Chrome සඳහා NoScript ඇඩෝනයේ පළමු පොදු නිකුතුව

Giorgio Maone, ව්‍යාපෘති නිර්මාතෘ NoScript, හඳුන්වා දී ඇත ක්‍රෝම් බ්‍රවුසරය සඳහා ඇඩෝනයක පළමු නිකුතුව පරීක්ෂා කිරීම සඳහා තිබේ. ගොඩ නැගීම Firefox සඳහා 10.6.1 අනුවාදයට අනුරූප වන අතර NoScript 10 ශාඛාව WebExtension තාක්ෂණයට මාරු කිරීම නිසා හැකි විය. Chrome නිකුතුව බීටා තත්ත්වයේ සහ පවතින Chrome Web Store වෙතින් බාගත කිරීමට. NoScript 11 ජුනි මස අවසානයේ නිකුත් කිරීමට සැලසුම් කර ඇති අතර, එය Chrome/Chromium සඳහා ස්ථාවර සහය ඇති පළමු නිකුතුව වනු ඇත.

භයානක සහ අනවශ්‍ය ජාවාස්ක්‍රිප්ට් කේතය අවහිර කිරීමට නිර්මාණය කර ඇති ඇඩෝනයක් මෙන්ම විවිධ ප්‍රහාර (වු XSS, DNS Rebinding, CSRF, ක්ලික් ජැක් කිරීම), ටෝර් බ්‍රව්සරයේ කොටසක් ලෙස සහ බොහෝ පෞද්ගලිකත්වය-නැඹුරු බෙදාහැරීම් ලෙස භාවිතා කරයි. ක්‍රෝම් සඳහා වන අනුවාදයේ පෙනුම ව්‍යාපෘතියේ සංවර්ධනයේ වැදගත් අදියරක් බව සටහන් වේ - කේත පදනම දැන් ඒකාබද්ධ වී ඇති අතර Chromium එන්ජිම මත පදනම්ව Firefox සහ browsers යන දෙකටම එකලස් කිරීම් නිර්මාණය කිරීමට භාවිතා කළ හැක.

Chrome සඳහා NoScript හි පරීක්ෂණ අනුවාදයේ ඇති එක් වෙනසක් නම් හරස්-අඩවි විධානාවලි අවහිර කිරීමට සහ තෙවන පාර්ශවීය ජාවාස්ක්‍රිප්ට් කේතය ආදේශ කිරීමට භාවිතා කරන XSS පෙරහන අක්‍රිය කිරීමයි. මෙම විශේෂාංගය ක්‍රියාත්මක වන තුරු, පරිශීලකයින්ට ක්‍රෝම් හි බිල්ට්-ඉන් XSS විගණක මත විශ්වාසය තැබීමට සිදුවනු ඇත, එය NoScript's Injection Checker තරම් ඵලදායී නොවේ. XSS පෙරහන ක්‍රියා කිරීමට අසමමුහුර්ත ඉල්ලීම් සැකසීම අවශ්‍ය වන බැවින් එය තවම ගෙන යා නොහැක. එක් අවස්ථාවක, WebExtension වෙත යන විට, Mozilla සංවර්ධකයින් මෙම API තුළ NoScript සඳහා අවශ්‍ය සමහර උසස් විශේෂාංග ක්‍රියාත්මක කර ඇත, එනම් Google විසින් තවමත් Chrome වෙත මාරු කර නොමැති අසමමුහුර්ත හසුරුවන්නා වැනි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න