Los usuarios de NoScript experimentan un bloqueo en los navegadores basados ​​en el motor Chromium

Se lanzó el complemento del navegador NoScript 11.2.18, diseñado para bloquear código JavaScript peligroso y no deseado, así como varios tipos de ataques (XSS, DNS Rebinding, CSRF, Clickjacking). La nueva versión soluciona un problema causado por un cambio en el manejo de las URL file:// en el motor Chromium. El problema provocó la imposibilidad de abrir muchos sitios (Gmail, Facebook, etc.) después de actualizar el complemento a la versión 11.2.16 en las nuevas versiones de los navegadores que utilizan el motor Chromium (Chrome, Brave, Vivaldi).

El problema se debió al hecho de que en las nuevas versiones de Chromium, el acceso a complementos en la URL "file:///" estaba prohibido de forma predeterminada. El problema pasó desapercibido porque solo apareció al instalar NoScript desde el catálogo de complementos de Chrome Store. Al instalar un archivo zip desde GitHub a través del menú "Cargar descomprimido" (chrome://extensiones > Modo desarrollador), el problema no aparece, ya que el acceso a la URL file:/// no está bloqueado en el modo desarrollador. Una solución alternativa al problema es habilitar la configuración "Permitir acceso a las URL de archivos" en la configuración del complemento.

La situación se vio agravada por el hecho de que después de colocar NoScript 11.2.16 en el directorio de Chrome Web Store, el autor intentó cancelar el lanzamiento, lo que provocó la desaparición de toda la página del proyecto. Por lo tanto, durante algún tiempo los usuarios no pudieron volver a la versión anterior y se vieron obligados a desactivar el complemento. La página de Chrome Web Store ahora se restauró y el problema se solucionó en la versión 11.2.18. En el catálogo de Chrome Web Store, para evitar retrasos en la revisión del código de la nueva versión, se decidió volver al estado anterior y colocar la versión 11.2.17, que es idéntica a la versión 11.2.11 ya probada.

Fuente: opennet.ru

Añadir un comentario