Phatlalatso ea pele ea sechaba ea kenyelletso ea NoScript bakeng sa Chrome

Giorgio Maone, moetsi oa morero NoScript, tsebisoa Phatlalatso ea pele ea tlatsetso ea sebatli sa Chrome e fumanehang bakeng sa tlhahlobo. Mohaho ona o lumellana le mofuta oa 10.6.1 bakeng sa Firefox 'me o ile oa khoneha ka lebaka la phetisetso ea lekala la NoScript 10 ho theknoloji ea WebExtension. Ho lokolloa ha Chrome ho boemong ba beta le fumaneha ho khoasolla ho tsoa Lebenkeleng la Webo la Chrome. NoScript 11 e reretsoe ho lokolloa bofelong ba Phuptjane, e tla ba tokollo ea pele e nang le tšehetso e tsitsitseng bakeng sa Chrome / Chromium.

Keketso e etselitsoeng ho thibela khoutu ea JavaScript e kotsi le e sa batleheng, hammoho le mefuta e fapaneng ea litlhaselo (XSS, DNS Rebinding, CSRF, Tlanya), e sebelisoang e le karolo ea Tor Browser le liphatlalatso tse ngata tse mabapi le lekunutu. Hoa hlokomeloa hore ponahalo ea phetolelo ea Chrome ke mohato oa bohlokoa ho nts'etsopele ea morero - motheo oa khoutu e se e kopane 'me e ka sebelisoa ho theha likopano bakeng sa Firefox le libatli tse thehiloeng ho enjine ea Chromium.

E 'ngoe ea liphapang tsa mofuta oa teko oa NoScript bakeng sa Chrome ke ho tima filthara ea XSS e sebelisetsoang ho thibela mongolo oa libaka le ho kenya khoutu ea JavaScript ea motho oa boraro. Ho fihlela karolo ena e sebetsa, basebelisi ba tla tlameha ho itšetleha ka XSS Auditor e hahiloeng ka har'a Chrome, e sa sebetseng joalo ka NoScript's Injection Checker. Setlhopha sa XSS ha se khone ho tsamaisoa hajoale, kaha se hloka ho sebetsana le likopo ka mokhoa o ts'oanang ho sebetsa. Ka nako e 'ngoe, ha ba fallela WebExtension, bahlahisi ba Mozilla ba ile ba kenya ts'ebetsong ho API ena likarolo tse ling tse tsoetseng pele tse hlokahalang bakeng sa NoScript, tse kang li-asynchronous handlers, tseo Google e e-s'o li fetisetse ho Chrome.

Source: opennet.ru

Eketsa ka tlhaloso