ຜູ້ໃຊ້ NoScript ປະສົບບັນຫາກັບຕົວທ່ອງເວັບທີ່ອີງໃສ່ເຄື່ອງຈັກ Chromium.

NoScript 11.2.18 ຂອງຕົວທ່ອງເວັບ add-on ໄດ້ຖືກປ່ອຍອອກມາ, ອອກແບບມາເພື່ອສະກັດລະຫັດ JavaScript ອັນຕະລາຍແລະບໍ່ຕ້ອງການ, ເຊັ່ນດຽວກັນກັບການໂຈມຕີປະເພດຕ່າງໆ (XSS, DNS Rebinding, CSRF, Clickjacking). ເວີຊັນໃໝ່ແກ້ໄຂບັນຫາທີ່ເກີດຈາກການປ່ຽນແປງການຈັດການໄຟລ໌: // URLs ໃນເຄື່ອງຈັກ Chromium. ບັນຫາດັ່ງກ່າວເຮັດໃຫ້ບໍ່ສາມາດເປີດຫຼາຍໆເວັບໄຊທ໌ (Gmail, Facebook, ແລະອື່ນໆ) ຫຼັງຈາກການປັບປຸງ add-on ໃຫ້ກັບເວີຊັນ 11.2.16 ໃນຕົວທ່ອງເວັບໃຫມ່ທີ່ໃຊ້ເຄື່ອງຈັກ Chromium (Chrome, Brave, Vivaldi).

ບັນຫາແມ່ນເກີດມາຈາກຄວາມຈິງທີ່ວ່າໃນ Chromium ຮຸ່ນໃຫມ່, ການເຂົ້າເຖິງ add-ons ກັບ URL "file:///" ຖືກຫ້າມໂດຍຄ່າເລີ່ມຕົ້ນ. ບັນຫາບໍ່ໄດ້ສັງເກດເຫັນເພາະວ່າມັນປາກົດພຽງແຕ່ເມື່ອຕິດຕັ້ງ NoScript ຈາກແຄັດຕາລັອກ Chrome Store add-ons. ເມື່ອຕິດຕັ້ງ zip archive ຈາກ GitHub ຜ່ານເມນູ “Load unpacked” (chrome://extensions> developer mode), ບັນຫາບໍ່ປາກົດ, ເນື່ອງຈາກການເຂົ້າເຖິງໄຟລ໌: /// URL ບໍ່ໄດ້ຖືກບລັອກໃນໂຫມດນັກພັດທະນາ. ການແກ້ໄຂສໍາລັບບັນຫາແມ່ນເພື່ອເປີດໃຊ້ການຕັ້ງຄ່າ "ອະນຸຍາດໃຫ້ເຂົ້າເຖິງໄຟລ໌ URLs" ໃນການຕັ້ງຄ່າ add-on.

ສະຖານະການແມ່ນຮ້າຍແຮງຂຶ້ນໂດຍຄວາມຈິງທີ່ວ່າຫຼັງຈາກວາງ NoScript 11.2.16 ໃນໄດເລກະທໍລີ Chrome Web Store, ຜູ້ຂຽນໄດ້ພະຍາຍາມຍົກເລີກການເປີດຕົວ, ເຊິ່ງເຮັດໃຫ້ຫນ້າໂຄງການທັງຫມົດຫາຍໄປ. ດັ່ງນັ້ນ, ສໍາລັບບາງຄັ້ງຜູ້ໃຊ້ບໍ່ສາມາດກັບຄືນໄປຫາຮຸ່ນກ່ອນຫນ້າແລະຖືກບັງຄັບໃຫ້ປິດການໃຊ້ງານ add-on. ດຽວນີ້ໜ້າ Chrome Web Store ໄດ້ຖືກຟື້ນຟູຄືນມາ ແລະບັນຫາໄດ້ຖືກແກ້ໄຂແລ້ວໃນລຸ້ນ 11.2.18. ໃນລາຍການ Chrome Web Store, ເພື່ອຫຼີກເວັ້ນການຊັກຊ້າໃນການກວດສອບລະຫັດຂອງຮຸ່ນໃຫມ່, ມັນໄດ້ຖືກຕັດສິນໃຈກັບຄືນສູ່ສະຖານະທີ່ຜ່ານມາແລະວາງອອກ 11.2.17, ເຊິ່ງຄ້າຍຄືກັບລຸ້ນທີ່ທົດສອບແລ້ວ 11.2.11.

ແຫຼ່ງຂໍ້ມູນ: opennet.ru

ເພີ່ມຄວາມຄິດເຫັນ