Użytkownicy NoScript napotkali problemy z działaniem w przeglądarkach opartych na silniku Chromium

Wydano wersję dodatku przeglądarkowego NoScript 11.2.18, przeznaczonego do blokowania niebezpiecznego i niechcianego kodu JavaScript, a także różnych typów ataków (XSS, DNS Rebinding, CSRF, Clickjacking). W nowej wersji rozwiązano problem spowodowany zmianami w przetwarzaniu adresów URL file:// w silniku Chromium. Problem uniemożliwiał otwieranie wielu stron (Gmail, Facebook itp.) po aktualizacji dodatku do wersji 11.2.16 w nowych wersjach przeglądarek korzystających z silnika Chromium (Chrome, Brave, Vivaldi).

Problem był spowodowany tym, że w nowych wersjach Chromium domyślnie zablokowano dostęp dodatków do adresu URL „file:///”. Problemu nie zauważono, ponieważ ujawniał się tylko przy instalacji NoScript z katalogu dodatków Chrome Store. Przy instalacji archiwum zip z GitHub za pomocą opcji „Load unpacked” (chrome://extensions > Developer mode) problem się nie objawia, ponieważ w trybie dewelopera dostęp do adresu URL file:/// nie jest blokowany. Jako obejście problemu działa włączenie ustawienia „Allow access to file URLs” w opcjach dodatku.

Sytuacja pogorszyła się tym, że po umieszczeniu NoScript 11.2.16 w katalogu Chrome Web Store autor próbował wycofać wydanie, co doprowadziło do zniknięcia całej strony projektu. W związku z tym przez jakiś czas użytkownicy nie mogli wrócić do poprzedniej wersji i byli zmuszeni do wyłączenia dodatku. Obecnie strona w Chrome Web Store została przywrócona, a problem rozwiązany w wersji 11.2.18. W katalogu Chrome Web Store, aby uniknąć opóźnienia w recenzji kodu nowej wersji, zdecydowano się na powrót do poprzedniego stanu i umieszczenie wydania 11.2.17, które jest identyczne z już sprawdzoną wersją 11.2.11.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster