เบเบฒเบ™เป€เบ›เบตเบ”เบ•เบปเบงเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡ NoScript add-on เบชเปเบฒเบฅเบฑเบš Chrome

ะ”ะถะพั€ะถะธะพ ะœะฐะพะฝะต (Giorgio Maone), ัะพะทะดะฐั‚ะตะปัŒ ะฟั€ะพะตะบั‚ะฐ NoScript, เปเบ™เบฐ เบ™เบณ ะฟะตั€ะฒั‹ะน ะดะพัั‚ัƒะฟะฝั‹ะน ะดะปั ั‚ะตัั‚ะธั€ะพะฒะฐะฝะธั ะฒั‹ะฟัƒัะบ ะดะพะฟะพะปะฝะตะฝะธั ะดะปั ะฑั€ะฐัƒะทะตั€ะฐ Chrome. ะกะฑะพั€ะบะฐ ัะพะพั‚ะฒะตั‚ัั‚ะฒัƒะตั‚ ะฒะตั€ัะธะธ 10.6.1 ะดะปั Firefox ะธ ัั‚ะฐะปะฐ ะฒะพะทะผะพะถะฝะพะน ะฑะปะฐะณะพะดะฐั€ั ะฟะตั€ะตะฒะพะดัƒ ะฒะตั‚ะบะธ NoScript 10 ะฝะฐ ั‚ะตั…ะฝะพะปะพะณะธัŽ WebExtension. ะ’ั‹ะฟัƒัะบ ะดะปั Chrome ะธะผะตะตั‚ ัั‚ะฐั‚ัƒั ะฑะตั‚ะฐ-ะฒะตั€ัะธะธ ะธ เบกเบต ะดะปั ะทะฐะณั€ัƒะทะบะธ ะธะท Chrome Web Store. ะ’ ะบะพะฝั†ะต ะธัŽะฝั ะฟะปะฐะฝะธั€ัƒะตั‚ัั ะฒั‹ะฟัƒัั‚ะธั‚ัŒ NoScript 11, ะบะพั‚ะพั€ั‹ะน ัั‚ะฐะฝะตั‚ ะฟะตั€ะฒั‹ะผ ั€ะตะปะธะทะพะผ ัะพ ัั‚ะฐะฑะธะปัŒะฝะพะน ะฟะพะดะดะตั€ะถะบะพะน Chrome/Chromium.

ะ”ะพะฟะพะปะฝะตะฝะธะต, ะฟั€ะตะดะฝะฐะทะฝะฐั‡ะตะฝะฝะพะต ะดะปั ะฑะปะพะบะธั€ะพะฒะฐะฝะธั ะพะฟะฐัะฝะพะณะพ ะธ ะฝะตะถะตะปะฐั‚ะตะปัŒะฝะพะณะพ JavaScript-ะบะพะดะฐ, ะฐ ั‚ะฐะบะถะต ั€ะฐะทะปะธั‡ะฝั‹ั… ะฒะธะดะพะฒ ะฐั‚ะฐะบ (XSS, DNS Rebinding, CSRF, เบเบปเบ”เบ›เบธเปˆเบก), ะธัะฟะพะปัŒะทัƒะตั‚ัั ะฒ ัะพัั‚ะฐะฒะต Tor Browser ะธ ะผะฝะพะณะธั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะพะฒ, ะพั€ะธะตะฝั‚ะธั€ะพะฒะฐะฝะฝั‹ั… ะฝะฐ ะพะฑะตัะฟะตั‡ะตะฝะธะต ะบะพะฝั„ะธะดะตะฝั†ะธะฐะปัŒะฝะพัั‚ะธ. ะžั‚ะผะตั‡ะฐะตั‚ัั, ั‡ั‚ะพ ะฟะพัะฒะปะตะฝะธะต ะฒะตั€ัะธะธ ะดะปั Chrome ัะฒะปัะตั‚ัั ะฒะฐะถะฝั‹ะผ ัั‚ะฐะฟะพะผ ั€ะฐะทะฒะธั‚ะธั ะฟั€ะพะตะบั‚ะฐ โ€” ะบะพะดะพะฒะฐั ะฑะฐะทะฐ ั‚ะตะฟะตั€ัŒ ัƒะฝะธั„ะธั†ะธั€ะพะฒะฐะฝะฐ ะธ ะผะพะถะตั‚ ะฟั€ะธะผะตะฝัั‚ัŒัั ะดะปั ั„ะพั€ะผะธั€ะพะฒะฐะฝะธั ัะฑะพั€ะพะบ ะบะฐะบ ะดะปั Firefox, ั‚ะฐะบ ะธ ะดะปั ะฑั€ะฐัƒะทะตั€ะพะฒ ะฝะฐ ะดะฒะธะถะบะต Chromium.

เบซเบ™เบถเปˆเบ‡เปƒเบ™เบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เปƒเบ™เบชเบฐเบšเบฑเบšเบ—เบปเบ”เบชเบญเบšเบ‚เบญเบ‡ NoScript เบชเปเบฒเบฅเบฑเบš Chrome เปเบกเปˆเบ™เบเบฒเบ™เบ›เบดเบ”เบ•เบปเบงเบเบญเบ‡ XSS เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบฐเบเบฑเบ”เบเบฒเบ™เบชเบฐเบ„เบดเบšเบ‚เป‰เบฒเบกเป€เบงเบฑเบšเป„เบŠเบ—เปŒเปเบฅเบฐเบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบฅเบฐเบซเบฑเบ” JavaScript เบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบก. เบˆเบปเบ™เบเปˆเบงเบฒเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ™เบตเป‰เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰, เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเบ•เป‰เบญเบ‡เบญเบตเบ‡เปƒเบชเปˆ XSS Auditor เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™ Chrome, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเบกเบตเบ›เบฐเบชเบดเบ”เบ•เบดเบœเบปเบ™เป€เบ—เบปเปˆเบฒเบเบฑเบš Injection Checker เบ‚เบญเบ‡ NoScript. เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡ XSS เบšเปเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบ Ported เป„เบ”เป‰เป€เบ—เบทเปˆเบญเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบกเบฑเบ™เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป asynchronous เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบ. เปƒเบ™เป€เบงเบฅเบฒเบซเบ™เบถเปˆเบ‡, เป€เบกเบทเปˆเบญเบเป‰เบฒเบเป„เบ› WebExtension, เบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒ Mozilla เป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™ API เบ™เบตเป‰เบšเบฒเบ‡เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบฑเป‰เบ™เบชเบนเบ‡เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบš NoScript, เป€เบŠเบฑเปˆเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ asynchronous, เป€เบŠเบดเปˆเบ‡ Google เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เป‚เบญเบ™เป„เบ›เบซเบฒ Chrome.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™