Une exception uniquement activable manuellement par l'utilisateur en connaissance de cause via une IHM judicieusement pensée pour cela.
Je pense que c'est justement assez difficile à concevoir.
Si c'est un panneau qui informe l'utilisateur avec un bouton "installer quand même", je pense que les expériences précédentes montrent que ce n'est pas du tout efficace.
Si c'est une option globale, il faut faire en sorte qu'elle soit intouchable par le système d'extension (sinon l'extension le désactivera sans prévenir l'utilisateur).
Finalement, si c'est sauvé dans un fichier de configuration, le problème reste le même: certains installeurs changent le moteur de recherche par défaut, ils peuvent tout aussi bien changer l'option et ajouter leur extension malveillante comme avant.
Avec un système de vérification "en dur", il faudra modifier un binaire (sans doute un binaire du système, ce qui, je l'espère, est contrôlé et par défaut interdit sous windows) ce qui est un comportement qu'on peut facilement qualifier de malveillant (tandis que modifier une option dans les fichiers utilisateurs ne l'est pas, puisque ça peut être requit pour des actions légitimes).
Ça reste cependant possible. Par exemple un choix lors de l'installation ?
[^] # Re: Pareil
Posté par j-c_32 . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 0. Dernière modification le 13 février 2015 à 13:29.
Je pense que c'est justement assez difficile à concevoir.
Si c'est un panneau qui informe l'utilisateur avec un bouton "installer quand même", je pense que les expériences précédentes montrent que ce n'est pas du tout efficace.
Si c'est une option globale, il faut faire en sorte qu'elle soit intouchable par le système d'extension (sinon l'extension le désactivera sans prévenir l'utilisateur).
Finalement, si c'est sauvé dans un fichier de configuration, le problème reste le même: certains installeurs changent le moteur de recherche par défaut, ils peuvent tout aussi bien changer l'option et ajouter leur extension malveillante comme avant.
Avec un système de vérification "en dur", il faudra modifier un binaire (sans doute un binaire du système, ce qui, je l'espère, est contrôlé et par défaut interdit sous windows) ce qui est un comportement qu'on peut facilement qualifier de malveillant (tandis que modifier une option dans les fichiers utilisateurs ne l'est pas, puisque ça peut être requit pour des actions légitimes).
Ça reste cependant possible. Par exemple un choix lors de l'installation ?