Le JavaScript obfusqué est-il toujours malveillant ?
Non. Les minificateurs et les outils commerciaux de protection du code obfusquent des scripts légitimes pour réduire leur taille ou décourager la copie, si bien que l'obfuscation seule ne prouve pas une attaque. Le signal de sécurité est ce que le code fait à l'exécution, non son apparence illisible. Juger les scripts sur leur comportement évite de bloquer des bundles d'éditeurs bénins.