Jak jsem psal, jako u všeho tam máte klady i zápory. Neřekl bych úplně, že uživatelé počítačů jsou na to citliví, spíš uživatelé root.cz :) Což je ale vcelku logické.
Nepodepsané aplikace spouštět jdou, akorát na 15.1 se to povoluje na jiném místě. Celá ta věc existuje roky, nejde o žádnou novinku nebo překvapení. Podobně i Windows se binárky podepisují a kontrolují, jen na MacOSu je možná uživatelsky trochu složitější to přeskočit.
A podobně jako na Windows je tam navíc pro stažené soubory uložený atribut, že to pochází z internetu.. (v MacOS je to jako xattr na APFS, ve Windows pak jako alternate stream na NTFS).
Odhadoval bych i že u vaší paní bude většina aplikací stejně podepsaných (notarizovaných), což můžete zjistit třeba takhle.
for i in /Applications/*.app; do spctl -a -vvv -t install "$i"; done
Jinak to s těmi nákupy na AppStoru u oss aplikací, záleží samozřejmě na každém, jestli se mu to vyplatí.. případně i na modelu, který si zvolil tvůrce a jestli jsou binárky i normálně na stažení nebo ne. Já to udělal kolikrát i dobrovolně i když jsem nemusel a bral jsem to jako formu příspěvku na vývoj. Ale úplně přímo to nesouvisí s těmi podpisy, zmiňoval jsem to primárně ve vztahu k oss aplikacím a nějakému modelu pro jejich vydávání na MacOS.