Chrome'i NoScripti lisandmooduli esimene avalik väljalase

Projekti NoScript looja Giorgio Maone esitles Chrome'i brauseri lisandmooduli esimest versiooni, mis on testimiseks saadaval. Järelversioon vastab Firefoxi versioonile 10.6.1 ja sai võimalikuks tänu NoScript 10 haru üleviimisele WebExtensioni tehnoloogiale. Chrome'i väljalase on beetaversioonis ja see on allalaadimiseks saadaval Chrome'i veebipoest. NoScript 11 on kavas välja anda juuni lõpus, mis on esimene Chrome/Chromiumi stabiilse toega väljalase.

Tori brauseris ja paljudes privaatsusele keskendunud distributsioonides kasutatakse lisandmoodulit, mis on loodud ohtliku ja soovimatu JavaScripti koodi, aga ka erinevat tüüpi rünnakute (XSS, DNS Rebinding, CSRF, Clickjacking) blokeerimiseks. Märgitakse, et Chrome'i versiooni ilmumine on projekti arendamise oluline etapp – koodibaas on nüüd ühtne ja seda saab kasutada koosluste genereerimiseks nii Firefoxi kui ka Chromiumi mootoril põhinevate brauserite jaoks.

Chrome'i NoScripti testversiooni erinevustest torkab silma XSS-filtri keelamine, mida kasutatakse saidiülese skriptimise blokeerimiseks ja kolmanda osapoole JavaScripti koodi asendamiseks. Enne selle funktsiooni õigesse vormi viimist peavad kasutajad toetuma Chrome'i sisseehitatud XSS-audiitorile, mis ei ole nii tõhus kui NoScripti süstimise kontrollija. XSS-filtrit ei saa veel teisaldada, kuna selle toimimiseks on vaja asünkroonset päringu töötlemist. Korraga rakendasid Mozilla arendajad WebExtensionile üleminekul selles API-s mõned NoScripti jaoks vajalikud täiustatud funktsioonid, näiteks asünkroonsed töötlejad, mida Google pole veel Chrome'i portinud.

Allikas: opennet.ru

Lisa kommentaar