Els usuaris de NoScript experimenten un error als navegadors basats en el motor Chromium

S'ha llançat el complement del navegador NoScript 11.2.18, dissenyat per bloquejar codi JavaScript perillós i no desitjat, així com diversos tipus d'atacs (XSS, DNS Rebinding, CSRF, Clickjacking). La nova versió soluciona un problema causat per un canvi en la gestió dels URL file:// al motor de Chromium. El problema va provocar la impossibilitat d'obrir molts llocs (Gmail, Facebook, etc.) després d'actualitzar el complement a la versió 11.2.16 en noves versions de navegadors que utilitzaven el motor Chromium (Chrome, Brave, Vivaldi).

El problema va ser causat pel fet que les versions més noves de Chromium no permetien que les extensions accedeixin a l'URL "fitxer:///" de manera predeterminada. El problema va passar desapercebut perquè només va aparèixer en instal·lar NoScript des del catàleg de complements de Chrome Store. Quan instal·leu un arxiu zip des de GitHub mitjançant el menú "Carrega descomprimit" (chrome://extensions > Mode desenvolupador), el problema no apareix, ja que l'accés a l'URL file:/// no està bloquejat en mode desenvolupador. Una solució al problema és habilitar la configuració "Permetre l'accés als URL dels fitxers" a la configuració del complement.

La situació es va agreujar pel fet que després de col·locar NoScript 11.2.16 al directori de Chrome Web Store, l'autor va intentar cancel·lar el llançament, fet que va provocar la desaparició de tota la pàgina del projecte. Així, durant un temps els usuaris no van poder tornar a la versió anterior i es van veure obligats a desactivar el complement. La pàgina de Chrome Web Store s'ha restaurat i el problema s'ha solucionat a la versió 11.2.18. Al catàleg de Chrome Web Store, per evitar retards en la revisió del codi de la nova versió, es va decidir tornar a l'estat anterior i col·locar la versió 11.2.17, que és idèntica a la versió ja provada 11.2.11.

Font: opennet.ru

Afegeix comentari