Chrome'i NoScripti lisandmooduli esimene avalik väljalase

Giorgio Maone, projekti looja noScript, tutvustatud Testimiseks saadaval oleva Chrome'i brauseri lisandmooduli esimene väljalase. Järelversioon vastab Firefoxi versioonile 10.6.1 ja sai võimalikuks tänu NoScript 10 haru üleviimisele WebExtensioni tehnoloogiale. Chrome'i väljalase on beetaversioonis ja saadaval Chrome'i veebipoest allalaadimiseks. NoScript 11 on kavas välja anda juuni lõpus, mis on esimene Chrome/Chromiumi stabiilse toega väljalase.

Lisandmoodul, mis on loodud ohtliku ja soovimatu JavaScripti koodi, aga ka erinevat tüüpi rünnakute blokeerimiseks (XSS, DNS-i uuesti sidumine, CSRF, Clickjacking), mida kasutatakse Tor-brauseri ja paljude privaatsusele orienteeritud distributsioonide osana. Märgitakse, et Chrome'i versiooni ilmumine on projekti arendamise oluline etapp - koodi alus on nüüd ühtne ja seda saab kasutada komplektide loomiseks nii Firefoxi kui ka Chromiumi mootoril põhinevate brauserite jaoks.

Chrome'i NoScripti testversiooni erinevustest torkab silma XSS-filtri keelamine, mida kasutatakse saidiülese skriptimise blokeerimiseks ja kolmanda osapoole JavaScripti koodi asendamiseks. Enne selle funktsiooni õigesse vormi viimist peavad kasutajad toetuma Chrome'i sisseehitatud XSS-audiitorile, mis ei ole nii tõhus kui NoScripti süstimise kontrollija. XSS-filtrit ei saa veel teisaldada, kuna selle toimimiseks on vaja asünkroonset päringu töötlemist. Korraga rakendasid Mozilla arendajad WebExtensionile üleminekul selles API-s mõned NoScripti jaoks vajalikud täiustatud funktsioonid, näiteks asünkroonsed töötlejad, mida Google pole veel Chrome'i portinud.

Allikas: opennet.ru

Lisa kommentaar