Katalog dodataka za Firefox zabranjuje zamagljivanje koda

Mozilla Company upozoren o pooštravanju pravila za direktorij Firefox dodataka (Mozilla AMO) kako bi se spriječilo postavljanje zlonamjernih dodataka. Od 10. juna biće zabranjeno postavljanje dodataka u katalog koji koriste metode zamagljivanja, kao što je kod za pakovanje u blokove Base64.

U isto vrijeme, tehnike minimiziranja koda (skraćivanje naziva varijabli i funkcija, spajanje JavaScript datoteka, uklanjanje dodatnih razmaka, komentara, prijeloma redova i graničnika) ostaju dopuštene, ali ako je, pored minimizirane verzije, dodatak popraćen puni izvorni kod. Programerima koji koriste tehnike zamagljivanja koda ili minimiziranja koda savjetuje se da objave novu verziju koja ispunjava zahtjeve do 10. juna. ažurirana pravila AMO i uključuje puni izvorni kod za sve komponente.

Nakon 10. juna bit će problematične dopune zaključana u direktoriju, a već instalirane instance će biti onemogućene na korisničkim sistemima putem propagiranja crne liste. Osim toga, nastavit ćemo s blokiranjem dodataka koji sadrže kritične ranjivosti, krše privatnost i izvršavaju radnje bez pristanka ili kontrole korisnika.

Podsjetimo, od 1. januara 2019. godine u katalogu Chrome web trgovine počeo da deluje slična zabrana zamagljivanja dodatnog koda. Prema Google statistici, više od 70% zlonamjernih dodataka i dodataka koji krše pravila blokiranih u Chrome web trgovini uključivalo je nečitljiv kod. Zamršeni kod značajno komplikuje proces pregleda, negativno utiče na performanse i povećava potrošnju memorije.

izvor: opennet.ru

Dodajte komentar