Prima liberazione publica di l'add-on NoScript per Chrome

Giorgio Maone, creatore di u prughjettu NoScript, hà prisentatu a prima versione di l'add-on per u navigatore Chrome, dispunibule per a prova. A custruzzione currisponde à a versione 10.6.1 per Firefox è hè stata pussibule grazia à u trasferimentu di a branche NoScript 10 à a tecnulugia WebExtension. A versione di Chrome hè in beta è dispunibule per scaricà da a Chrome Web Store. NoScript 11 hè previstu per esse liberatu à a fine di ghjugnu, chì serà a prima versione cù supportu stabile per Chrome / Chromium.

Un add-on cuncepitu per bluccà u codice JavaScript periculosu è indesideratu, è ancu parechji tipi di attacchi (XSS, DNS Rebinding, CSRF, Clickjacking), hè adupratu cum'è parte di u Tor Browser è parechje distribuzioni orientate à a privacy. Hè nutatu chì l'apparizione di a versione per Chrome hè una tappa impurtante in u sviluppu di u prugettu - a basa di codice hè avà unificata è pò esse usata per creà assemblee per Firefox è navigatori basati nantu à u mutore Chromium.

Una di e differenze in a versione di prova di NoScript per Chrome hè a disattivazione di u filtru XSS utilizatu per bluccà scripting cross-site è a sostituzione di codice JavaScript di terzu. Finu à sta funzione hè attivata è in funziunamentu, l'utilizatori anu da appughjà nantu à l'Auditore XSS integratu di Chrome, chì ùn hè micca efficace cum'è NoScript's Injection Checker. U filtru XSS ùn pò ancu esse purtatu perchè esige un processu di dumanda asincrona per travaglià. À un certu tempu, quandu si movenu in WebExtension, i sviluppatori di Mozilla implementavanu in questa API alcune funzioni avanzate necessarie per NoScript, cum'è i gestori asincroni, chì Google ùn hà micca ancu trasferitu à Chrome.

Source: opennet.ru

Add a comment