Direktori add-ons Firefox memperkenalkan larangan kebingungan kod

Syarikat Mozilla diberi amaran tentang mengetatkan peraturan untuk direktori add-on Firefox (Mozilla AMO) untuk mengelakkan penempatan alat tambah berniat jahat. Mulai 10 Jun, adalah dilarang untuk meletakkan alat tambah dalam katalog yang menggunakan kaedah pengeliruan, seperti kod pembungkusan dalam blok Base64.

Pada masa yang sama, teknik pengecilan kod (memendekkan pembolehubah dan nama fungsi, menggabungkan fail JavaScript, mengalih keluar ruang tambahan, ulasan, pemisah baris dan pembatas) kekal dibenarkan, tetapi jika, sebagai tambahan kepada versi yang diminimumkan, alat tambah itu disertakan dengan kod sumber penuh. Pembangun yang menggunakan teknik pengeliruan kod atau pengecilan kod dinasihatkan untuk menerbitkan versi baharu yang memenuhi keperluan selewat-lewatnya pada 10 Jun. peraturan yang dikemas kini AMO dan termasuk kod sumber penuh untuk semua komponen.

Selepas 10 Jun, penambahan bermasalah akan berlaku terkunci dalam direktori, dan kejadian yang telah dipasang akan dilumpuhkan pada sistem pengguna melalui penyebaran senarai hitam. Selain itu, kami akan terus menyekat alat tambah yang mengandungi kerentanan kritikal, melanggar privasi dan melakukan tindakan tanpa persetujuan atau kawalan pengguna.

Biar kami mengingatkan anda bahawa mulai 1 Januari 2019 dalam katalog Kedai Web Chrome mula bertindak larangan serupa untuk mengaburkan kod tambahan. Menurut statistik Google, lebih daripada 70% alat tambah berniat jahat dan melanggar dasar yang disekat dalam Kedai Web Chrome termasuk kod tidak boleh dibaca. Kod berbelit-belit merumitkan proses semakan dengan ketara, memberi kesan negatif kepada prestasi dan meningkatkan penggunaan memori.

Sumber: opennet.ru

Tambah komen