Yekem berdana giştî ya pêveka NoScript ji bo Chrome

Giorgio Maone, afirînerê projeyê NoScript, danasîn Yekem berdana pêvekek ji bo geroka Chrome ji bo ceribandinê heye. Avakirin bi guhertoya 10.6.1-ê ya Firefox-ê re têkildar e û bi saya veguheztina şaxê NoScript 10 ji teknolojiya WebExtension re hate çêkirin. Serbestberdana Chrome di rewşa betayê de ye û berdeste ji bo daxistina ji Store Web Chrome. NoScript 11 tê plan kirin ku di dawiya Hezîranê de were berdan, ku dê bibe yekem serbestberdana bi piştgiriya domdar ji bo Chrome / Chromium.

Pêvekek ku ji bo astengkirina koda JavaScriptê ya xeternak û nexwestî hatî çêkirin, û hem jî cûrbecûr êrîşan (XSS, DNS Rebinding, CSRF, bitikîne jacking), wekî beşek ji Tor Browser û gelek belavkirinên nepenîtiyê têne bikar anîn. Tê zanîn ku xuyangkirina guhertoya ji bo Chrome di pêşkeftina projeyê de qonaxek girîng e - bingeha kodê naha yekgirtî ye û dikare were bikar anîn da ku hem ji bo Firefox û hem jî gerokên ku li ser motora Chromium-ê li ser bingeha meclîsan çêbikin.

Yek ji cûdahiyên guhertoya ceribandinê ya NoScript ji bo Chrome neçalakkirina parzûna XSS-ê ye ku ji bo astengkirina nivîsandina nav-malperê û cîhgirtina koda JavaScript-a sêyemîn tê bikar anîn. Heya ku ev taybetmendî rabe û bixebite, bikarhêner neçar in ku xwe bispêrin Auditorê XSS-ya çêkirî ya Chrome, ku ne bi qasî NoScript's Injection Checker e. Parzûna XSS hêj nikare were veguheztin ji ber ku ji bo xebatê pêvajoyek daxwaziya asynkron hewce dike. Demekê, dema ku diçin WebExtension, pêşdebirên Mozilla di vê API-ê de hin taybetmendiyên pêşkeftî yên ku ji bo NoScript-ê hewce ne bicîh kirine, wek rêvekerên asynkron, ku Google hîna wan neguhestiye Chrome.

Source: opennet.ru

Add a comment