Compania Mozilla despre înăsprirea regulilor catalogului de extensii Firefox () pentru a combate distribuția extensiilor malware. Începând cu 10 iunie, va fi interzisă adăugarea în catalogul de extensii a acelora care folosesc tehnici de obfuscation, precum împachetarea codului în blocuri Base64.
În acest context, tehnicile de minimizare a codului (reducerea numelui variabilelor și funcțiilor, combinarea fișierelor JavaScript, eliminarea spațiilor inutile, comentariilor, a transferurilor de linie și separatorilor) rămân permise, dar cu condiția ca, pe lângă versiunea minimizată a extensiei, să fie inclus și codul sursă complet. Dezvoltatorii care folosesc tehnici de obfuscation sau minimalizare a codului sunt sfătuiți să publice o nouă versiune, conform AMO și care să includă codul sursă complet al tuturor componentelor.
După 10 iunie, extensiile problematică vor fi în catalog, iar instanțele deja instalate vor fi dezactivate pe sistemele utilizatorilor prin distribuția listei negre. În plus, va continua practica blocării extensiilor care conțin vulnerabilități critice, care încalcă confidențialitatea și care execută acțiuni fără acordul sau controlul utilizatorului.
Reamintim că, începând cu 1 ianuarie 2019, în catalogul Chrome Web Store o interdicție similară privind obfuscarea codului extensiilor. Conform statisticilor Google, peste 70% din extensiile malware și care încalcă regulile, blocate în Chrome Web Store, conțineau cod ilizibil. Prezența codului obfuscat complică semnificativ procesul de revizuire, afectează negativ performanța și crește consumul de memorie.
Sursa: opennet.ro
