NoScript-käyttäjät kohtasivat ongelmia Chromium-moottoriin perustuvien selaimien kanssa.

NoScript 11.2.18 -selaimen lisäosa on julkaistu, joka on suunniteltu estämään vaarallinen ja ei-toivottu JavaScript-koodi sekä erilaiset hyökkäykset (XSS, DNS Rebinding, CSRF, Clickjacking). Uusi versio korjaa ongelman, joka johtuu muutoksesta file:// URL-osoitteiden käsittelyssä Chromium-moottorissa. Ongelma johti siihen, että monia sivustoja (Gmail, Facebook jne.) ei pystytty avaamaan lisäosan päivityksen jälkeen versioon 11.2.16 Chromium-moottoria käyttävien selaimien uusissa julkaisuissa (Chrome, Brave, Vivaldi).

Ongelma johtui siitä, että Chromiumin uusissa versioissa lisäosien käyttö "file:///"-URL-osoitteeseen oli oletusarvoisesti kielletty. Ongelma jäi huomaamatta, koska se ilmestyi vain asennettaessa NoScriptiä Chrome Storen lisäosien luettelosta. Kun asennat zip-arkiston GitHubista Load unpacked -valikon kautta (chrome://extensions > Kehittäjätila), ongelmaa ei ilmene, koska pääsyä file:/// URL-osoitteeseen ei ole estetty kehittäjätilassa. Ongelman ratkaisu on ottaa käyttöön "Salli tiedostojen URL-osoitteisiin pääsy" -asetus lisäosan asetuksista.

Tilannetta pahensi se, että NoScript 11.2.16:n sijoittamisen jälkeen Chrome Web Store -hakemistoon kirjoittaja yritti peruuttaa julkaisun, mikä johti koko projektisivun katoamiseen. Näin ollen käyttäjät eivät jonkin aikaa voineet palata edelliseen versioon ja heidän oli pakko poistaa lisäosa käytöstä. Chrome Web Store -sivu on nyt palautettu ja ongelma on korjattu julkaisussa 11.2.18. Chrome Web Store -luettelossa uuden version koodin tarkistamisen viivästymisen välttämiseksi päätettiin palauttaa edelliseen tilaan ja laittaa julkaisu 11.2.17, joka on identtinen jo testatun version 11.2.11 kanssa.

Lähde: opennet.ru

Lisää kommentti