Ko te tuku tuatahi mo te taapiri NoScript mo Chrome

Giorgio Maone, kaihanga kaupapa NoScript, whakaurua Ko te tukunga tuatahi o te taapiri mo te kaitirotiro Chrome e waatea ana mo te whakamatautau. Ko te hanga e rite ana ki te putanga 10.6.1 mo Firefox ka taea te mihi ki te whakawhiti o te peka NoScript 10 ki te hangarau WebExtension. Ko te tukunga Chrome kei te mana beta me te waatea ki te tango mai i te Toa Tukutuku Chrome. Ko te NoScript 11 kua whakamaheretia kia tukuna i te mutunga o Pipiri, koinei te tukunga tuatahi me te tautoko pumau mo Chrome/Chromium.

He taapiri i hangaia hei aukati i te waehere JavaScript kino me te kore e hiahiatia, tae atu ki nga momo whakaeke (XSS, DNS Rebinding, CSRF, Kapeke), i whakamahia hei waahanga o te Tor Browser me te maha o nga tohatoha-a-tangata. Kua tohuhia ko te ahua o te putanga mo Chrome he waahanga nui mo te whakawhanaketanga o te kaupapa - turanga waehere kua whakakotahi inaianei ka taea te whakamahi ki te hanga huihuinga mo Firefox me nga kaitirotiro i runga i te miihini Chromium.

Ko tetahi o nga rereketanga i roto i te putanga whakamatautau o NoScript mo Chrome ko te whakakore i te tātari XSS i whakamahia hei aukati i te tuhi whakawhiti-pae me te whakakapi i te waehere JavaScript tuatoru. Kia tae ra ano ki te whakahaeretanga o tenei ahuatanga, me whakawhirinaki nga kaiwhakamahi ki te Kaitirotiro XSS i hangaia e Chrome, kaore i te whai hua ki te Kaitirotiro Injection a NoScript. Ko te tātari XSS e kore e taea te tauranga, na te mea me mahi nga tono i roto i te aratau tukutahi. I tetahi wa, i te wa e neke ana ki WebExtension, ka whakatinanahia e nga kaiwhakawhanake Mozilla i roto i tenei API etahi ahuatanga matatau e tika ana mo NoScript, penei i nga kaihautu tukutahi, kaore ano a Google i whakawhiti ki Chrome.

Source: opennet.ru

Tāpiri i te kōrero