Firefoxi lisade kataloogis kehtestatakse koodi varjamise keeld

EttevÔte Mozilla hoiatab Firefoxi lisandite katalooge kehtestatud reeglite tÔhustamine (Mozilla AMO) eesmÀrgiga takistada pahatahtlike lisandite levikut. Alates 10. juunist on keelatud lisandite katalooge, kus kasutatakse koodi peidetud kujul esitamise meetodeid (obfuscation), nagu nÀiteks koodi pakkimine Base64 plokkidesse.

Samuti on lubatud koodi minimeerimise tehnikad (muutujate ja funktsioonide nimede lĂŒhendamine, JavaScripti failide ĂŒhendamine, liigsete tĂŒhikute, kommentaaride, reavahede ja eraldajate eemaldamine), kuid ainult juhul, kui lisandi minimeeritud versioonile on lisatud tĂ€iendav tĂ€ielik lĂ€htekood. Arendajatele, kes kasutavad peitmis- vĂ”i minimeerimistehnikaid, soovitatakse enne 10. juunit avaldada uus versioon, mis vastab uuendatud reeglitele AMO ning sisaldab kĂ”igi komponentide tĂ€iendavat tĂ€ielikku lĂ€htekoodi.

PĂ€rast 10. juunit blokeeritakse probleemsed lisandid kataloogis, ja juba installitud eksemplarid deaktiveeritakse musta nimekirja kaudu kasutajate sĂŒsteemides. Lisaks jĂ€tkub praktika, kus blokeeritakse lisandid, mis sisaldavad kriitilisi haavatavusi, rikuvad privaatsust ja teevad toiminguid ilma kasutaja nĂ”usoleku vĂ”i kontrollita. Tuletame meelde, et alates 1. jaanuarist 2019 kehtib Chrome Web Store'i kataloogis

sarnane koodi peitmise keeld lisandite jaoks. Google’i statistika kohaselt sisaldasid ĂŒle 70% Chrome Web Store'is blokeeritud pahatahtlikest ja reegleid rikkunud lisanditest loetamatut koodi. Peidetud koodi olemasolu oluliselt raskendab ĂŒlevaatamisprotsessi, negatiivselt mĂ”jutab jĂ”udlust ja suurendab mĂ€lu kasutust. Mozilla on hoiatatud Firefoxi lisandite katalooge kehtestatud reeglite karmistamisest. đŸ„‡Firefoxi lisandite kataloogis kehtestatakse koodi peitmise keeld | ProHoster

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster