Перший публічний випуск доповнення NoScript для Chrome

Джоржіо Маоне (Giorgio Maone), творець проекту NoScript, представив Перший доступний для тестування випуск доповнення для браузера Chrome. Складання відповідає версії 10.6.1 для Firefox і стало можливим завдяки перекладу гілки NoScript 10 на технологію WebExtension. Випуск для Chrome має статус бета-версії та доступний для завантаження із Chrome Web Store. Наприкінці червня планується випустити NoScript 11, який стане першим релізом із стабільною підтримкою Chrome/Chromium.

Додаток, призначений для блокування небезпечного та небажаного JavaScript-коду, а також різних видів атак (XSS, Повторне прив’язування DNS, КСРР, Clickjacking), використовується у складі Tor Browser та багатьох дистрибутивів, орієнтованих на забезпечення конфіденційності. Зазначається, що поява версії для Chrome є важливим етапом розвитку проекту. кодова база тепер уніфікована і може застосовуватися для формування збірок як Firefox, так і для браузерів на движку Chromium.

З відмінностей тестової версії NoScript для Chrome виділяється відключення XSS-фільтра, що використовується для блокування міжсайтового скриптингу та підстановки стороннього JavaScript-коду. До приведення вказаної можливості до належного вигляду користувачам доведеться покластися на вбудований у Chrome XSS Auditor, який не настільки ефективний як Injection Checker від NoScript. XSS-фільтр поки що не може бути портований, тому що для його роботи потрібна обробка запитів в асинхронному режимі. Свого часу при переході на WebExtension розробники Mozilla реалізували в даному API деякі необхідні для NoScript розширені можливості, такі як асинхронні обробники, поки не перенесені Google в Chrome.

Джерело: opennet.ru

Додати коментар або відгук