U catalogu di add-ons di Firefox pruibisce l'obfuscazione di codice

Cumpagnia Mozilla avvirtutu circa à rinfurzà e regule per u repertoriu di add-ons di Firefox (Mozilla AMO) per impedisce a piazza di add-ons maliziusi. A partire da u 10 di ghjugnu, serà pruibitu di mette add-ons in u catalogu chì utilizanu metudi di offuscazione, cum'è codice di imballaggio in blocchi Base64.

À u listessu tempu, i tecnichi di minimizazione di codice (scurtamentu di i nomi di variàbili è di funzioni, unisce i schedari JavaScript, sguassate spazii extra, cumenti, interruzioni di linea è delimitatori) restanu permessi, ma se, in più di a versione minimizzata, l'add-on hè accumpagnatu da un codice fonte sanu. I sviluppatori chì utilizanu tecniche di offuscazione di codice o di minimizazione di codice sò cunsigliati di pubblicà una nova versione chì risponde à i requisiti da u 10 di ghjugnu. regule aghjurnata AMO è include u codice fonte cumpletu per tutti i cumpunenti.

Dopu à u 10 di ghjugnu, aghjunte problematiche seranu chjusu in u cartulare, è l'istanze digià stallate seranu disattivate nantu à i sistemi d'utilizatori attraversu a propagazione di a lista negra. Inoltre, continueremu à bluccà add-ons chì cuntenenu vulnerabili critichi, violanu a privacy, è fà azzione senza accunsentu o cuntrollu di l'utilizatori.

Ricordemu chì da u 1 di ghjennaghju di u 2019 in u catalogu di Chrome Web Store cuminciatu à agisce una pruibizione simile di offuscare u codice add-on. Sicondu e statistiche di Google, più di u 70% di l'add-ons maliziusi è chì violanu a pulitica bluccati in a Chrome Web Store includenu codice illegibile. U codice convoluted complica significativamente u prucessu di rivisione, impacta negativamente u rendiment, è aumenta u cunsumu di memoria.

Source: opennet.ru

Add a comment