Die Signierung scheint in erster Linie eine Sicherheitsmaßnahme zu sein, um Software von "vertraulichen Entwicklern" zu zertifizieren und dem Anwender eine gewisse Sicherheit zu bieten. In anderer Hinsicht ist die ganze Geschichte eher ein Mittel, um den Softwaremarkt für Mobiltelefone etwas zu kontrollieren und natürlich um Geld zu machen!!
Als Entwickler von Software kannst du dir die Signierung ermöglichen, um Software zu testen und anschließend auch anzubieten. Das ist natürlich mit einigen Kosten verbunden, da man sich offiziell ein Developer-Zertifikat erkaufen muss.
Bei "Fehlverhalten" kann einem dieses Zertifikat auch wieder entzogen werden, so dass die Signierung nicht weiter möglich ist.
Viele Services setzen genau hier an und bieten eine Signierung mit eigenem Zertifikat für Dritte an. Es gibt auch Fälle, bei denen diesen Diensten ein Riegel vorgeschoben wurde.
Da viele (die meisten, würde ich behaupten) Softwareentwickler Hobbyprogrammierer sind, nehmen sie es natürlich nicht auf sich, sich einzukaufen und Software offiziell und als vertrauter Entwickler anzubieten. Daher sind die meisten Anwendungen auch unsigniert. Hier muss man dann selbst signieren bzw. signieren lassen. Und genau hier schreit die ganze Welt danach
Ein Hack umgeht die Sicherheitsmaßnahme im Telefon selbst. Hier wird die entsprechende Software einfach über die Zertifikatsprüfung hinweg installiert.
[ExiTuS]