AfterDawn logo

Firefox kieltää koodisotkun – Laajennosten koodin oltava luettavaa

Manu Pitkänen Manu Pitkänen
3 kommenttia

Firefox-verkkoselainta kehittävä Mozilla on päättänyt kieltää peitellyn koodin käytön laajennoksissa 10. kesäkuuta alkaen. Käytännössä laajennoskehittäjät eivät siis saa sotkea ohjelmien lähdekoodia, vaan se on oltava ulkopuoliselle luettavassa muodossa.

Mozillan tavoitteena on varmistaa Firefoxille julkaistujen laajennosten koodin luettavuus, jolloin epäkohdat ohjelmien koodissa on helpommin tunnistettavissa. Mozilla haluaa estää haittaohjelmien tavoin toimivien laajennosten julkaisun Firefoxille ja parantaa näin käyttäjien tietoturvaa. Koodin sotkemisesta kiinni jääviä laajennoksia uhkaa estäminen, jolloin selaimiin jo asennettujen laajennosten toiminta estyy.

Laajennokset on otettu nyt tarkempaan syyniin, koska ne muodostavat yhä suuremman uhan selainkäyttäjille. Vaikka Mozilla tekisi Firefoxista kuinka turvallisen tahansa, niin laajennokset voivat viedä kaikelta työltä pohjan.


Voit ladata Firefoxin Download.fi:stä.

3 KOMMENTTIA

DeNiWar1/3

Esti ja poisti käytöstä eilen joka ikisen selaimeen asennetun lisäosan eikä lisäosa-arkistossa ole ainuttakaan kelvollista, jopa tietoturvaohjelmistojen liitännäiset poistettiin.

Ehkä ne joskus päivitetään että saa uudelleen käyttöön, mutta kauanko siihen sitten menee, ei taida tietää erkkikään.

edt: Hupaisinta on se ettei mozillan omatkaan lisäosat ole kelvollisia, eivät siis itsekään osaa tehdä omalle selaimelleen kelvollisia koodisotkuttomia liitännäisiä :p

OneMember2/3

DeNiWar, tämä uutinen ja sinun ongelmat eivät taida liittyä toisiinsa.

Tuo lisäosien poisto (vika varmenteissa) liittyy todennäköisesti bugiin, koska Firefoxin bug tracker rupesi saamaan hirveätä määrää noita ilmoituksia 4.5 jälkeen. (lähde)

EDIT: Täällä Mozillan vastaus ja ratkaisu kyseiseen ongelmaan.

LaaZa (vahvistamaton)3/3

Lainaus, alkuperäisen viestin kirjoitti DeNiWar:

Esti ja poisti käytöstä eilen joka ikisen selaimeen asennetun lisäosan eikä lisäosa-arkistossa ole ainuttakaan kelvollista, jopa tietoturvaohjelmistojen liitännäiset poistettiin.

Ehkä ne joskus päivitetään että saa uudelleen käyttöön, mutta kauanko siihen sitten menee, ei taida tietää erkkikään.

edt: Hupaisinta on se ettei mozillan omatkaan lisäosat ole kelvollisia, eivät siis itsekään osaa tehdä omalle selaimelleen kelvollisia koodisotkuttomia liitännäisiä :p

Kyseinen tapaus ei liity artikkelin asiaan mitenkään. Artikkelissa mainittu asia otetaan käyttöön vasta 10. kesäkuuta. Asia josta puhut on bugi joka aiheutui lisäosien allekirjoittamiseen käytetyn sertifikaatin vanhenemiseen. Mozilla on julkaissut hotfixin firefox studies palvelunsa kautta, johon voit osallistua asetuksien yksityisyys välilehdeltä, lopullinen korjaus tulee kaikille kun ehtivät.

Olen nähnyt enemmänkin skeptisyyttä artikkelin mainitsemaa obfuskaation kieltoon. Obfuskaation tarkoitus on hankaloittaa koodin lukemista, se on kuitenkin eri asia kuin minimointi, jota javascriptin kanssa tehdään paljon tiedostojen pienentämisen takia. Obfuskaatiolle ei ole mitään pätevää syytä normaalin toiminnan kannalta ja ainoa käyttö sille on piilottaa haitallinen koodi.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT