Uporabniki NoScript so naleteli na težave z brskalniki, ki temeljijo na motorju Chromium.

Izdan je bil dodatek za brskalnik NoScript 11.2.18, namenjen blokiranju nevarne in neželene JavaScript kode ter različnih vrst napadov (XSS, DNS Rebinding, CSRF, Clickjacking). Nova različica odpravlja težavo, ki jo je povzročila sprememba pri obravnavanju URL-jev file:// v mehanizmu Chromium. Težava je povzročila nezmožnost odpiranja številnih spletnih mest (Gmail, Facebook itd.) po posodobitvi dodatka na različico 11.2.16 v novih izdajah brskalnikov, ki uporabljajo mehanizem Chromium (Chrome, Brave, Vivaldi).

Težavo je povzročilo dejstvo, da je bil v novih različicah Chromiuma dostop do dodatkov do URL-ja »file:///« privzeto prepovedan. Težava je ostala neopažena, ker se je pojavila samo pri namestitvi NoScript iz kataloga dodatkov trgovine Chrome. Pri namestitvi zip arhiva iz GitHub prek menija »Naloži nepakirano« (chrome://extensions > Developer mode) se težava ne pojavi, saj dostop do file:/// URL v razvijalskem načinu ni blokiran. Rešitev težave je omogočiti nastavitev »Dovoli dostop do URL-jev datotek« v nastavitvah dodatka.

Situacijo je poslabšalo dejstvo, da je avtor po umestitvi NoScript 11.2.16 v imenik spletne trgovine Chrome poskušal preklicati izdajo, kar je povzročilo izginotje celotne strani projekta. Tako se uporabniki nekaj časa niso mogli vrniti na prejšnjo različico in so bili prisiljeni onemogočiti dodatek. Stran spletne trgovine Chrome je zdaj obnovljena in težava je odpravljena v izdaji 11.2.18. V katalogu spletne trgovine Chrome, da bi se izognili zamudam pri pregledu kode nove različice, je bilo odločeno, da se vrnete na prejšnje stanje in postavite izdajo 11.2.17, ki je enaka že preizkušeni različici 11.2.11.

Vir: opennet.ru

Dodaj komentar