Firefox tilføjelseskatalog forbyder kodeforvirring

Mozilla Company advarede om at stramme reglerne for Firefox-tilføjelsesbiblioteket (Mozilla AMO) for at forhindre placering af ondsindede tilføjelser. Fra den 10. juni vil det være forbudt at placere tilføjelser i kataloget, der bruger sløringsteknikker, såsom pakkekode i Base64-blokke.

Samtidig forbliver kodeminimeringsteknikker (afkortning af variabel- og funktionsnavne, fletning af JavaScript-filer, fjernelse af ekstra mellemrum, kommentarer, linjeskift og afgrænsninger) tilladt, men hvis tilføjelsen ud over den minimerede version er ledsaget af en fuld kildekode. Udviklere, der bruger kodeslørings- eller kodeminimeringsteknikker, rådes til at udgive en ny version, der matcher opdaterede regler AMO og inkluderer fuld kildekode for alle komponenter.

Efter 10. juni vil der være problematiske tilføjelser Låst i mappen, og allerede installerede forekomster vil blive deaktiveret på brugersystemer gennem spredning af sortliste. Derudover vil vi fortsætte med at blokere tilføjelser, der indeholder kritiske sårbarheder, krænker privatlivets fred og udføre handlinger uden brugerens samtykke eller kontrol.

Lad os minde dig om det fra 1. januar 2019 i Chrome Webshop-kataloget begyndte at handle et lignende forbud mod at sløre tilføjelseskode. Ifølge Googles statistik indeholdt mere end 70 % af de ondsindede og politikovertrædende tilføjelser, der blev blokeret i Chrome Webshop, ulæselig kode. Indviklet kode komplicerer gennemgangsprocessen betydeligt, påvirker ydeevnen negativt og øger hukommelsesforbruget.

Kilde: opennet.ru

Tilføj en kommentar