Apple heeft bij zijn recentste Java-patch voor OS X de plug-ins voor het platform uit alle browsers gehaald. Gebruikers moeten zelf de jongste Java-plug-in weer downloaden als ze een melding van hun browser krijgen. Het gaat om een beveiligingsfeature.
Oracle bracht dinsdag een reeks beveiligingsupdates voor Java uit en Apple volgde een dag later met zijn eigen implementatie van de patch voor OS X. Sophos constateerde echter dat de Apple-ontwikkelaars niet alleen Java SE6 voor OS X naar versie 1.6.0_37 hadden getild, maar dat ze ook de plug-in voor Oracles platform voor alle webbrowsers hadden verwijderd. Apple adviseert gebruikers die van het platform gebruik willen blijven maken om op de 'Missing plugin'-melding in hun browser te klikken om de laatste versie te verkrijgen.
Het was al eerder duidelijk dat Apple een voorzichtige houding ten opzichte van Java inneemt. Vanaf OS X 10.7 Lion is Oracles software al niet meer standaard geïnstalleerd en een latere update zorgt ervoor dat browsers Java uitschakelen als het een tijdje niet meer wordt gebruikt.
Sophos begrijpt de keuze van Apple en net als andere beveiligingsbedrijven adviseert het gebruikers toch al om Java uit te schakelen als het niet echt gebruikt wordt. Sophos wijst er wel op dat gebruikers straks de recentste versie van Oracle zelf moeten downloaden om gebruik te kunnen maken van de laatste plug-in. Ze krijgen daarmee twee versies van Java op hun systeem: die van Apple en die van Oracle. Apple komt namelijk niet meer met een eigen versie 10.7 van Java: het concern is gestopt met de ontwikkeling en versie 10.6 is de laatste die door het bedrijf wordt ondersteund.