NoScripti kasutajad kogevad Chromiumi mootoril põhinevates brauserites krahhi

Ilmunud on NoScript 11.2.18 brauseri lisandmoodul, mis on loodud blokeerima ohtlikku ja soovimatut JavaScripti koodi, aga ka erinevat tüüpi rünnakuid (XSS, DNS Rebinding, CSRF, Clickjacking). Uus versioon lahendab probleemi, mis on põhjustatud Chromiumi mootoris URL-ide file:// käitlemise muudatusest. Probleem põhjustas paljude saitide (Gmail, Facebook jne) avamise võimatuse pärast lisandmooduli värskendamist versioonile 11.2.16 Chromiumi mootorit kasutavate brauserite (Chrome, Brave, Vivaldi) uutes väljaannetes.

Probleemi põhjustas asjaolu, et Chromiumi uutes versioonides oli juurdepääs URL-i file:/// lisandmoodulitele vaikimisi keelatud. Probleemi ei märgatud, kuna see ilmnes alles NoScripti installimisel Chrome Store'i lisandmoodulite kataloogist. GitHubist zip-arhiivi installimisel menüü „Laadi lahtipakkitud” kaudu (chrome://extensions> Arendajarežiim) probleemi ei ilmne, kuna juurdepääs faili:/// URL-ile pole arendaja režiimis blokeeritud. Probleemi lahenduseks on lisandmooduli sätetes sätte „Luba juurdepääs failide URL-idele” lubamine.

Olukorda raskendas asjaolu, et pärast NoScript 11.2.16 paigutamist Chrome'i veebipoe kataloogi üritas autor väljalaskmist tühistada, mis viis kogu projekti lehe kadumiseni. Seega ei saanud kasutajad mõnda aega tagasi eelmisele versioonile tagasi pöörduda ja olid sunnitud lisandmooduli keelama. Chrome'i veebipoe leht on nüüd taastatud ja probleem on parandatud versioonis 11.2.18. Chrome'i veebipoe kataloogis otsustati, et vältida viivitusi uue versiooni koodi ülevaatamisel, naasta endisele olekule ja panna välja versioon 11.2.17, mis on identne juba testitud versiooniga 11.2.11.

Allikas: opennet.ru

Lisa kommentaar