فهرست افزودنی های فایرفاکس ممنوعیت مبهم سازی کد را معرفی می کند

شرکت موزیلا هشدار در مورد تشدید قوانین دایرکتوری افزونه های فایرفاکس (موزیلا AMO) به منظور جلوگیری از قرار دادن افزونه های مخرب. از 10 ژوئن، قرار دادن افزونه هایی در کاتالوگ که از روش های مبهم سازی استفاده می کنند، مانند بسته بندی کد در بلوک های Base64، ممنوع خواهد بود.

در عین حال، تکنیک‌های کمینه‌سازی کد (کوتاه کردن نام متغیرها و توابع، ادغام فایل‌های جاوا اسکریپت، حذف فاصله‌های اضافی، نظرات، شکسته‌های خطوط و جداکننده‌ها) مجاز باقی می‌مانند، اما اگر علاوه بر نسخه کوچک‌شده، افزونه با یک کد منبع کامل به توسعه دهندگانی که از تکنیک های مبهم سازی کد یا به حداقل رساندن کد استفاده می کنند توصیه می شود نسخه جدیدی را منتشر کنند که مطابق با قوانین به روز شده AMO و شامل کد منبع کامل برای همه اجزا است.

پس از 10 ژوئن، اضافات مشکل ساز خواهد بود قفل کردن در دایرکتوری، و نمونه های از قبل نصب شده در سیستم های کاربر از طریق انتشار لیست سیاه غیرفعال می شوند. علاوه بر این، ما همچنان به مسدود کردن افزونه‌هایی که حاوی آسیب‌پذیری‌های حیاتی هستند، حریم خصوصی را نقض می‌کنند و اقداماتی را بدون رضایت یا کنترل کاربر انجام می‌دهند، ادامه خواهیم داد.

یادآوری می کنیم که از 1 ژانویه 2019 در کاتالوگ فروشگاه وب کروم شروع به عمل کرد ممنوعیت مشابهی برای مبهم کردن کد الحاقی. طبق آمار گوگل، بیش از 70 درصد از افزونه های مخرب و ناقض خط مشی مسدود شده در فروشگاه وب کروم شامل کدهای غیرقابل خواندن هستند. کد پیچیده به طور قابل توجهی فرآیند بررسی را پیچیده می کند، بر عملکرد تأثیر منفی می گذارد و مصرف حافظه را افزایش می دهد.

منبع: opennet.ru

اضافه کردن نظر