O que está escrito dessa ‘praga em Java’ é que você aceitou um applet assinado, sem ver de quem é.
Se você aceitar um applet assinado, sinto muito, que ele tem direito de fazer qualquer coisa, tal como um ActiveX.
Eu, por exemplo, tive de escrever um applet assinado que copia uma DLL JNI para \windows\system32.
o problema é que muitas pessoas (mas muitas mesmo) não sabem nem o que é applet.