Scenariusz ataku.
Ściągasz plik dźwiękowy, który został zmodyfikowany. Zostaje przepełniony bufor i wykonuje się złośliwy kod -- najczęściej krótki. Przykładowo zalogowanie się do zdalnego FTP, ściągnięcie pliku .exe i uruchomienie go. Reszty dopowiadać nie muszę
Co do optymalizacji to ona się nie opłaca ze względów biznesowych -- zajmuje za dużo czasu.
Czy aktualizować? Zdecydowanie
Pośredni kontakt z internetem i bezpośredni prawie niczym się nie różni. Reakcja jest po prostu opóźniona -- chyba, że program typowo pracuje na wysyłanych/odbieranych pakietach, a nie ściągnięciu i późniejszej pracy na pliku.