NoScript-eko erabiltzaileek hutsegite bat izaten dute Chromium motorean oinarritutako arakatzaileetan

NoScript 11.2.18 arakatzailearen gehigarria kaleratu da, JavaScript kode arriskutsu eta nahigabeak blokeatzeko diseinatua, baita hainbat eraso mota ere (XSS, DNS Rebinding, CSRF, Clickjacking). Bertsio berriak Chromium motoreko file:// URLen kudeaketan aldaketa batek eragindako arazo bat konpontzen du. Arazoak gune asko (Gmail, Facebook, etab.) ireki ezin izatea ekarri zuen gehigarria 11.2.16 bertsiora eguneratu ondoren Chromium motorra erabiltzen duten arakatzaileen bertsio berrietan (Chrome, Brave, Vivaldi).

Chromium-en bertsio berrietan "fitxategi:///" URLrako gehigarrietarako sarbidea lehenespenez debekatuta zegoelako sortu zen arazoa. Arazoa oharkabean pasatu zen, Chrome Store dendako gehigarrien katalogotik NoScript instalatzean bakarrik agertzen zelako. GitHub-etik zip artxibo bat "Kargatu deskonprimitua" menuaren bidez (chrome://extensions > Garatzaile modua) instalatzean, arazoa ez da agertzen, fitxategi:/// URLrako sarbidea ez baita blokeatuta garatzaile moduan. Arazoaren konponbidea gehigarrien ezarpenetan "Baimendu fitxategien URLetarako sarbidea" ezarpena gaitzea da.

Egoera larriagotu egin zen, izan ere, NoScript 11.2.16 Chrome Web Store direktorioan jarri ondoren, egilea oharra bertan behera uzten saiatu zen, eta horrek proiektuaren orri osoa desagertzea ekarri zuen. Horrela, denbora batez erabiltzaileek ezin izan zuten aurreko bertsiora itzuli eta gehigarria desgaitzera behartu zuten. Chrome Web Store orria leheneratu da eta arazoa 11.2.18 bertsioan konpondu da. Chrome Web Store katalogoan, bertsio berriaren kodea berrikusteko atzerapenak saihesteko, aurreko egoerara itzultzea erabaki zen eta 11.2.17 bertsioa jartzea erabaki zen, lehen probatutako 11.2.11 bertsioaren berdina dena.

Iturria: opennet.ru

Gehitu iruzkin berria