• [^] # Re: Extensions

    Posté par . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à 9.

    La signature n’est qu’un aspect. Il y a une vérification du code, qui est plus ou moins longue...

    Par ailleurs, la signature, c’est aussi pour éviter que des applications tierces installent de force des extensions/toolbars/crapwares sur Firefox.

    Confier autant de pouvoir à Mozilla pour si peu de sécurité, c'est pas un très mon marché.

    C’est en partie une communauté de volontaires qui contrôlent le code des extensions.
    N’utilise pas et tout va bien.

    Par ailleurs, tu ne confies rien à Mozilla. C’est eux qui t’autorisent à utiliser un logiciel et le modifier par le biais d’une licence libre. Tu peux toujours utiliser une boîte noire propriétaire qui se laissent phagocyter par d’autres applis si tu penses que c’est plus sécurisé ainsi.

    Tu peux même utiliser un Firefox non marqué pour installer des trucs non signés.

    Qu’est-ce qu’il faudrait de plus pour arrêter de râler ?