Famoahana ampahibemaso voalohany ny add-on NoScript ho an'ny Chrome

Giorgio Maone, mpamorona ny tetikasa NoScript, dia nanolotra ny famoahana voalohany ny add-on ho an'ny navigateur Chrome, azo andrana. Mifanaraka amin'ny version 10.6.1 ho an'ny Firefox ny fananganana ary azo natao noho ny fifindrana ny sampana NoScript 10 amin'ny teknolojia WebExtension. Ny famoahana Chrome dia ao amin'ny sata beta ary azo alaina ao amin'ny Chrome Web Store. Ny NoScript 11 dia nokasaina havoaka amin'ny faran'ny volana jona, izay ho famoahana voalohany miaraka amin'ny fanohanan'ny Chrome/Chromium.

Fanampiana iray natao hanakanana ny code JavaScript mampidi-doza sy tsy ilaina, ary koa ireo karazana fanafihana isan-karazany (XSS, DNS Rebinding, CSRF, Clickjacking), dia ampiasaina ho ampahany amin'ny Tor Browser sy fizarana miompana amin'ny fiainana manokana. Marihina fa dingana manan-danja amin'ny fampiroboroboana ny tetikasa ny fisehon'ny kinova ho an'ny Chrome - ny fototry ny kaody dia mitambatra ankehitriny ary azo ampiasaina hamoronana fivoriambe ho an'ny Firefox sy ny navigateur mifototra amin'ny motera Chromium.

Ny iray amin'ireo fahasamihafana amin'ny dikan-tsarimihetsika NoScript ho an'ny Chrome dia ny fanafoanana ny sivana XSS ampiasaina hanakanana ny scripting amin'ny tranokala sy ny fanoloana ny code JavaScript an'ny antoko fahatelo. Mandra-pahatongan'ity fampiasa ity dia tsy maintsy miantehitra amin'ny XSS Auditor naorina ao amin'ny Chrome, izay tsy mahomby toy ny NoScript's Injection Checker. Tsy mbola azo alefa ny sivana XSS satria mila fanodinana fangatahana asynchronous izy io. Tamin'ny fotoana iray, rehefa nifindra tany amin'ny WebExtension, ny mpamorona Mozilla dia nampihatra tao amin'ity API ity ny endri-javatra mandroso sasany ilaina amin'ny NoScript, toy ny mpandrindra asynchronous, izay tsy mbola nafindran'i Google tamin'ny Chrome.

Source: opennet.ru

Add a comment