Phatlalatso ea pele ea sechaba ea kenyelletso ea NoScript bakeng sa Chrome

Giorgio Maone, moetsi oa morero oa NoScript, o hlahisitse tokollo ea pele ea kenyelletso bakeng sa sebatli sa Chrome, se fumanehang bakeng sa tlhahlobo. Mohaho ona o lumellana le mofuta oa 10.6.1 bakeng sa Firefox 'me o ile oa khoneha ka lebaka la phetisetso ea lekala la NoScript 10 ho theknoloji ea WebExtension. Tokollo ea Chrome e maemong a beta 'me e ka khoasolla ho tsoa Lebenkeleng la Webo la Chrome. NoScript 11 e reretsoe ho lokolloa bofelong ba Phuptjane, e tla ba tokollo ea pele e nang le tšehetso e tsitsitseng bakeng sa Chrome / Chromium.

Keketso e etselitsoeng ho thibela khoutu ea JavaScript e kotsi le e sa batleheng, hammoho le mefuta e fapaneng ea litlhaselo (XSS, DNS Rebinding, CSRF, Clickjacking), e sebelisoa e le karolo ea Tor Browser le liphatlalatso tse ngata tse mabapi le lekunutu. Hoa hlokomeloa hore ponahalo ea mofuta oa Chrome ke mohato oa bohlokoa ho nts'etsopele ea morero - motheo oa khoutu o se o kopane 'me o ka sebelisoa ho theha likopano bakeng sa Firefox le libatli tse thehiloeng ho enjene ea Chromium.

E 'ngoe ea liphapang tsa mofuta oa teko oa NoScript bakeng sa Chrome ke ho tima filthara ea XSS e sebelisetsoang ho thibela mongolo oa libaka le ho kenya khoutu ea JavaScript ea motho oa boraro. Ho fihlela karolo ena e sebetsa, basebelisi ba tla tlameha ho itšetleha ka XSS Auditor e hahiloeng ka har'a Chrome, e sa sebetseng joalo ka NoScript's Injection Checker. Setlhopha sa XSS ha se khone ho tsamaisoa hajoale, kaha se hloka ho sebetsana le likopo ka mokhoa o ts'oanang ho sebetsa. Ka nako e 'ngoe, ha ba fallela WebExtension, bahlahisi ba Mozilla ba ile ba kenya ts'ebetsong ho API ena likarolo tse ling tse tsoetseng pele tse hlokahalang bakeng sa NoScript, tse kang li-asynchronous handlers, tseo Google e e-s'o li fetisetse ho Chrome.

Source: opennet.ru

Eketsa ka tlhaloso