インドッズのバイナリ配布文化、そういう危険なところがある
もっと正確に言うなら、バイナリ配布文化というよりは、ソフトウェアのインストールにおける統合された署名検証の方法
や、署名検証の方法は存在しているんだろうけど、開発者が使わないようでは何の意味もない
最近のインドッズではどうにかなってるんだろうか? (デバドラが署名必要になったみたいな話は聞いたけど)
個人ソフト作者にとってのデジタル署名とは
https://www.officedaytime.com/tips/codesigning.html
2011-08 の記事か