ለChrome የኖስክሪፕት ማከያ የመጀመሪያ ይፋዊ ልቀት

የኖስክሪፕት ፕሮጄክት ፈጣሪ Giorgio Maone የመጀመሪያውን ሊሞከር የሚችል የChrome አሳሽ ማከያ ለቋል። ስብሰባው ለፋየርፎክስ ስሪት 10.6.1 ጋር ይዛመዳል እና የኖስክሪፕት 10 ቅርንጫፍን ወደ WebExtension ቴክኖሎጂ በመተርጎሙ ምስጋና ይግባው ። የChrome ልቀት በቅድመ-ይሁንታ ላይ ነው እና ከChrome ድር ማከማቻ ለመውረድ ይገኛል። በሰኔ ወር መጨረሻ ኖስክሪፕት 11 ለመለቀቅ ታቅዷል፣ ይህም ለChrome/Chromium የተረጋጋ ድጋፍ ያለው የመጀመሪያው ልቀት ይሆናል።

አደገኛ እና ያልተፈለገ የጃቫስክሪፕት ኮድ ለመዝጋት የተነደፈ ተጨማሪ እና የተለያዩ አይነት ጥቃቶች (XSS፣ DNS Rebinding፣ CSRF፣ Clickjacking) እንደ ቶር ብሮውዘር አካል እና በግላዊነት ላይ ያተኮሩ ስርጭቶች ጥቅም ላይ ይውላሉ። ለ Chrome ስሪት መታየት በፕሮጀክቱ እድገት ውስጥ ወሳኝ ደረጃ እንደሆነ ልብ ሊባል ይገባል - የኮድ መሰረቱ አሁን የተዋሃደ እና በ Chromium ሞተር ላይ በመመስረት ለፋየርፎክስ እና አሳሾች ለሁለቱም ስብሰባዎችን ለመፍጠር ሊያገለግል ይችላል።

በChrome የኖስክሪፕት የሙከራ ስሪት ውስጥ ካሉት ልዩነቶች ውስጥ፣ የድረ-ገጽ አቋራጭ ስክሪፕት ለመከልከል እና የሶስተኛ ወገን ጃቫስክሪፕት ኮድን ለመተካት የሚያገለግለው XSS ማጣሪያን ማሰናከል ጎልቶ ይታያል። ይህን ባህሪ ወደ ትክክለኛው መልክ ከማምጣታቸው በፊት ተጠቃሚዎች በChrome አብሮ በተሰራው "XSS Auditor" ላይ መተማመን አለባቸው፣ እሱም እንደ ኖስክሪፕት "Injection Checker" ውጤታማ አይደለም። ለመስራት ያልተመሳሰለ የጥያቄ ሂደት ስለሚያስፈልገው የXSS ማጣሪያው እስካሁን ሊጓጓዝ አይችልም። በአንድ ወቅት፣ ወደ WebExtension ሲቀይሩ የሞዚላ ገንቢዎች ለኖስክሪፕት አስፈላጊ የሆኑ አንዳንድ የላቁ ባህሪያትን ለምሳሌ ያልተመሳሰለ ተቆጣጣሪዎች በዚህ ኤፒአይ ውስጥ ተግባራዊ አድርገዋል፣ እነዚህም ጉግል እስካሁን ወደ Chrome አላስተላለፈም።

ምንጭ: opennet.ru

አስተያየት ያክሉ