• [^] # Re: Crache pas dans la soupe !

    Posté par . En réponse au journal La signature de code en Java. Évalué à 8. Dernière modification le 19 janvier 2014 à 23:48.

    N’exécuter plus que les applications signées c'est je suppose une manière de sauver les meubles et limiter de recul de la technologie.

    Heu vu que signer un applet permet de le faire sortir de la sandbox...

    C'est ca qui est marrant avec le modèle de secu foireux des applets. Un non signé, il est confiné comme on s'y attendrait (modulo les 200 failles). Un signé, ca te donne l'impression que c'est plus sure. Sauf qu'en fait ça le fait sortir automatiquement de tout confinement, sans choix possible, et tu fais donc une confiance aveugle dans le publisher. Je suis pas certain que tout le monde en ait conscience quand il clique sur le bouton en se disant "chouette c'est plus secure".