The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Пользователи NoScript столкнулись с нарушением работы в браузерах на базе движка Chromium

04.02.2022 11:36

Сформирован выпуск браузерного дополнения NoScript 11.2.18, предназначенного для блокирования опасного и нежелательного JavaScript-кода, а также различных видов атак (XSS, DNS Rebinding, CSRF, Clickjacking). В новой версии устранена проблема, вызванная изменением в обработке URL file:// в движке Chromium. Проблема приводила к невозможности открытия многих сайтов (Gmail, Facebook и т.п.) после обновления дополнения до версии 11.2.16 в новых выпусках браузеров, использующих движок Chromium (Chrome, Brave, Vivaldi).

Проблема была вызвана тем, что в новых версиях Chromium был по умолчанию запрещён доступ дополнений к URL "file:///". Проблема осталась незамеченной так как проявлялась только при установке NoScript из каталога дополнений Chrome Store. При установке zip-архива с GitHub через меню "Load unpacked" (chrome://extensions > Developer mode) проблема не проявляется, так как в режиме разработчика доступ к URL file:/// не блокируется. В качестве обходного пути решения проблемы работает включение настройки "Allow access to file URLs" в параметрах дополнения.

Ситуация усугубилась тем, что после размещения NoScript 11.2.16 в каталоге Chrome Web Store автор попытался отменить релиз, что привело к пропаданию всей страницы проекта. Таким образом, какое-то время пользователи не могли откатиться на прошлую версию и вынуждены были отключить дополнение. В настоящее время работа страницы в Chrome Web Store восстановлена, а проблема устранена в выпуске 11.2.18. В каталоге Chrome Web Store, чтобы избежать задержки на рецензирование кода новой версии решено откатиться на прошлое состояние и разместить выпуск 11.2.17, который идентичен уже проверенной старой версии 11.2.11.

  1. Главная ссылка к новости (https://www.reddit.com/r/chrom...)
  2. OpenNews: Релиз Chrome 98
  3. OpenNews: Уязвимость в NoScript 5.x, позволяющая обойти отключение JavaScript в Tor Browser 7.x
  4. OpenNews: Первый публичный выпуск дополнения NoScript для Chrome
  5. OpenNews: Сформировано обновление uMatrix 1.4.2, несмотря на прекращение разработки проекта
  6. OpenNews: Выпуск дополнения для блокировки рекламы uBlock Origin 1.40.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/56636-noscript
Ключевые слова: noscript, chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (59) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:51, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +15 +/
    >автор попытался отменить релиз, что привело к пропаданию всей страницы проекта

    В голосину)

     
     
  • 2.3, Аноним (3), 12:05, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Тем временем umatrix давно перестал развиваться. Какое-то странное анти-анти-js движение
     
     
  • 3.11, Аноним (11), 12:46, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ну, он работает. а ещё работают StevenBlack/hosts, ublock и фильтрация на стороне dns сервера
     
     
  • 4.17, Аноним (3), 13:06, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > StevenBlack/hosts, ublock и фильтрация

    При чем тут анти-анти-js?

     
  • 4.45, Kuromi (ok), 18:44, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он работает, но в ФФ иногда проявляются странные глюки. Например было тут что картинки на одном ресурсе сначала блокировались, потом они были разрешены, но блокировка не снялась, т.е. в гуе вроде разрешено показывает, а если залезть в настройки  в текстовое представление правил - там было deny.
    Пару раз такое встречал уже, не факт что баг новый или связан с изменениями в ФФ, но править как бы некому.
     
  • 3.19, Урри (ok), 13:08, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    полгода назад обновился.
    https://www.opennet.me/opennews/art.shtml?num=55517
     
  • 3.63, КО (?), 14:15, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Рекламодатели и производители зондов:
    -Действительно, мистика...
     
  • 2.18, Автор отмены (?), 13:08, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Внезапно, у мозилы оно вот так работает. А гугль т-пой и сделан для т-пых т-пыми. Поэтому если релиз ломает браузер - у автора никаких шансов его откатить на прошлую, работающую, версию.

    И, естественно, не выложив релиз в стор, автор никак не может узнать что гугль повелел рабам не пользоваться file:// - в режиме разработчика не повелел.

