Chrome-д зориулсан NoScript нэмэлтийн анхны олон нийтийн хувилбар

Жоржио Маоне, төслийг санаачлагч NoScript, танилцуулав Chrome хөтчийн нэмэлтийн анхны хувилбарыг турших боломжтой. Энэхүү бүтээц нь Firefox-ийн 10.6.1 хувилбартай тохирч байгаа бөгөөд NoScript 10 салбарыг WebExtension технологид шилжүүлсний ачаар боломжтой болсон. Chrome хувилбар нь бета төлөвт байгаа бөгөөд боломжтой Chrome Web Store-оос татаж авах. NoScript 11-ийг XNUMX-р сарын сүүлээр гаргахаар төлөвлөж байгаа бөгөөд энэ нь Chrome/Chromium-ийн тогтвортой дэмжлэгтэй анхны хувилбар болох юм.

Аюултай, хүсээгүй JavaScript код, түүнчлэн янз бүрийн төрлийн халдлагуудыг хаахад зориулагдсан нэмэлт хэрэгсэл (XSS, DNS дахин холбох, CSRF, Дарж тоглох), Tor Browser болон нууцлалд чиглэсэн олон түгээлтийн нэг хэсэг болгон ашигладаг. Chrome-д зориулсан хувилбар гарч ирэх нь төслийг боловсруулах чухал үе шат гэдгийг тэмдэглэв. кодын суурь Одоо нэгдсэн бөгөөд Chromium хөдөлгүүр дээр суурилсан Firefox болон хөтчүүдийн аль алинд нь угсралт үүсгэхэд ашиглаж болно.

Chrome-д зориулсан NoScript-ийн туршилтын хувилбарын нэг ялгаа нь сайт хоорондын скриптийг блоклох, гуравдагч этгээдийн JavaScript кодыг орлуулахад ашигладаг XSS шүүлтүүрийг идэвхгүй болгосон явдал юм. Энэ функцийг ажиллуулж эхлэх хүртэл хэрэглэгчид Chrome-ийн суулгасан XSS аудиторыг ашиглах шаардлагатай бөгөөд энэ нь NoScript-ийн Injection Checker шиг үр дүнтэй биш юм. XSS шүүлтүүрийг ажиллуулахын тулд асинхрон хүсэлт боловсруулах шаардлагатай тул хараахан шилжүүлж чадахгүй байна. Нэгэн удаа WebExtension руу шилжихдээ Mozilla хөгжүүлэгчид энэ API-д NoScript-д шаардлагатай зарим дэвшилтэт функцуудыг хэрэгжүүлсэн, тухайлбал Google Chrome руу шилжүүлээгүй байгаа асинхрон зохицуулагч гэх мэт.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх