La katalogo de aldonaĵoj de Firefox malpermesas malklarigadon de kodo

Kompanio Mozilla avertis pri plifortigo de la reguloj por la dosierujo de Firefox-aldonaĵoj (Mozilla AMO) por malhelpi la lokigon de malicaj aldonaĵoj. Ekde la 10-a de junio, estos malpermesite meti aldonaĵojn en la katalogo, kiuj uzas malklarigmetodojn, kiel paki kodon en Base64-blokoj.

Samtempe, kodaj minimumigteknikoj (mallongigo de variablo- kaj funkcionomoj, kunfandado de JavaScript-dosieroj, forigo de ekstraj spacoj, komentoj, linio-rompoj kaj limigiloj) restas permesataj, sed se, krom la minimumigita versio, la aldonaĵo estas akompanata de plena fontkodo. Programistoj, kiuj uzas teknikojn de malklarigado de kodo aŭ minimumigo de kodo, estas konsilitaj publikigi novan version kiu plenumas la postulojn antaŭ la 10-a de junio. ĝisdatigitaj reguloj AMO kaj inkluzivas plenan fontkodon por ĉiuj komponantoj.

Post la 10-a de junio, problemaj aldonoj estos ŝlosita en la dosierujo, kaj jam instalitaj petskriboj estos malŝaltitaj en uzantsistemoj per nigralistdisvastigo. Krome, ni daŭre blokos aldonaĵojn, kiuj enhavas kritikajn vundeblecojn, malobservas privatecon kaj faros agojn sen konsento aŭ kontrolo de uzanto.

Ni memorigu vin, ke ekde la 1-a de januaro 2019 en la katalogo de Chrome Web Store komencis agi simila malpermeso malklarigi aldonkodon. Laŭ Guglo-statistiko, pli ol 70% de malicaj kaj malobservantaj aldonaĵoj blokitaj en la Chrome Web Store inkludis nelegeblan kodon. Konvoluta kodo signife malfaciligas la revizian procezon, negative influas rendimenton kaj pliigas memorkonsumon.

fonto: opennet.ru

Aldoni komenton