Je pense que tu mélanges les choses. La signature, c'est juste pour vérifier que l'addon est bien ce qu'il dit être. Je rappelle que Debian fait exactement ça avec les signatures de packages.
Ca permet de limiter les malwares et autres logiciels du genre. Ca devrait limiter les crashes, le vol de données, etc. Il s'agit pas de contrôle Mozilla ou de DRM.
[^] # Re: Et la liberté ?
Posté par Sylvestre Ledru (site web personnel) . En réponse à la dépêche Firefox 48 : API WebExtensions, Electrolysis et sécurité. Évalué à 10.
Je pense que tu mélanges les choses. La signature, c'est juste pour vérifier que l'addon est bien ce qu'il dit être. Je rappelle que Debian fait exactement ça avec les signatures de packages.
Ca permet de limiter les malwares et autres logiciels du genre. Ca devrait limiter les crashes, le vol de données, etc. Il s'agit pas de contrôle Mozilla ou de DRM.
Dans Debian, pour les addons packagés sous forme de packages Debian, le système de signature addon est contourné (et ça date de décembre dernier dans Debian):
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=800150
Et dans le code de Firefox:
https://bugzilla.mozilla.org/show_bug.cgi?id=1255590 / https://hg.mozilla.org/mozilla-central/rev/cdb91f4483be