Wenn der Entwickler die Software nicht mehr weiter entwickelt ist die Gefahr groß, dass Sicherheitslücken von Angreifern gefunden aber nicht mehr vom Anbieter gefixt werden. Entsprechend entstünden da Angriffsmöglichkeiten auf jene kritische Ressourcen die man schützen will. Aus Sicht der Sicherheit ist das also ein gewünschtes Verhalten diese Anwendungen von diesen Ressourcen bzw. dem ganzem System auszuschließen. Das schränkt die Nutzbarkeit natürlich ein, wenn der Anbieter nicht mehr weiter entwickelt, der Supportvertrag ausläuft oder wie hier der Entwickler verpennt seinen Pflichten nachzukommen. Das ist entsprechend immer ein Kompromiss. Apple geht hier einen strikten Weg wenn es um das Abdichten des Systems geht.
Ganz klar, da gibt es Missbrauchspotential auf Seiten von Apple, nur in diesem Fall haben es die Anbieter der Software verpennt.
Bei Windows kann man mit unsignierten Treibern für etwas ältere, teure Hardware auch sehr viel Spaß haben. Da will Microsoft mittlerweile auch sehr genau Kontrollieren was sich auf Ebene des Kernels ins System einnisten will. Wobei es mit SecureBoot ja gleich die Option gibt nur signierte Betriebssystemkernel zu laden. Bringt unter gewissen Bedingungen Sicherheit, aber eben auch Einschränkungen.
Normalerweise gibt es da immer Optionen die einem als Entwickler erlauben Dinge selber zu signieren um sie zu Testzwecken einsetzen zu können. Also ist der Zugriff auf Daten / Hardware meist noch möglich. Nur eben unter hohem Aufwand und in der Regel nur für das entsprechende System. Für normale Anwender wird Sicherheit der maximalen Flexibilität vorgezogen. Wenn man mal noch an die alten Daten ran möchte ist das oft noch OK aber nix für den Dauerbetrieb auf Firmenebene oder Ottonormal. Wenn ich mich so erinnere, was an Software in der Welt mit Sicherheitsproblemen vor sich hin verrottet ist es entsprechend sinnvoll da Schranken zu setzen.
Wer umgekehrt die maximale Freiheit will, es gibt Dinge wie Linux, BSD & Co. Da hat man als Nutzer maximale Freiheit und maximale Verantwortung. Wobei, auch da bezieht man als Realo seine Software möglichst komplett aus signierten Paketquellen