У каталогу дадаткаў да Firefox уводзіцца забарона на заблытванне кода

Кампанія Mozilla папярэдзіла аб узмацненні жорсткасці правіл каталога дадаткаў да Firefox (Mozilla AMO) з мэтай супрацьдзеяння размяшчэнню шкоднасных дапаўненняў. З 10 чэрвеня будзе забаронена размяшчэнне ў каталогу дадаткаў, у якіх прымяняюцца метады заблытвання кода (obfuscation), такія як упакоўка кода ў блокі Base64.

Пры гэтым прыёмы мінімізацыі кода (скарачэнне імёнаў зменных і функцый, зліццё JavaScript-файлаў, выдаленне лішніх прабелаў, каментароў, перакладаў радкоў і падзельнікаў) застаюцца дазволенымі, але калі апроч мінімізаванага варыянту да дадатку прыкладзены паўнавартасны зыходны код. Распрацоўнікам, якія выкарыстоўваюць прыёмы заблытвання ці мінімізацыі кода, рэкамендуецца да 10 чэрвеня апублікаваць новую версію, якая адпавядае абноўленым правілам AMO і якая ўключае паўнавартасны зыходны код усіх кампанентаў.

Пасля 10 чэрвеня праблемныя дапаўненні будуць заблакаваныя у каталогу, а ўжо ўсталяваныя асобнікі праз распаўсюджванне чорнага спісу будуць адключаныя на сістэмах карыстачоў. Акрамя таго, будзе прадоўжана практыка блакіроўкі дапаўненняў, якія змяшчаюць крытычныя ўразлівасці, парушаюць канфідэнцыяльнасць і выконваюць дзеянні без згоды або кантролю карыстальніка.

Нагадаем, што з 1 студзеня 2019 года ў каталогу Chrome Web Store пачаў дзейнічаць падобная забарона на заблытванне кода дадаткаў. Па статыстыцы Google больш за 70% шкоднасных і парушаючых правілы дадаткаў, заблакаваных у Chrome Web Store, уключалі нечытэльны код. Наяўнасць заблытанага кода істотна ўскладняе працэс рэцэнзавання, негатыўна ўплывае на прадукцыйнасць і павялічвае спажыванне памяці.

Крыніца: opennet.ru

Дадаць каментар