Id-direttorju tal-add-ons tal-Firefox jintroduċi projbizzjoni fuq l-obfuscation tal-kodiċi

Kumpanija Mozilla wissiet dwar l-issikkar tar-regoli għad-direttorju tal-add-ons tal-Firefox (Mozilla AMO) sabiex jiġi evitat it-tqegħid ta' add-ons malizzjużi. Mill-10 ta 'Ġunju, se jkun ipprojbit li jitqiegħdu add-ons fil-katalgu li jużaw metodi ta' offuskazzjoni, bħal kodiċi tal-ippakkjar fi blokki Base64.

Fl-istess ħin, tekniki ta’ minimizzazzjoni tal-kodiċi (tqassir tal-ismijiet tal-varjabbli u tal-funzjonijiet, fużjoni ta’ fajls JavaScript, tneħħija ta’ spazji żejda, kummenti, qtugħ ta’ linji u delimitaturi) jibqgħu permessi, iżda jekk, minbarra l-verżjoni minimizzata, iż-żieda tkun akkumpanjata minn kodiċi tas-sors sħiħ. L-iżviluppaturi li jużaw tekniki ta’ tfixkil tal-kodiċi jew ta’ minimizzazzjoni tal-kodiċi huma avżati biex jippubblikaw verżjoni ġdida li tissodisfa r-rekwiżiti sal-10 ta’ Ġunju. regoli aġġornati AMO u jinkludi kodiċi sors sħiħ għall-komponenti kollha.

Wara l-10 ta 'Ġunju, żidiet problematiċi se jkunu msakkra fid-direttorju, u l-istanzi diġà installati se jkunu diżattivati ​​fuq is-sistemi tal-utent permezz tal-propagazzjoni tal-lista sewda. Barra minn hekk, se nkomplu nibblukkaw add-ons li fihom vulnerabbiltajiet kritiċi, jiksru l-privatezza, u nwettqu azzjonijiet mingħajr il-kunsens jew il-kontroll tal-utent.

Ejjew infakkarkom li mill-1 ta' Jannar 2019 fil-katalgu tal-Chrome Web Store beda jaġixxi projbizzjoni simili fuq l-obfuscating tal-kodiċi add-on. Skont l-istatistika ta' Google, aktar minn 70% ta' add-ons malizzjużi u li jiksru l-politika imblukkati fil-Chrome Web Store kienu jinkludu kodiċi li ma tinqarax. Kodiċi konvolut jikkomplika b'mod sinifikanti l-proċess ta 'reviżjoni, ikollu impatt negattiv fuq il-prestazzjoni, u jżid il-konsum tal-memorja.

Sors: opennet.ru

Żid kumment