Katalog dodatków Firefoksa wprowadza zakaz zaciemniania kodu

Firma Mozilla ostrzeżony o zaostrzeniu zasad katalogu dodatków do Firefoksa (AMO Mozilli), aby zapobiec umieszczaniu szkodliwych dodatków. Od 10 czerwca zabronione będzie umieszczanie w katalogu dodatków wykorzystujących metody zaciemniania, takie jak kod pakujący w blokach Base64.

Jednocześnie techniki minimalizacji kodu (skracanie nazw zmiennych i funkcji, łączenie plików JavaScript, usuwanie dodatkowych spacji, komentarzy, łamania wierszy i ograniczników) pozostają dozwolone, ale jeśli oprócz wersji zminimalizowanej do dodatku dołączona jest pełny kod źródłowy. Programistom stosującym techniki zaciemniania lub minimalizacji kodu zaleca się opublikowanie do 10 czerwca nowej wersji spełniającej wymagania. zaktualizowany regulamin AMO i zawiera pełny kod źródłowy wszystkich komponentów.

Po 10 czerwca pojawią się problematyczne dodatki zablokowany w katalogu, a już zainstalowane instancje zostaną wyłączone w systemach użytkowników poprzez propagację czarnej listy. Ponadto będziemy w dalszym ciągu blokować dodatki zawierające krytyczne luki w zabezpieczeniach, naruszające prywatność i wykonujące czynności bez zgody i kontroli użytkownika.

Przypomnijmy, że od 1 stycznia 2019 roku w katalogu Chrome Web Store zaczął działać podobny zakaz zaciemniania kodu dodatku. Według statystyk Google ponad 70% szkodliwych i naruszających zasady dodatków zablokowanych w sklepie Chrome Web Store zawierało nieczytelny kod. Skomplikowany kod znacznie komplikuje proces przeglądu, negatywnie wpływa na wydajność i zwiększa zużycie pamięci.

Źródło: opennet.ru

Dodaj komentarz