Ein Entwickler für Kodi versucht oder veruchte ja bereits mit diesem pullrequest die Sicherheiteit des Addon-Systems zu erhöhen.
Leider würde durch solch einen Vorstoss das "verteilen" von Beta und Testversionen durch weitere Repos (z.B. Nerds) EDIT: von bestehenden Addons in der ofiziellen Repo /EDIT erschwert oder gar verunmöglicht. Dadurch würden schnelle fixes nicht mehr so einfach sein, da so ein Addon dann zuerst durch einen Reviewprozess eines Teammembers seitens Kodi müste.
Anstadt zu "stänkern" dachte ich, ich mach mal trotz "halbwissen" n Tread auf indem über Verbesserungsvorschläge / lösungsansätze und auch ev. über derzeit bestehende Risiken diskutiert werden kann.
Ziele eines "sichereren" Addoninstallationsmanagement sollten imho. sein:
- Addon kann nicht ohne weiteres von Fremdrepo überschrieben werden.
- Möglichkeit zum verteilen von malware via Addoninstallationsroutine von Kodi sollte weitestgehend unterbunden werden.
Wie sehen Eure Ideen aus?
an die Profis: währe es auch möglich technisch einen Schutz zu implementieren, welcher das installieren von malware möglichst unterbindet, oder ist man bei phyton Addons zwingend auf ein Reviewprozess angewissen, da man via phyton so oder so malware z.B. aus dem Netz nachladen und installieren kann?
Muss zugesthehen das ich mal arg überrascht war, was bei der Addoninstallation in Kodi so alles möglich ist für n Addon.
Hatte mir mal testweise was aus dem SkinWIP tread im ofiziellen installiert und da wurden locker .dll's mitentpackt und sogar .exe waren dabei! (Das n Addon sowas mitbringen darf sollte doch Technisch beim Installationsprozess unterbunden werden können?)
Auch wurden bei der Installation weitere Verzeichnisse (Ausserhalb des Kodi trees) angelegt und mit Inhalt befüllt.
Auch wenn die Absichten des Erstellers vermutlich ehrenhaft wahren, zeigte es doch, was eigentlich alles so möglich ist (nähmlich so wie es scheint, alles was so n Addon Entwickler grad bock drauf hat, .dll's irgend wo auf m Rechner platzieren, .exe's mit installieren usw., eine Routite öffnete sogar das Kommandozeilenprogramm und führte irgendwelche Schritte Automatisch aus. eigentlich doch haarstreubend.