Is geobfusceerde JavaScript altijd kwaadaardig?
Nee. Minifiers en commerciële tools voor codebescherming obfusceren legitieme scripts om de grootte te verkleinen of kopiëren te ontmoedigen, dus obfuscatie alleen is geen bewijs van een aanval. Het beveiligingssignaal is wat de code tijdens runtime doet, niet hoe onleesbaar die eruitziet. Scripts beoordelen op gedrag voorkomt dat je onschuldige leveranciersbundels blokkeert.