Uživatelé NoScript zaznamenají selhání v prohlížečích založených na enginu Chromium

Byl vydán doplněk prohlížeče NoScript 11.2.18, který má blokovat nebezpečný a nechtěný JavaScript kód a také různé typy útoků (XSS, DNS Rebinding, CSRF, Clickjacking). Nová verze opravuje problém způsobený změnou ve zpracování URL file:// v enginu Chromium. Problém vedl k nemožnosti otevřít mnoho stránek (Gmail, Facebook atd.) po aktualizaci doplňku na verzi 11.2.16 v nových verzích prohlížečů využívajících engine Chromium (Chrome, Brave, Vivaldi).

Problém byl způsoben tím, že v nových verzích Chromia byl ve výchozím nastavení zakázán přístup k doplňkům k URL „file:///“. Problém zůstal bez povšimnutí, protože se objevil pouze při instalaci NoScript z katalogu doplňků Chrome Store. Při instalaci archivu zip z GitHubu přes nabídku „Načíst rozbalený“ (chrome://extensions > Vývojářský režim) se problém neobjeví, protože přístup k URL file:/// není ve vývojářském režimu blokován. Řešením problému je povolit nastavení „Povolit přístup k adresám URL souborů“ v nastavení doplňku.

Situaci ztížil fakt, že po umístění NoScript 11.2.16 do adresáře Chrome Web Store se autor pokusil vydání zrušit, což vedlo ke zmizení celé stránky projektu. Uživatelé se tak nějakou dobu nemohli vrátit k předchozí verzi a byli nuceni doplněk zakázat. Stránka Internetového obchodu Chrome byla nyní obnovena a problém je opraven ve verzi 11.2.18. V katalogu Internetového obchodu Chrome, aby nedocházelo k prodlevám při kontrole kódu nové verze, bylo rozhodnuto vrátit se k předchozímu stavu a umístit vydání 11.2.17, které je shodné s již testovanou verzí 11.2.11.

Zdroj: opennet.ru

Přidat komentář