LINUX.ORG.RU
ФорумTalks

NoScript готов для Firefox Quantum

 ,


0

2

Выпустили версию NoScript на базе WebExtension, без XUL. Таким образом пользователи нового Firefox Quantum смогут вновь пользоваться популярным инструментом блокирования нежелательного JavaScript-кода и предотвращения атак.

Немного копипасты с opennet:

Кроме перехода на WebExtension в новой версии NoScript реализована система блокирования скриптов на основе ограничений на загрузку ресурсов, определённых через правила CSP (Content Security Policy). Также рализован фильтр для противодействия XSS-атакам, учитывающий запросы через асинхронный API webRequest, и возможность по мере работы построения белого списка межсайтовых запросов. В режимы DEFAULT, TRUSTED, UNTRUSTED и CUSTOM добавлен блокировщик активного контента. При этом, в связи с отсутствием в API WebExtension некоторых необходимых для работы возможностей, функциональность NoScript 10 пока отстаёт от прошлых выпусков, например, пока нет поддержки ClearClick (защита от Clickjacking) и ABE (Application Boundaries Enforcer, защита от CSRF). 

Что там ещё осталось портировать из популярных аддонов?

Ответ на: комментарий от Deathstalker

Дело не только в этом, тут тема на ЛОРе была по поводу тормозов AB и в гораздо лучшей производительности UB. Попробовал на себе - разница есть.

Sociopsih ★☆
()
Последнее исправление: Sociopsih (всего исправлений: 1)

в новой версии NoScript реализована система блокирования скриптов на основе ограничений на загрузку ресурсов, определённых через правила CSP (Content Security Policy)

В смысле *только* она?

То есть теперь эта штука ничем не лучше Мюблока?

Zmicier ★★★★★
()
Ответ на: комментарий от Deathstalker

Но ведь Adblock Plus ещё не портировали

Вылазь из криокамеры. Версия 3.0 с поддержкой FF 57 вышла еще две недели назад.

AntonK
()
Ответ на: комментарий от WereFox

Да. СПС, мне уже ответили. Хотел тебе написать, но ты уже нашел. Круто!

Sociopsih ★☆
()

УРА!!! Наконец-то можно удалить этот дебильный матрикс.

dnb ★★★★
()
Ответ на: комментарий от mad_austronaut

Работает же. Нет?

да я на всякий случай ляпнул :)

dikiy ★★☆☆☆
()

Что там ещё осталось портировать из популярных аддонов?

TabMix Plus. Там работа тоже идёт.

atrus ★★★★★
()

Что там ещё осталось портировать из популярных аддонов?

Неправильная постановка вопроса. Надо ставить так: что ещё осталось портировать из популярных аддонов, которых не существует или существует с менее полноценной функциональностью для Chromium-браузеров?

bodqhrohro_promo
()

Если javascript отключен в браузере через опцию javascriptdisabled=true , есть ли смысл использования NoScript? Для чего он нужен, если и так все отключено?

Viktor_Uzlov
()
Ответ на: комментарий от Viktor_Uzlov

Если javascript отключен в браузере через опцию javascriptdisabled=true , есть ли смысл использования NoScript? Для чего он нужен, если и так все отключено?

прочитай описание носкрипта

NoScript also provides the most powerful anti-XSS and anti-Clickjacking protection ever available in a browser.

думай надо оно тебе или нет
+ не всё можно отстрелить если ходить дальше лора и опеннета
носкрипт же позволяет вести белые и чёрные списки, блокировать webgl (для сайтов не в белом списке или всех на выбор), может выкидывать видео/аудио контент, блокировать загрузку сторонних шрифтов. при этом прост и удобен

Deleted
()
Ответ на: комментарий от Deleted

я еще неопытен в этих вопросах, возможно они выглядят вам кривыми. Зато читал о том, сколько народу уже погорело на этом javascript, и каждый раз его чинят, и опять «горят», и чинят, и так по кругу. Неужели его нельзя просто отрубить и все? Полностью. Там где критична безопасность, его быть не должно. Вообще.

Viktor_Uzlov
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.