Фајерфокс директоријум додатака уводи забрану прикривања кода

Мозилла Цомпани упозорио о пооштравању правила за директоријум Фирефок додатака (Мозилла АМО) како би се спречило постављање злонамерних додатака. Од 10. јуна биће забрањено постављање додатака у каталог који користе методе замагљивања, као што је код за паковање у блокове Басе64.

У исто време, технике минимизације кода (скраћивање имена променљивих и функција, спајање ЈаваСцрипт датотека, уклањање додатних размака, коментара, прелома редова и разграничавања) остају дозвољене, али ако, поред минимизиране верзије, додатак прати и пун изворни код. Програмерима који користе технике замамљивања кода или минимизирања кода саветује се да објаве нову верзију која одговара ажурирана правила АМО и укључује пун изворни код за све компоненте.

После 10. јуна проблематичне допуне биће закључан у директоријуму, а већ инсталиране инстанце ће бити онемогућене на корисничким системима путем пропагирања црне листе. Поред тога, наставићемо да блокирамо додатке који садрже критичне рањивости, крше приватност и обављају радње без сагласности или контроле корисника.

Подсетимо, од 1. јануара 2019. у каталогу Цхроме веб продавнице почео да делује слична забрана замагљивања кода додатака. Према Гоогле статистици, више од 70% злонамерних додатака и додатака који крше смернице блокираних у Цхроме веб продавници укључивало је нечитљив код. Замршени код значајно компликује процес прегледа, негативно утиче на перформансе и повећава потрошњу меморије.

Извор: опеннет.ру

Додај коментар