A Chrome-hoz készült NoScript-bővítmény első nyilvános kiadása

Giorgio Maone, a NoScript projekt megalkotója bemutatta a Chrome böngésző kiegészítőjének első, tesztelhető kiadását. A build megfelel a Firefox 10.6.1-es verziójának, és a NoScript 10 ágnak a WebExtension technológiába való átvitelének köszönhetően vált lehetővé. A Chrome kiadás béta állapotban van, és letölthető a Chrome Internetes áruházból. A NoScript 11 megjelenését június végén tervezik, ez lesz az első olyan kiadás, amely stabilan támogatja a Chrome/Chromiumot.

A Tor Browser és számos adatvédelmi célú disztribúció részeként egy olyan kiegészítőt használnak, amely a veszélyes és nem kívánt JavaScript kódok, valamint a különféle típusú támadások (XSS, DNS Rebinding, CSRF, Clickjacking) blokkolására szolgál. Megjegyzendő, hogy egy Chrome-verzió megjelenése a projekt fejlesztésének fontos állomása - a kódbázis most egységes, és mind a Firefox, mind a Chromium-motorra épülő böngészők összeállításaira használható.

Az egyik különbség a NoScript for Chrome tesztverziójában az XSS-szűrő letiltása, amelyet a webhelyek közötti szkriptek blokkolására és a harmadik fél JavaScript-kódjainak helyettesítésére használnak. Amíg ez a funkció nem működik, a felhasználóknak a Chrome beépített XSS Auditorjára kell támaszkodniuk, amely nem olyan hatékony, mint a NoScript Injection Checker. Az XSS szűrőt még nem lehet áthelyezni, mivel működéséhez a kérések aszinkron módban történő feldolgozása szükséges. Egy időben, amikor a WebExtensionre váltottak, a Mozilla fejlesztői ebben az API-ban implementáltak néhány, a NoScript-hez szükséges speciális funkciót, például az aszinkron kezelőket, amelyeket a Google még nem vitt át a Chrome-ba.

Forrás: opennet.ru

Hozzászólás