Opera

Firefoxは確かに良いブラウザだが、インストーラに(PKIを用いた)コード署名がなされていないので、ダウンロードする人にとってスパイウェアと見分けがつかないというもの。これは正論だ。 Sun MicrosystemsJavaも、AdobeのReaderも、インストーラにはずっと以前からコード署名されていたが、 Mozilla Foundationインストーラには署名がなかった。

Firefoxの話はどうでもいいが、Operaは大丈夫なのだろうか。ちなみに、Opera 8 Beta 1 for LinuxRPM

$ rpm -q opera-8.0-20050104.5 -info | grep Signature
Signature : (none)

の通り、署名はなし。調べたところ、RealplayerJDKも署名されていなかった。今回のFirefoxの件とは関係ない*1が、企業はGPGで署名しないのか。個人的にはきちんと署名して欲しい。

*1:どうもGPGなどはPKIに含まれないようだ。