     
  • 2.51, Онаним (?), 20:27, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хорошо хоть 100000050000000 проектов не легло попутно, как ныне принято.
     

  • 1.2, Аноним (-), 12:04, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +17 +/
    Очередная победа гулаго-рабов, 2 кактуса этим господам.
    "От режиссёра семейной комедии: '100% отключение телеметрии с рекламой на шинде'"
     
     
  • 2.21, . (?), 13:15, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Как будто у мурзильных рабов кактусы какие-то не такие? Хотя, да, там другой подвид того же самого.

     
     
  • 3.48, Аноним (48), 19:06, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    не такие.
    гугл собирает данные о пользователей
    мозилла собирает данные о браузере
    почувствуйте разницу
     
     
  • 4.62, Аноним (62), 13:24, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Firefox Suggest? Скоро он и о том, что ты ищешь, дату собирать будет
     
  • 4.66, Michael Shigorin (ok), 17:16, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > мозилла собирает данные о браузере

    Объясните чайнику, зачем им данные о браузере, тем более канвасы всякие?

    PS: пишу из фокса, но прекрасно помню, как лет десять назад два человека, которые давно участвовали в его разработке, сказали "файрфокс всё".  Тогда снаружи это было совершенно ещё не очевидно...

     
     
  • 5.68, gachilinux (?), 06:30, 06/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Берешь устанавливаешь AdGuard Home,создаешь правило чтобы блочило телеметрию Firefox и профит он не сможет передать данные :D

    сижу с Firefox ESR

     

  • 1.7, Аноним (7), 12:26, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Всегда удивляло, что это расширение легко раскрывает историю посещений и никого это особо не волнует. Включил не временные правила и ГГ. Любой зайдет и посмотрит на какие сайты заходил пользователь.
     
     
  • 2.16, YetAnotherOnanym (ok), 13:00, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Мсье умеет готовить омлет, не разбивая яиц?
     
  • 2.23, НяшМяш (ok), 13:42, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Где же тут проблема, ведь для просмотра этих правил уже нужно быть залогиненым в систему и залогиненым в браузер (для тех кто ставит мастер пароль). А там хоть папку профиля копируй, хоть Ctrl+H делай.
     
     
  • 3.27, пох. (?), 14:32, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Наш друг педо-зоо-некрофил удаляет всю историю из браузера, очевидно же ж. А тут носкрипт его палит, такое вот безобразие.

     
     
  • 4.29, Аноним (7), 14:59, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Я и мусор из квартиры выношу и выкидываю. Как таких плохих людей называют?
     
     
  • 5.36, пох. (?), 16:28, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Я и мусор из квартиры выношу и выкидываю. Как таких плохих людей
    > называют?

    это смотря какой мусор. Если просто использованные кондомы, то их вовсе не надо выносить ночью тайком через черный ход и закапывать в подвале чтоб никто не увидал. Кстати, в браузерах обычно есть механизмы autoretention - но это именно для мусора, просто чтоб не забивал ведерко выше крышки.

    а если трупы и упаковки от крэка - так в уголовном кодексе масса названий.

     
     
  • 6.38, Аноним (38), 16:39, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    За употребление в РФ максимум административка светит.
     
     
  • 7.49, Аноним (49), 19:22, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    За употребление не полностью излечимая болезнь с тяжёлыми последствиями светит. Это похуже административки будет.
     
     
  • 8.58, Аноним (38), 01:01, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так-то и спиваться не запрещено, однако ж за вынос бутылок никто не предъявит... текст свёрнут, показать
     
  • 7.52, Жорш (?), 22:02, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ваше "употребление" очень быстро становится "распространением". Даже если у Вас ничего не было.
     
  • 6.42, Аноним (7), 17:55, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    История очищается после закрытия браузера. Это удобно. Не вижу в этом каких-то конспирологических наклонностей. Самая обычная автоматизация.
     
     
  • 7.54, пох. (?), 23:30, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    Это удобно на головушку больным. Мне вот удобно пользоваться историей, которая не исчезает.

    И уж точно мне нахрен не надо чтобы настройки исключений в noscript исчезали сами собой.

