Нахустин нашри оммавии иловаи NoScript барои Chrome

Ҷорҷио Маоне, созандаи лоиҳа NoScript, муаррифӣ кард Нашри аввалини изофа барои браузери Chrome барои санҷиш дастрас аст. Сохта ба версияи 10.6.1 барои Firefox мувофиқат мекунад ва ба шарофати интиқоли филиали NoScript 10 ба технологияи WebExtension имконпазир гардид. Нашри Chrome дар ҳолати бета аст ва дастрас аст барои зеркашӣ аз Дӯкони веб Chrome. Ба нақша гирифта шудааст, ки NoScript 11 дар охири моҳи июн бароварда шавад, ки он аввалин нашри бо дастгирии устувори Chrome/Chromium хоҳад буд.

Илова барои бастани коди хатарнок ва номатлуби JavaScript, инчунин намудҳои гуногуни ҳамлаҳо (XSS, Бозсозии DNS, CSRF, Клик), ҳамчун як қисми браузери Tor ва бисёр тақсимоти ба махфият нигаронидашуда истифода мешавад. Қайд карда мешавад, ки пайдоиши версияи Chrome як марҳилаи муҳим дар таҳияи лоиҳа мебошад - базаи код ҳоло муттаҳид карда шудааст ва метавонад барои эҷоди анҷуманҳо ҳам барои Firefox ва ҳам браузерҳо дар асоси муҳаррики Chromium истифода шавад.

Яке аз фарқиятҳо дар версияи санҷишии NoScript for Chrome ин ғайрифаъол кардани филтри XSS мебошад, ки барои бастани скрипти байнисоҳавӣ ва иваз кардани коди JavaScript-и тарафи сеюм истифода мешавад. То он даме, ки ин хусусият кор намекунад, корбарон бояд ба аудитори дарунсохташудаи XSS Chrome такя кунанд, ки он ба мисли Checker Injection NoScript самаранок нест. Филтри XSS-ро ҳанӯз интиқол додан мумкин нест, зеро он барои кор коркарди асинхронии дархостро талаб мекунад. Дар як вақт, ҳангоми гузаштан ба WebExtension, таҳиягарони Mozilla дар ин API баъзе хусусиятҳои пешрафтаеро, ки барои NoScript заруранд, ба мисли коркардкунандагони асинхронӣ, ки Google ҳанӯз ба Chrome интиқол надодааст, татбиқ карданд.

Манбаъ: opennet.ru

Илова Эзоҳ