Директориумот за додатоци на Firefox воведува забрана за замаглување на кодот

Компанијата Мозила предупреди за заострување на правилата за директориумот со додатоци на Firefox (Mozilla AMO) со цел да се спречи поставување на малициозни додатоци. Почнувајќи од 10 јуни, ќе биде забрането да се ставаат додатоци во каталогот што користат методи за замаглување, како што е кодот за пакување во блоковите Base64.

Во исто време, техниките за минимизирање кодови (скратување имиња на променливи и функции, спојување на датотеки JavaScript, отстранување дополнителни празни места, коментари, прекини на линии и разграничувачи) остануваат дозволени, но доколку, покрај минимизираната верзија, додатокот е придружен со целосен изворен код. На програмерите кои користат техники за замаглување или минимизирање на кодот им се препорачува да објават нова верзија која ги исполнува условите до 10 јуни. ажурирани правила AMO и вклучува целосен изворен код за сите компоненти.

По 10 јуни проблематични дополнувања ќе бидат заклучен во директориумот, а веќе инсталираните примероци ќе бидат оневозможени на корисничките системи преку ширење на црната листа. Дополнително, ќе продолжиме да блокираме додатоци кои содржат критични пропусти, ја нарушуваат приватноста и вршат дејства без согласност или контрола на корисникот.

Да потсетиме дека од 1 јануари 2019 година во каталогот на веб-продавницата на Chrome почна да дејствува слична забрана за замаглување на додатниот код. Според статистичките податоци на Google, повеќе од 70% од малициозните додатоци и додатоците што ги прекршуваат правилата блокирани во веб-продавницата на Chrome вклучуваат нечитлив код. Згрчениот код значително го комплицира процесот на прегледување, негативно влијае на перформансите и ја зголемува потрошувачката на меморија.

Извор: opennet.ru

Додадете коментар