<p dir="ltr"><br>
On Jun 17, 2013 9:03 AM, &quot;Bill Nottingham&quot; &lt;<a href="mailto:notting@redhat.com">notting@redhat.com</a>&gt; wrote:<br>
...<br>
&gt; &gt; &gt;<br>
&gt; &gt;<br>
&gt; &gt; I think given all the trouble this plugin has caused recently, it wouldn&#39;t<br>
&gt; &gt; be wise to install it for everyone. If you need it, great, install it, but<br>
&gt; &gt; if a users doesn&#39;t need it, it&#39;s really just creating a level of risk we<br>
&gt; &gt; probably don&#39;t want.<br>
&gt; &gt;<br>
&gt; &gt; Fedora currently has a reputation for being pretty secure, I think this<br>
&gt; &gt; could damage that reputation.<br>
&gt;<br>
&gt; The one issue I can see with removing it is that the plugin finder you<br>
&gt; then get in Firefox if you hit a Java site doesn&#39;t work to actually get you<br>
&gt; the Fedora version.<br>
&gt;<br>
&gt; Bill<br>
&gt; --<br>
 <br>
+1</p>
<p dir="ltr">This is a strong argument for installing it by default. What would be more secure - the distro maintained package or the user maintained tarball or rpm without repo? The users that need help with security the most are the users that will follow the inline instructions by rote, without searching the repositories. </p>

<p dir="ltr">--Pete </p>