Pengguna NoScript menghadapi masalah dengan penyemak imbas berdasarkan enjin Chromium.

Alat tambah penyemak imbas NoScript 11.2.18 telah dikeluarkan, direka untuk menyekat kod JavaScript yang berbahaya dan tidak diingini, serta pelbagai jenis serangan (XSS, DNS Rebinding, CSRF, Clickjacking). Versi baharu membetulkan isu yang disebabkan oleh perubahan dalam pengendalian file:// URL dalam enjin Chromium. Masalahnya membawa kepada ketidakupayaan untuk membuka banyak tapak (Gmail, Facebook, dll.) selepas mengemas kini alat tambah kepada versi 11.2.16 dalam keluaran baharu pelayar menggunakan enjin Chromium (Chrome, Brave, Vivaldi).

Masalahnya disebabkan oleh fakta bahawa dalam versi baharu Chromium, akses kepada alat tambah kepada URL "file:///" telah dilarang secara lalai. Masalahnya tidak disedari kerana ia hanya muncul apabila memasang NoScript daripada katalog alat tambah Kedai Chrome. Apabila memasang arkib zip daripada GitHub melalui menu "Muat dibongkar" (chrome://extensions > Mod Developer), masalah tidak muncul kerana akses kepada URL fail:/// tidak disekat dalam mod pembangun. Penyelesaian untuk masalah ini ialah dengan mendayakan tetapan "Benarkan akses kepada URL fail" dalam tetapan alat tambah.

Keadaan ini diburukkan lagi oleh fakta bahawa selepas meletakkan NoScript 11.2.16 dalam direktori Kedai Web Chrome, pengarang cuba membatalkan keluaran, yang menyebabkan kehilangan keseluruhan halaman projek. Oleh itu, untuk beberapa waktu pengguna tidak dapat kembali ke versi sebelumnya dan terpaksa melumpuhkan alat tambah itu. Halaman Kedai Web Chrome kini telah dipulihkan dan isu itu telah dibetulkan dalam keluaran 11.2.18. Dalam katalog Kedai Web Chrome, untuk mengelakkan kelewatan dalam menyemak kod versi baharu, telah diputuskan untuk kembali ke keadaan sebelumnya dan meletakkan keluaran 11.2.17, yang sama dengan versi 11.2.11 yang telah diuji.

Sumber: opennet.ru

Tambah komen