracle не могут достаточно быстро исправить, чтобы остановить известный эксплойт. Затем Apple внесла изменение в Safari, чтобы заблокировать все апплеты Java, если версия Java была ниже заданной версии, и этот предел версии регулярно увеличивается.

Последним установщиком Java, предоставленным Apple по состоянию на 17 октября 2014 г., является Java для OS X 2014-001 . Он устраняет перечисленные здесь уязвимости , предоставляя версию Java версии 1.6.0_65.

Также см. этот ответ

В этом будут уязвимости, но Apple до сих пор решила, что ни одна из известных им уязвимостей не является достаточно серьезной, чтобы заблокировать использование этой версии или создать новую версию.