• [^] # Re: ....

    Posté par . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 8.

    Il y en a encore qui croivent que la signature empêche le malware ?
    En 2015 ?
    Après les malwares qu'il y a eu sur l'applestore et le googlestore où malgré tout c'est signé ?

    C'est pas la signature qui empêche le malware, c'est l'éducation de l'utilisateur (et d'un), le processus de vérification des addons (et de deux), et la sécurité intrinsèque (droits finement définie et accordée, etc...)

    La signature n'a qu'un seul intérêt : confirmer que l'addon installé correspond bien à l'addon développé avant signature.
    Rien n'emêche un malware , ... avant la signature (voulue, imposée par la NSA, fait sans la connaissance du dev, par le biais d'un patch foireux fourni au dev, ...)