Firefox-ի հավելումների գրացուցակը արգելում է ծածկագրի մշուշումը

Mozilla ընկերություն նախազգուշացրեց Firefox հավելումների գրացուցակի կանոնները խստացնելու մասին (Mozilla AMO) վնասակար հավելումների տեղադրումը կանխելու համար: Հունիսի 10-ից կարգելվի կատալոգում տեղադրել հավելումներ, որոնք օգտագործում են մշուշման մեթոդներ, օրինակ՝ Base64 բլոկներում փաթեթավորման կոդը:

Միևնույն ժամանակ, կոդի նվազագույնի հասցնելու տեխնիկան (փոփոխականների և գործառույթների անունների կրճատում, JavaScript ֆայլերի միաձուլում, ավելորդ բացատների, մեկնաբանությունների, տողերի ընդմիջումների և սահմանազատիչների հեռացում) մնում են թույլատրված, բայց եթե, ի լրումն նվազագույնի, հավելումը ուղեկցվում է. ամբողջական կոդ: Ծրագրավորողներին, ովքեր օգտագործում են ծածկագրերի մշուշման կամ կոդերի նվազագույնի հասցնելու տեխնիկա, խորհուրդ է տրվում մինչև հունիսի 10-ը հրապարակել նոր տարբերակը, որը համապատասխանում է պահանջներին: թարմացված կանոններ AMO-ն և ներառում է բոլոր բաղադրիչների ամբողջական կոդ:

Հունիսի 10-ից հետո խնդրահարույց համալրումներ կլինեն արգելափակված գրացուցակում, և արդեն տեղադրված օրինակները կանջատվեն օգտագործողների համակարգերում՝ սև ցուցակի տարածման միջոցով: Բացի այդ, մենք կշարունակենք արգելափակել հավելումները, որոնք պարունակում են կարևոր խոցելիություններ, խախտում են գաղտնիությունը և գործողություններ կկատարեն առանց օգտատիրոջ համաձայնության կամ վերահսկողության:

Հիշեցնենք, որ Chrome Web Store կատալոգում հունվարի 1-ից 2019թ սկսեց գործել համանման արգելք՝ ծածկելու հավելյալ կոդը: Google-ի վիճակագրության համաձայն՝ Chrome Web Store-ում արգելափակված վնասակար և կանոնները խախտող հավելումների ավելի քան 70%-ը պարունակում է անընթեռնելի կոդ: Խճճված կոդը զգալիորեն բարդացնում է վերանայման գործընթացը, բացասաբար է անդրադառնում աշխատանքի վրա և մեծացնում հիշողության սպառումը:

Source: opennet.ru

Добавить комментарий