Bonjour,
Petite réflection après le développement d'un Plug-In QuickLook.
Sous Finder on peut associer une extension à une application pour demander à ce qu'elle ouvre les fichiers de ce type. C'est ok.
Ce mécanisme n'existe pas pour les Plug-In QuickLook. Le choix du Plug-in est non prévisible.
Or, si un plug-in malicieux (par exemple diffusé dans le bundle d'une autre application) décide, par exemple, de s'approprier l'extension .jpg, il va prendre la main sans aucune confirmation et de façon quasi transparente, et après il fait ce qu'il veut...
Cela fait plusieurs mois que j'avait vu ca et je n'en avait pas parlé car cela pouvait donner des idées à certains.
Mais comme on commence à en parler sur les mailing list publique d'Apple...
J'ai posté un Radar à l'époque.
Cordialement
Petite réflection après le développement d'un Plug-In QuickLook.
Sous Finder on peut associer une extension à une application pour demander à ce qu'elle ouvre les fichiers de ce type. C'est ok.
Ce mécanisme n'existe pas pour les Plug-In QuickLook. Le choix du Plug-in est non prévisible.
Or, si un plug-in malicieux (par exemple diffusé dans le bundle d'une autre application) décide, par exemple, de s'approprier l'extension .jpg, il va prendre la main sans aucune confirmation et de façon quasi transparente, et après il fait ce qu'il veut...
Cela fait plusieurs mois que j'avait vu ca et je n'en avait pas parlé car cela pouvait donner des idées à certains.
Mais comme on commence à en parler sur les mailing list publique d'Apple...
J'ai posté un Radar à l'époque.
Cordialement