Я задавал себе вопрос, насколько важно обновлять установленное программное обеспечение на настольных компьютерах или серверах, которые работают только по требованию, чтобы устранить дыры в безопасности. Скажем, например, программное обеспечение для архивирования, которое запускается только при его открытии, или архивный файл, или JRE или JDK, который я использую только для одного программного обеспечения, например, Netbeans. Что, если моя установленная версия содержит какую-то дыру в безопасности. Будет ли действительно необходимо обновлять это программное обеспечение, даже несмотря на то, что Java или программное обеспечение для архивирования не всегда работают в фоновом режиме и прослушивают внешние данные через какой-то открытый порт?
Это противоположно программному обеспечению, которое на самом деле всегда работает в фоновом режиме и прослушивает открытый порт, например веб-серверы, и представляет собой проблему безопасности для удаленных атак или браузеров, которые используются ежедневно и могут быть атакованы через злонамеренную клиентскую часть. код, где угроза безопасности более очевидна.