Chrome үшін NoScript қондырмасының бірінші жалпыға қолжетімді шығарылымы

Джорджио Маоне, жобаның авторы NoScript, енгізілді Сынақ үшін қолжетімді Chrome браузері үшін қондырманың бірінші шығарылымы. Құрылым Firefox-қа арналған 10.6.1 нұсқасына сәйкес келеді және NoScript 10 тармағын WebExtension технологиясына көшіру арқасында мүмкін болды. Chrome шығарылымы бета күйінде және қол жетімді Chrome Web Store дүкенінен жүктеп алу үшін. NoScript 11 маусым айының соңында шығарылады деп жоспарлануда, ол Chrome/Chromium үшін тұрақты қолдауы бар бірінші шығарылым болады.

Қауіпті және қажетсіз JavaScript кодын, сондай-ақ әртүрлі шабуыл түрлерін блоктауға арналған қондырма (XSS, DNS қайта байланыстыру, CSRF, Клик ойыны), Tor шолғышының бөлігі және құпиялылыққа бағытталған көптеген таратулар ретінде пайдаланылады. Chrome нұсқасының пайда болуы жобаны дамытудың маңызды кезеңі болып табылатыны атап өтілді - кодтық база енді біріктірілген және оны Firefox және Chromium қозғалтқышына негізделген браузерлер үшін жинақтар жасау үшін пайдалануға болады.

Chrome үшін NoScript сынақ нұсқасындағы айырмашылықтардың бірі торапаралық сценарийлерді блоктау және үшінші тарап JavaScript кодын ауыстыру үшін пайдаланылатын XSS сүзгісін өшіру болып табылады. Бұл мүмкіндік іске қосылмайынша, пайдаланушылар Chrome-ның кірістірілген XSS аудиторына сенуі керек, ол NoScript инъекциясын тексеру құралы сияқты тиімді емес. XSS сүзгісін әлі тасымалдау мүмкін емес, себебі ол жұмыс істеу үшін асинхронды сұрауды өңдеуді қажет етеді. Бір кездері, WebExtension-ке көшкен кезде, Mozilla әзірлеушілері осы API-де Google әлі Chrome-ға тасымалдамаған асинхронды өңдеушілер сияқты NoScript үшін қажет кейбір кеңейтілген мүмкіндіктерді енгізді.

Ақпарат көзі: opennet.ru

пікір қалдыру