Карыстальнікі NoScript сутыкнуліся з парушэннем працы ў браўзэрах на базе рухавічка Chromium

Сфарміраваны выпуск браузернага дапаўнення NoScript 11.2.18, прызначанага для блакавання небяспечнага і непажаданага JavaScript-кода, а таксама розных відаў нападаў (XSS, DNS Rebinding, CSRF, Clickjacking). У новай версіі ўхіленая праблема, выкліканая зменай у апрацоўцы URL file:// у рухавічку Chromium. Праблема прыводзіла да немагчымасці адкрыцця шматлікіх сайтаў (Gmail, Facebook і да т.п.) пасля абнаўлення дадатку да версіі 11.2.16 у новых выпусках браўзэраў, якія выкарыстоўваюць рухавічок Chromium (Chrome, Brave, Vivaldi).

Праблема была выклікана тым, што ў новых версіях Chromium быў па змаўчанні забаронены доступ дадаткаў да URL "file:///". Праблема засталася незаўважанай бо выяўлялася толькі пры ўсталёўцы NoScript з каталога дадаткаў Chrome Store. Пры ўсталёўцы zip-архіва з GitHub праз меню "Load unpacked" (chrome://extensions > Developer mode) праблема не выяўляецца, бо ў рэжыме распрацоўніка доступ да URL file:/// не блакуецца. У якасці абыходнага шляху рашэння праблемы працуе ўключэнне налады "Allow access to file URLs" у параметрах дадатку.

Сітуацыя пагоршылася тым, што пасля размяшчэння NoScript 11.2.16 у каталогу Chrome Web Store аўтар паспрабаваў адмяніць рэліз, што прывяло да знікнення ўсёй старонкі праекту. Такім чынам, нейкі час карыстачы не маглі адкаціцца на мінулую версію і змушаныя былі адключыць дадатак. У цяперашні час праца старонкі ў Chrome Web Store адноўлена, а праблема ўхіленая ў выпуску 11.2.18. У каталогу Chrome Web Store, каб пазбегнуць затрымкі на рэцэнзаванне кода новай версіі вырашана адкаціцца на мінулае стан і размясціць выпуск 11.2.17, які ідэнтычны ўжо праверанай версіі 11.2.11.

Крыніца: opennet.ru

Дадаць каментар