De Firefox-tafoegingsmap yntroduseart in ferbod op koade-obfuscation

Mozilla Company warskôge oer it oanskerpe regels foar de Firefox-tafoegingsmap (Mozilla AMO) om it pleatsen fan kweade add-ons te foarkommen. Begjin 10 juny sil it ferbean wêze om tafoegings yn 'e katalogus te pleatsen dy't obfuskaasjemetoaden brûke, lykas ynpakkekoade yn Base64-blokken.

Tagelyk bliuwe koade-minimalisearringstechniken (ferkoarting fan fariabelen en funksjenammen, gearfoegjen fan JavaScript-bestannen, fuortheljen fan ekstra spaasjes, opmerkings, rigelbrekken en delimiters) tastien, mar as, neist de minimalisearre ferzje, de add-on begelaat wurdt troch in folsleine boarne koade. Ûntwikkelers dy't gebrûk meitsje fan koade obfuscation of koade minimization techniken wurdt advisearre om te publisearjen in nije ferzje dy't foldocht oan de easken troch 10 juny. updated regels AMO en befettet folsleine boarnekoade foar alle komponinten.

Nei 10 juny komme der problematyske oanfollingen ôfsletten yn 'e map, en al ynstallearre eksimplaren sille wurde útskeakele op brûkerssystemen fia blacklist-propagaasje. Derneist sille wy trochgean mei it blokkearjen fan tafoegings dy't krityske kwetsberens befetsje, privacy skeine en aksjes útfiere sûnder tastimming of kontrôle fan brûkers.

Lit ús jo herinnerje dat fan 1 jannewaris 2019 yn 'e Chrome Web Store-katalogus begûn te hanneljen in soartgelikense ferbod op obfuscating add-on koade. Neffens Google-statistiken omfette mear dan 70% fan kweade en belied-ferbrekkende tafoegings blokkearre yn 'e Chrome Web Store ûnlêsbere koade. Convoluted koade komplisearret it beoardielingsproses signifikant, beynfloedet de prestaasjes negatyf en fergruttet ûnthâldferbrûk.

Boarne: opennet.ru

Add a comment