ClickOnceはセキュリティ的にまずい

ClickOnceでいくつかサンプルを公開していたけど、ちょっとまずいことを発見。発行したPCのコンピュータ名(ドメイン名かも)とユーザ名が配布されるファイルに含まれてしまっているのだ。setup.exeと*.applicationと*.manifestというファイルに含まれていてエディターで開けば誰でも見れてしまう。私の場合はAdministrator権限のあるユーザIDを使っているのでそのユーザIDが公開されてしまう。設定に「ClickOnceマニフェストに署名する」というチェックボックスがあるのでオフにしてみたが、発行するとチェックが強制的についてしまうようだ。いまさらだが公開していたファイルをあわてて削除した。


ClickOnceはあきらめて、ひさびさにノータッチ デプロイメントを試してみるかな。