     
     
  • 8.56, Аноним (7), 23:59, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ты болен Тебе никто не запрещал пользоваться историей и я не призывал чтобы она... текст свёрнут, показать
     
     
  • 9.59, пох. (?), 09:53, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ты первым халат надел Чувак, шизик здесь именно ты Нет никаких паролей на исто... текст свёрнут, показать
     
  • 2.31, OliviaBlu (?), 15:37, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Любой зайдет и посмотрит на какие сайты заходил пользователь.

    Ты так пишешь "pornhub", как будто это что-то плохое :Р

     
     
  • 3.37, пох. (?), 16:30, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >> Любой зайдет и посмотрит на какие сайты заходил пользователь.
    > Ты так пишешь "pornhub", как будто это что-то плохое :Р

    там гидра, как минимум. А то и еще что похуже. Что-то причем такое что и без js не работает, и показать никому нельзя.

     
     
  • 4.43, Аноним (7), 17:57, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У вас какие-то личные проблемы, которые вы проецируете на меня. Я лишь написал про банальную дыру в безопасности.
     
     
  • 5.53, Аноним (53), 22:14, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Typical Poh.
     
  • 5.55, пох. (?), 23:32, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Нет, дурачок, это у тебя какие-то бредовые проблемы что ты панически боишься что ВРАГИ увидят твой список исключений носкрипта. Никакой "дыры в безопасности" в этом нет и в помине.

    Я еще более страшное тебе расскажу - никакие вообще плагины не удаляют своих настроек.

     
  • 2.69, NoScript (?), 16:24, 06/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    - включай только временное разрешение
    - используй портативную версию  в veracrypt
     

  • 1.12, псевдонимус (?), 12:48, 04/02/2022 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +6 +/
     

     ....ответы скрыты (10)

  • 1.13, Аноним (49), 12:49, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    >чтобы избежать задержки на рецензирование кода новой версии

    То есть Мозилла забила болт на рецензирование, а Гулаг наоборот его ввёл?

     
     
  • 2.20, Аноним (20), 13:14, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +3 +/
    В АМО очередь на проверку уже почти месяц - действительно , забила . Но не в том смысле .
     
  • 2.46, Kuromi (ok), 18:45, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У Мозиллы Маоне (автор) в привилегированном списке, он то ли упрощенно проходит то ли без рецензирования. С другой стороны вроде как обязуется вести себя хорошо.
     

  • 1.35, RAMbug (?), 16:06, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    После перехода Firefox на тач интерфейс, я как раз ушёл на chrome based браузер. Я тогда что-то не нашёл в местном сторе того самого no script и установил umatrix. Сначала он мне казался каким-то нелогичным, но потом разобрался и пользуюсь по сей день.
     
     
  • 2.47, Kuromi (ok), 18:51, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Юматрикс непривычный по началу, там надо просто с логикой работы разобраться. Зато потом становится понятно, что Юматрикс допускает куда более точную настройку, под каждый сайт при желании, в то время как у НоСкрипта все запреты\разрешения работают глобально. Юматрикс тоже может глобально, так-то. Ну и до кучи в НоСкрипте иногда адовые глюки вылазят, особенно если Nightly.
     

  • 1.39, Аноним (39), 17:04, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    > Проблема приводила к невозможности открытия многих сайтов (Gmail, Facebook и т.п.)...

    Так это не баг, это фича.

     
  • 1.41, Аноним (-), 17:41, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Неудивительно ведь хозяин браузера Гугл. А Гугл с помощью жабаскрипта следит за людьми.
     
     
  • 2.44, Аноним (44), 18:28, 04/02/2022 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Гугл с помощью жабаскрипта следит за людьми.

    Следить можно и без скрипта. Скрипты нужны для "немного" других целей.

     
     
  • 3.65, Аноним (3), 15:53, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Скрипты нужны, чтобы (на)следить со спецэффектами. Все же хотят фильмы с яркими спецэффектами, как про секретного агента 007?
     

  • 1.50, Аноним (50), 19:52, 04/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну столкнулись и столкнулись
     
     
  • 2.61, Аноним (-), 11:49, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Но ведь столкновение былло закономерным, а не случайным.
     
     
  • 3.64, Аноним (3), 15:46, 05/02/2022 [^] [^^] [^^^] [ответить]  
  • +/
    > закономерным, а не случайным.

    У случайностей (иногда) тоже есть закономерности.

     

  • 1.67, Vasyan2 (ok), 18:00, 05/02/2022 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    .
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру