Katalog doplňků Firefoxu zakazuje zmatek kódu

Společnost Mozilla varoval o zpřísnění pravidel adresáře doplňků Firefoxu (Mozilla AMO), abyste zabránili umístění škodlivých doplňků. Počínaje 10. červnem bude zakázáno umísťování doplňků, které používají metody obfuskace kódu, jako je zalamování kódu do bloků Base64, do katalogu.

Techniky minimalizace kódu (zmenšení názvů proměnných a funkcí, slučování souborů JavaScriptu, odstraňování nadbytečných mezer, komentářů, nových řádků a oddělovačů) přitom zůstávají povoleny, pokud však kromě minimalizované verze vznikne plnohodnotný zdrojový kód je připojen k doplňku. Vývojářům, kteří používají techniky obfuskace nebo minifikace kódu, se doporučuje, aby do 10. června zveřejnili novou verzi, která bude v souladu s kódem. aktualizovaná pravidla AMO a obsahuje úplný zdrojový kód pro všechny komponenty.

Po 10. červnu problematické přírůstky budou zamčený v adresáři a již nainstalované instance prostřednictvím šíření černé listiny budou v systémech uživatelů zakázány. Kromě toho bude pokračovat praxe blokování doplňků, které obsahují kritická zranitelnost, porušují důvěrnost a provádějí akce bez souhlasu nebo kontroly uživatele.

Připomeňte si to od 1. ledna 2019 v katalogu Internetového obchodu Chrome začal jednat podobný zákaz znejasňování kódu doplňku. Podle statistik Google více než 70 % škodlivých a obtěžujících doplňků blokovaných v Internetovém obchodě Chrome obsahovalo nečitelný kód. Zmatený kód značně komplikuje proces kontroly, negativně ovlivňuje výkon a zvyšuje spotřebu paměti.

Zdroj: opennet.ru

Přidat komentář