このような細工を施すことで、以下のような仕組みにより安全な更新が可能となる。 アドオンマネージャで「更新の確認」を行った際、インストールマニフェスト中の公開鍵と、安全ではない経路からダウンロードしたアップデートマニフェスト中の電子署名を照合し、そのアップデートマニフェストの正当性を検証する。 アップデートマニフェストで示された新しいバージョンをインストールする際、アップデートマニフェスト中のハッシュ値と実際にダウンロードした XPI ファイルから算出したハッシュ値とを比較し、その XPI ファイルの正当性を検証する。 事前準備 上記作業#1~#3を実施するにあたり、事前に McCoy というアプリをインストールしておく。 作業#1の手順 McCoy で「Create」ボタンを押して公開鍵(と秘密鍵)を生成する。 右クリックメニューの「Copy Public Key」から公開鍵をクリップボー