O Google estragou a assinatura do aplicativo em seu procedimento de atualização. Eu sou apenas aleatoriamente acho que eles mudaram o binário OS X para algo parecido com o que eles estavam fazendo com a versão Windows (um descompilamento, em seguida, o procedimento de patch, em seguida, recompilar), sem considerar a possibilidade de hashes diferentes.
Mac OS X 10.5 Leopard includes a new code signing security feature that helps verify the integrity of an application. Applications are signed by their creators before being distributed using their private key, and then can be verified on the customer’s machine using the company’s public key.
Mac OS X’s Keychain Services leverage this new code signing feature to verify the signature of each application before allowing access to the contents of the keychain. By verifying the signature, the Mac OS X keychain Services can detect when a potentially malicious change has been made to an application and thereby protect your sensitive data by denying the changed application access.
src: http://help.agile.ws/1Password3/invalid_code_signature.html
Quanto à correção? Não tenho certeza. Eu apenas tenho martelado em sempre permitir. Eu ainda os recebo às vezes, mas desde que comecei a martelar, tenho recebido menos. Eventualmente, ele irá embora se você continuar fazendo isso.
Ei, olhando para o meu palpite, tente reinstalar.