Korisnici NoScript-a doživljavaju pad u pretraživačima zasnovanim na Chromium motoru

Objavljen je dodatak za pretraživač NoScript 11.2.18, dizajniran da blokira opasan i neželjen JavaScript kod, kao i razne vrste napada (XSS, DNS Rebinding, CSRF, Clickjacking). Nova verzija rješava problem uzrokovan promjenom u rukovanju file:// URL-ovima u Chromium motoru. Problem je doveo do nemogućnosti otvaranja mnogih sajtova (Gmail, Facebook, itd.) nakon ažuriranja dodatka na verziju 11.2.16 u novim izdanjima pretraživača koji koriste Chromium engine (Chrome, Brave, Vivaldi).

Problem je uzrokovan činjenicom da je u novim verzijama Chromium-a pristup dodacima URL-u “file:///” prema zadanim postavkama bio zabranjen. Problem je prošao nezapaženo jer se pojavio samo prilikom instaliranja NoScript-a iz kataloga dodataka Chrome Store-a. Prilikom instaliranja zip arhive sa GitHub-a preko menija „Učitaj raspakirano“ (chrome://extensions > Developer mode), problem se ne pojavljuje, jer pristup URL-u file:/// nije blokiran u modu programera. Zaobilazno rješenje za problem je da omogućite postavku "Dozvoli pristup URL-ovima datoteka" u postavkama dodatka.

Situaciju je pogoršala činjenica da je nakon postavljanja NoScript 11.2.16 u direktorij Chrome web trgovine autor pokušao otkazati izdanje, što je dovelo do nestanka cijele stranice projekta. Stoga se neko vrijeme korisnici nisu mogli vratiti na prethodnu verziju i bili su primorani da onemoguće dodatak. Stranica Chrome web trgovine je sada vraćena i problem je riješen u izdanju 11.2.18. U katalogu Chrome web trgovine, kako bi se izbjegla kašnjenja u pregledu koda nove verzije, odlučeno je da se vrati na prethodno stanje i stavi izdanje 11.2.17, koje je identično već testiranoj verziji 11.2.11.

izvor: opennet.ru

Dodajte komentar