je n'ai pas lu de critique sur la signature, seulement sur les changements de règles qui fait que ce qui marchait avant (signé) ne marche plus aujourd'hui.
Si tu veux que ce qui marchais avant marche aujourd'hui, tu ne fais pas de mise à jour sans un vrai protocole de test de ces dernières.
Si tu n'a pas de contrôle sur les mises à jours alors tu peut avoir tout qui passe ou pas du jour au lendemain parce que l'un utilise le jdk sun en version 6, l'autre OpenJDK7 et un dernier s'amuse avec jrokit.
Bref rien que du très banale.
J'en profite pour demander quel est l'intérêt sécurité de changer cette règle (l'app-name)
Je pense que c'est pour forcer la signature.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)
[^] # Re: Crache pas dans la soupe !
Posté par barmic . En réponse au journal La signature de code en Java. Évalué à 2.
Si tu veux que ce qui marchais avant marche aujourd'hui, tu ne fais pas de mise à jour sans un vrai protocole de test de ces dernières.
Si tu n'a pas de contrôle sur les mises à jours alors tu peut avoir tout qui passe ou pas du jour au lendemain parce que l'un utilise le jdk sun en version 6, l'autre OpenJDK7 et un dernier s'amuse avec jrokit.
Bref rien que du très banale.
Je pense que c'est pour forcer la signature.
Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)