„NoScript“ naudotojai susidūrė su „Chromium“ varikliu pagrįstų naršyklių problemomis.

Išleistas NoScript 11.2.18 naršyklės priedas, skirtas blokuoti pavojingą ir nepageidaujamą JavaScript kodą, taip pat įvairių tipų atakas (XSS, DNS Rebinding, CSRF, Clickjacking). Nauja versija išsprendžia problemą, kurią sukėlė „Chromium“ variklio „file://“ URL tvarkymo pakeitimas. Dėl šios problemos nepavyko atidaryti daugelio svetainių (Gmail, Facebook ir kt.) atnaujinus priedą į 11.2.16 versiją naujose naršyklėse, kuriose naudojamas Chromium variklis (Chrome, Brave, Vivaldi).

Problemą sukėlė tai, kad naujose „Chromium“ versijose pagal numatytuosius nustatymus prieiga prie „file:///“ URL priedų buvo uždrausta. Problema liko nepastebėta, nes ji atsirado tik įdiegus NoScript iš Chrome Store priedų katalogo. Diegiant ZIP archyvą iš „GitHub“ per meniu „Įkelti išpakuotą“ (chrome://extensions > Kūrėjo režimas), problema neatsiranda, nes kūrėjo režimu prieiga prie failo:/// URL nėra užblokuota. Problemos sprendimas – priedo nustatymuose įgalinti nustatymą „Leisti prieigą prie failų URL“.

Situaciją apsunkino tai, kad „Chrome“ internetinės parduotuvės kataloge įdėjus NoScript 11.2.16, autorius bandė atšaukti leidimą, dėl ko dingo visas projekto puslapis. Taigi kurį laiką vartotojai negalėjo grįžti prie ankstesnės versijos ir buvo priversti išjungti priedą. „Chrome“ internetinės parduotuvės puslapis buvo atkurtas, o problema išspręsta 11.2.18 versijoje. „Chrome“ internetinės parduotuvės kataloge, siekiant išvengti vėlavimų peržiūrint naujos versijos kodą, buvo nuspręsta grįžti į ankstesnę būseną ir išleisti 11.2.17 leidimą, kuris yra identiškas jau išbandytai 11.2.11 versijai.

Šaltinis: opennet.ru

Добавить комментарий