Корисниците на NoScript наидоа на проблеми со прелистувачите базирани на моторот Chromium.

Објавен е додатокот за прелистувач NoScript 11.2.18, дизајниран да го блокира опасниот и несакан JavaScript код, како и разни видови напади (XSS, DNS Rebinding, CSRF, Clickjacking). Новата верзија го поправа проблемот предизвикан од промена во ракувањето со URL-адресите на file:// во моторот Chromium. Проблемот доведе до неможност да се отворат многу сајтови (Gmail, Facebook, итн.) по ажурирањето на додатокот на верзијата 11.2.16 во новите изданија на прелистувачи кои го користат моторот Chromium (Chrome, Brave, Vivaldi).

Проблемот беше предизвикан од фактот што во новите верзии на Chromium, стандардно беше забранет пристапот до додатоците на URL-то „датотека:///“. Проблемот остана незабележан бидејќи се појави само при инсталирање на NoScript од каталогот на додатоци на Chrome Store. Кога инсталирате зип архива од GitHub преку менито „Вчитај неотпакувано“ (chrome://extensions > Режим на програмери), проблемот не се појавува, бидејќи пристапот до датотеката: /// URL не е блокиран во режим на програмер. Решението за проблемот е да се овозможи поставката „Дозволи пристап до URL-адреси на датотеки“ во поставките за додатокот.

Ситуацијата беше влошена од фактот дека откако го стави NoScript 11.2.16 во директориумот на веб-продавницата на Chrome, авторот се обиде да го откаже објавувањето, што доведе до исчезнување на целата проектна страница. Така, извесно време корисниците не можеа да се вратат на претходната верзија и беа принудени да го оневозможат додатокот. Страницата на веб-продавницата на Chrome сега е обновена и проблемот е поправен во изданието 11.2.18. Во каталогот на веб-продавницата на Chrome, со цел да се избегнат одложувања во прегледот на кодот на новата верзија, беше одлучено да се врати во претходната состојба и да се постави изданието 11.2.17, што е идентично со веќе тестираната верзија 11.2.11.

Извор: opennet.ru

Додадете коментар