În catalogul extensiilor pentru Firefox se introduce interdicția de obfuscare a codului

Compania Mozilla a avertizat despre înăsprirea regulilor catalogului de extensii Firefox (Mozilla AMO) pentru a combate distribuția extensiilor malware. Începând cu 10 iunie, va fi interzisă adăugarea în catalogul de extensii a acelora care folosesc tehnici de obfuscation, precum împachetarea codului în blocuri Base64.

În acest context, tehnicile de minimizare a codului (reducerea numelui variabilelor și funcțiilor, combinarea fișierelor JavaScript, eliminarea spațiilor inutile, comentariilor, a transferurilor de linie și separatorilor) rămân permise, dar cu condiția ca, pe lângă versiunea minimizată a extensiei, să fie inclus și codul sursă complet. Dezvoltatorii care folosesc tehnici de obfuscation sau minimalizare a codului sunt sfătuiți să publice o nouă versiune, conform regulilor actualizate AMO și care să includă codul sursă complet al tuturor componentelor.

După 10 iunie, extensiile problematică vor fi blocate în catalog, iar instanțele deja instalate vor fi dezactivate pe sistemele utilizatorilor prin distribuția listei negre. În plus, va continua practica blocării extensiilor care conțin vulnerabilități critice, care încalcă confidențialitatea și care execută acțiuni fără acordul sau controlul utilizatorului.

Reamintim că, începând cu 1 ianuarie 2019, în catalogul Chrome Web Store a început să funcționeze o interdicție similară privind obfuscarea codului extensiilor. Conform statisticilor Google, peste 70% din extensiile malware și care încalcă regulile, blocate în Chrome Web Store, conțineau cod ilizibil. Prezența codului obfuscat complică semnificativ procesul de revizuire, afectează negativ performanța și crește consumul de memorie.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster