Du moment où le logiciel est "tainted", tu ne peux rien faire : la chaîne de confiance nécessite que le bout de la chaîne soit de confiance. Ton script ne servira à rien, si on peu mettre un mauvais certificat dans le navigateur, on peut lui faire désactiver ton Javascript dès qu'il est connu, ce serait juste une mauvaise protection (qui fait croire que tu es protégé sans l'être).
Bref, si tu n'as pas le contrôle de la machine, tu ne peux rien faire pour te protéger, quoique tu fasse l'admin peut faire les contre-mesure puisqu'il contrôle la machine.
[^] # Re: HTTP Digest
Posté par Zenitram (site web personnel) . En réponse à la dépêche Des nouvelles de Linphone (VoIP). Évalué à 2.
Bref, si tu n'as pas le contrôle de la machine, tu ne peux rien faire pour te protéger, quoique tu fasse l'admin peut faire les contre-mesure puisqu'il contrôle la machine.