Après les malwares qu'il y a eu sur l'applestore et le googlestore où malgré tout c'est signé ?
Ben justement, sur l'Applestore, à ma connaissance, il y en a eu ... deux.
C'est pas la signature qui empêche le malware, [...] le processus de vérification des addons (et de deux)[...]
Ben c'est à dire que la signature est nécessaire pour la preuve d'origine. Mais ce n'est pas suffisant, car il ne faut pas signer n'importe quoi. Mais c'est un mal nécessaire.
(voulue, imposée par la NSA, fait sans la connaissance du dev, par le biais d'un patch foireux fourni au dev, ...)
Comme le dit si bien @SwiftOnSecurity "Security zen: If the NSA is after you you're already boned. Start Worrying about actual theats, like Estonian teenagers with exploits kits."
[^] # Re: ....
Posté par oinkoink_daotter . En réponse au journal La fin du "permissive add-on model" chez Mozilla, ou comment flinguer une base d'extensions. Évalué à 4.
Ben justement, sur l'Applestore, à ma connaissance, il y en a eu ... deux.
Ben c'est à dire que la signature est nécessaire pour la preuve d'origine. Mais ce n'est pas suffisant, car il ne faut pas signer n'importe quoi. Mais c'est un mal nécessaire.
Comme le dit si bien @SwiftOnSecurity "Security zen: If the NSA is after you you're already boned. Start Worrying about actual theats, like Estonian teenagers with exploits kits."