Entreprise Mozilla sur le durcissement des règles du répertoire des extensions de Firefox () dans le but de lutter contre la présence d'extensions malveillantes. À partir du 10 juin, la publication dans le répertoire des extensions utilisant des méthodes d'obfuscation du code, telles que l'encodage du code en blocs Base64, sera interdite.
Cependant, les techniques de minimisation du code (réduction des noms de variables et de fonctions, fusion des fichiers JavaScript, suppression des espaces inutiles, des commentaires, des retours à la ligne et des séparateurs) restent autorisées, mais à condition qu'une version complète du code source accompagne la version minimisée de l'extension. Les développeurs utilisant des techniques d'obfuscation ou de minimisation du code sont invités, d'ici au 10 juin, à publier une nouvelle version conforme aux d'AMO et comprenant le code source complet de tous les composants.
Après le 10 juin, les extensions problématiques seront dans le répertoire, et les instances déjà installées seront désactivées sur les systèmes des utilisateurs grâce à une liste noire. De plus, la pratique de blocage des extensions comportant des vulnérabilités critiques, compromettant la confidentialité et exécutant des actions sans le consentement ou le contrôle de l'utilisateur, sera poursuivie.
Rappelons qu'à partir du 1er janvier 2019, un Selon les statistiques de Google, plus de 70 % des extensions malveillantes et des violations des règles, bloquées dans le Chrome Web Store, contenaient du code illisible. La présence de code obfusqué complique considérablement le processus de révision, affecte négativement la performance et augmente la consommation de mémoire.
Source : opennet.ru
