NoScript-brugere oplever et nedbrud i browsere baseret på Chromium-motoren

NoScript 11.2.18 browser-tilføjelsen er blevet frigivet, designet til at blokere farlig og uønsket JavaScript-kode samt forskellige typer angreb (XSS, DNS Rebinding, CSRF, Clickjacking). Den nye version løser et problem forårsaget af en ændring i håndteringen af ​​file://-URL'er i Chromium-motoren. Problemet førte til manglende evne til at åbne mange websteder (Gmail, Facebook osv.) efter opdatering af tilføjelsen til version 11.2.16 i nye udgivelser af browsere, der bruger Chromium-motoren (Chrome, Brave, Vivaldi).

Problemet var forårsaget af det faktum, at i nye versioner af Chromium var adgang til tilføjelser til "file:///"-URL'en som standard forbudt. Problemet forblev ubemærket, fordi det kun dukkede op, når du installerede NoScript fra Chrome Store-tilføjelseskataloget. Når du installerer et zip-arkiv fra GitHub via menuen "Load unpacked" (chrome://extensions > Developer mode), vises problemet ikke, da adgangen til filen:/// URL ikke er blokeret i udviklertilstand. En løsning på problemet er at aktivere indstillingen "Tillad adgang til fil-URL'er" i tilføjelsesindstillingerne.

Situationen blev forværret af det faktum, at forfatteren efter at have placeret NoScript 11.2.16 i mappen Chrome Web Store forsøgte at annullere udgivelsen, hvilket førte til forsvinden af ​​hele projektsiden. Således kunne brugerne i nogen tid ikke rulle tilbage til den tidligere version og blev tvunget til at deaktivere tilføjelsen. Siden Chrome Webshop er nu blevet gendannet, og problemet er rettet i udgivelse 11.2.18. I Chrome Web Store-kataloget blev det besluttet at rulle tilbage til den tidligere tilstand og placere udgivelse 11.2.17, som er identisk med den allerede testede version 11.2.11, for at undgå forsinkelser i gennemgangen af ​​koden for den nye version.

Kilde: opennet.ru

Tilføj en kommentar