• [^] # Re: Euh...

    Posté par . En réponse au journal Tristan Nitot rejoint Cozy Cloud. Évalué à 1.

    C'est juste une idée en l'air, mais on pourrait faire les choses comme ça :

    • Lors de l'installation de FF, générer une clé cryptographique locale. Protéger cette clé par un mot de passe en avertissant que ce mot de passe ne sera pas stocké.
    • Au lancement de FF, il lance les extensions signées. Pour les extensions non signées, il affiche un gros warning : attention, c'est peut-être un logiciel malveillant, blabla. Voulez-vous :
      • Désactiver cette extension définitivement (et supprimer ses fichiers)
      • Désactiver cette extension pour cette fois
      • Lancer cette extension cette fois-ci
      • Activer définitivement cette extension
    • Si la quatrième option est choisie, FF demande le mot de passe de la clé locale et signe les extensions concernées avec cette clé. Pour faire les choses bien, il ne demande le mot de passe qu'une fois pour toutes les extensions (c'est pas censé faire perdre des heures non plus).

    Avec cette méthode :

    • Si une extension est inconnue, l'utilisateur a le choix de la lancer ou non.
    • On est informé de ce qu'il y a sur la machine : impossible d'installer une extension en douce.
    • Si la clé est perdue, il suffit d'en régénérer une puis de reposer la question à l'utilisateur. C'est fastidieux une fois, pas plus. Si la clé est perdue plusieurs fois de suite, il faut se poser des questions sur la sécurité de la machine.
    • Si le mot de passe est oublié, il suffit de révoquer la clé et on est ramené au cas précédent.
    • Bon, évidemment, si le mot de passe est pourri, il peut se bruteforcer, même en local. Mais c'est une question de sécurité des mots de passe...

    On a les avantages de la signature électronique, sans les inconvénients.

    Ça, ce sont les sources. Le mouton que tu veux est dedans.