Siidaynta ugu horraysa ee dadwaynaha ee wax-ku-darka NoScript ee Chrome

Π”ΠΆΠΎΡ€ΠΆΠΈΠΎ МаонС (Giorgio Maone), ΡΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° NoScript, прСдставил ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ доступный для тСстирования выпуск дополнСния для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Chrome. Π‘Π±ΠΎΡ€ΠΊΠ° соотвСтствуСт вСрсии 10.6.1 для Firefox ΠΈ стала Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ благодаря ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρƒ Π²Π΅Ρ‚ΠΊΠΈ NoScript 10 Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ WebExtension. Выпуск для Chrome ΠΈΠΌΠ΅Π΅Ρ‚ статус Π±Π΅Ρ‚Π°-вСрсии ΠΈ доступСн для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΠ· Chrome Web Store. Π’ ΠΊΠΎΠ½Ρ†Π΅ июня планируСтся Π²Ρ‹ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ NoScript 11, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ станСт ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ Ρ€Π΅Π»ΠΈΠ·ΠΎΠΌ со ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ Chrome/Chromium.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ΅ для блокирования опасного ΠΈ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ JavaScript-ΠΊΠΎΠ΄Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²ΠΈΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊ (XSS, DNS Rebinding, CSRF, Clickjacking), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² составС Tor Browser ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… дистрибутивов, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π½Π° обСспСчСниС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ появлСниС вСрсии для Chrome являСтся Π²Π°ΠΆΠ½Ρ‹ΠΌ этапом развития ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° β€” кодовая Π±Π°Π·Π° Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π° ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ для формирования сборок ΠΊΠ°ΠΊ для Firefox, Ρ‚Π°ΠΊ ΠΈ для Π±Ρ€Π°Π·ΡƒΡ€ΠΎΠ² Π½Π° Π΄Π²ΠΈΠΆΠΊΠ΅ Chromium.

Mid ka mid ah farqiga u dhexeeya nooca tijaabada ah ee NoScript ee Chrome waa curyaaminta shaandhada XSS ee loo isticmaalo in lagu xannibo qoraalka goobta iyo beddelka koodka JavaScript ee qolo saddexaad. Ilaa ay sifadani ka bilaabato oo ay socoto, isticmaalayaashu waa in ay ku tiirsanaadaan Chrome-ka ku dhex dhisan ee XSS Auditor, kaas oo aan waxtar u lahayn sida Hubiyaha Durida NoScript. Shaandheeyaha XSS weli lama xawili karo sababtoo ah waxay u baahan tahay habayn codsi isku mid ah si uu u shaqeeyo. Hal mar, markii loo guurayo WebExtension, horumarinta Mozilla waxay ku hirgeliyeen API-gan qaar ka mid ah sifooyinka horumarsan ee lagama maarmaanka u ah NoScript, sida maamulayaasha asynchronous, kuwaas oo Google aan weli u wareejin Chrome.

Source: opennet.ru

Add a comment