Giorgio Maone, projectmaker
Een add-on die is ontworpen om gevaarlijke en ongewenste JavaScript-code te blokkeren, evenals verschillende soorten aanvallen (
Een van de verschillen in de testversie van NoScript voor Chrome is het uitschakelen van het XSS-filter dat wordt gebruikt om cross-site scripting en vervanging van JavaScript-code van derden te blokkeren. Totdat deze functie actief is, zullen gebruikers moeten vertrouwen op de ingebouwde XSS Auditor van Chrome, die niet zo effectief is als de Injection Checker van NoScript. Het XSS-filter kan nog niet worden geporteerd omdat het asynchrone aanvraagverwerking vereist om te kunnen werken. Toen Mozilla-ontwikkelaars overstapten naar WebExtension, implementeerden ze in deze API een aantal geavanceerde functies die nodig waren voor NoScript, zoals asynchrone handlers, die Google nog niet naar Chrome heeft overgebracht.
Bron: opennet.ru