<div dir="ltr">I think putting a &#39;validated&#39; pd in the app store is a great idea, for both pd-vanilla and pd-extended.  Just alot of work.<div><br></div><div style>I believe, but am not certain, that dlopen will continue to work as long as you play the &#39;app sandbox&#39; game: if a user wants to load binaries from a different location in a sandboxed app, they need to give permission.  Here are the juicy details:</div>
<div style><br></div><div style><a href="http://developer.apple.com/library/mac/#documentation/Security/Conceptual/AppSandboxDesignGuide/AppSandboxInDepth/AppSandboxInDepth.html#//apple_ref/doc/uid/TP40011183-CH3-SW5">http://developer.apple.com/library/mac/#documentation/Security/Conceptual/AppSandboxDesignGuide/AppSandboxInDepth/AppSandboxInDepth.html#//apple_ref/doc/uid/TP40011183-CH3-SW5</a><br>
</div><div style><br></div><div style>of importance in there is &#39;Securty-Scoped Bookmarks&#39;.</div><div style><br></div><div style>Note this isn&#39;t just Mac, you have to jump through the same hoops for WinRT, which hasn&#39;t really caught on yet, but its a sign that the trend nowadays is for a rediculously high level of securty, by default.</div>
</div><div class="gmail_extra"><br><br><div class="gmail_quote">On Fri, May 10, 2013 at 7:21 PM, Jonathan Wilkes <span dir="ltr">&lt;<a href="mailto:jancsika@yahoo.com" target="_blank">jancsika@yahoo.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im"><br>
<br>
<br>
<br>
----- Original Message -----<br>
&gt; From: Miller Puckette &lt;<a href="mailto:msp@ucsd.edu">msp@ucsd.edu</a>&gt;<br>
&gt; To: Jonathan Wilkes &lt;<a href="mailto:jancsika@yahoo.com">jancsika@yahoo.com</a>&gt;<br>
</div><div class="im">&gt; Cc: &quot;<a href="mailto:pd-dev@iem.at">pd-dev@iem.at</a>&quot; &lt;<a href="mailto:pd-dev@iem.at">pd-dev@iem.at</a>&gt;<br>
&gt; Sent: Friday, May 10, 2013 7:12 PM<br>
&gt; Subject: Re: [PD-dev] Mac Os now requiring Apple signatures on all SW !?<br>
&gt;<br>
</div>&gt;T hat  sounds sensible... sounds like I can probably do nothing for now (but<br>
<div class="im">&gt; I&#39;m worried they&#39;re going to progressively lock things down harder in<br>
&gt; the<br>
&gt; future... this isn&#39;t going in a good direction!)<br>
<br>
</div>Well, if they decide to remove the easy workaround that would be a big<br>
enough change that we&#39;ll likely hear news from FSF and others.<br>
<span class="HOEnZb"><font color="#888888"><br>
-Jonathan<br>
</font></span><div class="HOEnZb"><div class="h5"><br>
&gt;<br>
&gt; M<br>
&gt;<br>
&gt;&gt;  Again, that adds credibility to a system that adds little more than a pain<br>
&gt; for<br>
&gt;&gt;  users, and it distracts everyone other than bureaucrats.  Most users just<br>
&gt; want to<br>
&gt;&gt;  download and run your software.<br>
&gt;&gt;<br>
&gt;&gt;  If a school sysadmin wants to misunderstand security and force instructors<br>
&gt; to<br>
&gt;&gt;  go through the hoops, then the school or, at worst, the instructor should<br>
&gt; pay you<br>
&gt;&gt;  to jump through the hoops and get a signing key.  The end user<br>
&gt; shouldn&#39;t even be<br>
&gt;&gt;  aware of any of this, other than maybe seeing a link to the _trivial_<br>
&gt; workaround<br>
&gt;&gt;  katja mentioned next to the version you currently have available.<br>
&gt;&gt;<br>
&gt;&gt;  -Jonathan<br>
&gt;&gt;<br>
&gt;<br>
<br>
_______________________________________________<br>
Pd-dev mailing list<br>
<a href="mailto:Pd-dev@iem.at">Pd-dev@iem.at</a><br>
<a href="http://lists.puredata.info/listinfo/pd-dev" target="_blank">http://lists.puredata.info/listinfo/pd-dev</a><br>
</div></div></blockquote></div><br></div>