Imenik dodatkov za Firefox uvaja prepoved zakrivanja kode

Podjetje Mozilla opozorila o poostritvi pravil za imenik dodatkov Firefox (Mozilla AMO), da preprečite namestitev zlonamernih dodatkov. Od 10. junija dalje bo v katalogu prepovedano dodajanje dodatkov, ki uporabljajo metode zamegljevanja, kot je koda pakiranja v blokih Base64.

Obenem ostajajo dovoljene tehnike minimiziranja kode (skrajšanje imen spremenljivk in funkcij, združevanje datotek JavaScript, odstranjevanje odvečnih presledkov, komentarjev, prelomov vrstic in ločil), vendar če dodatek poleg minimizirane različice spremlja še polno izvorno kodo. Razvijalcem, ki uporabljajo tehnike zamegljevanja kode ali minimizacije kode, svetujemo, da do 10. junija objavijo novo različico, ki izpolnjuje zahteve. posodobljena pravila AMO in vključuje celotno izvorno kodo za vse komponente.

Po 10. juniju bodo problematični dodatki zaklenjen v imeniku, že nameščeni primerki pa bodo onemogočeni v uporabniških sistemih prek širjenja črnega seznama. Poleg tega bomo še naprej blokirali dodatke, ki vsebujejo kritične ranljivosti, kršijo zasebnost in izvajajo dejanja brez soglasja ali nadzora uporabnika.

Naj vas spomnimo, da od 1. januarja 2019 v katalogu spletne trgovine Chrome začel delovati podobno prepoved zakrivanja kode dodatka. Glede na Googlovo statistiko je več kot 70 % zlonamernih dodatkov in dodatkov, ki kršijo pravila, blokiranih v spletni trgovini Chrome, vsebovalo neberljivo kodo. Zapletena koda znatno oteži postopek pregleda, negativno vpliva na zmogljivost in poveča porabo pomnilnika.

Vir: opennet.ru

Dodaj komentar