Користувачі NoScript зіткнулися з порушенням роботи в браузерах на базі двигуна Chromium

Сформовано випуск браузерного доповнення NoScript 11.2.18, призначеного для блокування небезпечного та небажаного JavaScript-коду, а також різних видів атак (XSS, DNS Rebinding, CSRF, Clickjacking). У новій версії вирішено проблему, викликану зміною в обробці URL file:// в движку Chromium. Проблема призводила до неможливості відкриття багатьох сайтів (Gmail, Facebook і т.п.) після оновлення доповнення до версії 11.2.16 у нових випусках браузерів, які використовують Chromium двигун (Chrome, Brave, Vivaldi).

Проблема була викликана тим, що в нових версіях Chromium за промовчанням заборонено доступ додатків до URL «file:///». Проблема залишилася непоміченою, оскільки виявлялася тільки при встановленні NoScript з каталогу додатків Chrome Store. При установці zip-архіву з GitHub через меню Load unpacked (chrome://extensions > Developer mode) проблема не виявляється, оскільки в режимі розробника доступ до URL file:/// не блокується. Як обхідний шлях вирішення проблеми працює включення налаштування «Allow access to file URLs» у параметрах доповнення.

Ситуація посилилася тим, що після розміщення NoScript 11.2.16 у каталозі Chrome Web Store автор спробував скасувати реліз, що призвело до пропадання всієї сторінки проекту. Таким чином, якийсь час користувачі не могли відкотитися на минулу версію та змушені були відключити доповнення. В даний час роботу сторінки в Chrome Web Store відновлено, а проблему усунуто у випуску 11.2.18. У каталозі Chrome Web Store, щоб уникнути затримки на рецензування коду нової версії, вирішено відкотитися на минулий стан і розмістити випуск 11.2.17, який ідентичний вже перевіреній версії 11.2.11.

Джерело: opennet.ru

Додати коментар або відгук