Firefox-tilleggskatalogen introduserer et forbud mot kodeobfuskering

Mozilla Company advart om å stramme inn reglene for Firefox-tilleggskatalogen (Mozilla AMO) for å forhindre plassering av ondsinnede tillegg. Fra og med 10. juni vil det være forbudt å plassere tillegg i katalogen som bruker sløringsmetoder, for eksempel pakkekode i Base64-blokker.

Samtidig forblir kodeminimeringsteknikker (forkorte variabel- og funksjonsnavn, slå sammen JavaScript-filer, fjerne ekstra mellomrom, kommentarer, linjeskift og skilletegn) tillatt, men hvis tillegget i tillegg til den minimerte versjonen er ledsaget av en fullstendig kildekode. Utviklere som bruker kodeobfuskering eller kodeminimeringsteknikker, anbefales å publisere en ny versjon som oppfyller kravene innen 10. juni. oppdaterte regler AMO og inkluderer full kildekode for alle komponenter.

Etter 10. juni blir det problematiske tillegg låst i katalogen, og allerede installerte forekomster vil bli deaktivert på brukersystemer gjennom spredning av svarteliste. I tillegg vil vi fortsette å blokkere tillegg som inneholder kritiske sårbarheter, krenker personvernet og utføre handlinger uten brukerens samtykke eller kontroll.

La oss minne deg på det fra 1. januar 2019 i Chrome Nettmarked-katalogen begynte å handle et lignende forbud mot å skjule tilleggskode. I følge Googles statistikk inkluderte mer enn 70 % av ondsinnede og brudd på retningslinjer blokkert i Chrome Nettmarked uleselig kode. Innviklet kode kompliserer gjennomgangsprosessen betydelig, påvirker ytelsen negativt og øker minneforbruket.

Kilde: opennet.ru

Legg til en kommentar