LINUX.ORG.RU
ФорумTalks

NoScript готов для Firefox Quantum

 ,


0

2

Выпустили версию NoScript на базе WebExtension, без XUL. Таким образом пользователи нового Firefox Quantum смогут вновь пользоваться популярным инструментом блокирования нежелательного JavaScript-кода и предотвращения атак.

Немного копипасты с opennet:

Кроме перехода на WebExtension в новой версии NoScript реализована система блокирования скриптов на основе ограничений на загрузку ресурсов, определённых через правила CSP (Content Security Policy). Также рализован фильтр для противодействия XSS-атакам, учитывающий запросы через асинхронный API webRequest, и возможность по мере работы построения белого списка межсайтовых запросов. В режимы DEFAULT, TRUSTED, UNTRUSTED и CUSTOM добавлен блокировщик активного контента. При этом, в связи с отсутствием в API WebExtension некоторых необходимых для работы возможностей, функциональность NoScript 10 пока отстаёт от прошлых выпусков, например, пока нет поддержки ClearClick (защита от Clickjacking) и ABE (Application Boundaries Enforcer, защита от CSRF). 

Что там ещё осталось портировать из популярных аддонов?

Ответ на: комментарий от Pravorskyi

а ты сам что ли портировать будешь? Тогда мне ScrapBook, но не урезанный

SR_team ★★★★★
()
Ответ на: комментарий от Viktor_Uzlov

Там где критична безопасность, его быть не должно. Вообще.

Конечно можно отключить. Можно вообще компьютер выключить, будет безопасно. Только как работать?

curufinwe ★★★★★
()
Ответ на: комментарий от Svobodniy

open with в классическом варианте теперь невозможен
есть https://addons.mozilla.org/ru/firefox/addon/external-application/

но для него нуже костыльчик на нуд-джc

kott ★★★★★
()
Последнее исправление: kott (всего исправлений: 1)
Ответ на: комментарий от Svobodniy

External Application Button allows you to define highly customizable toolbar button and context menu items for Firefox browser. Using this application for instance you can send current page to Chrome, Opera, or Internet explorer browsers. Or send selected text to a text editor like Notepad++ or Sublime Text. It is even possible to directly send image URLs to a photo editor of your choice or send download links to an external download manager like FlashGot extension in Firefox.

https://github.com/belaviyo/send-to-vlc/issues/2#issuecomment-330143856

kott ★★★★★
()
Ответ на: комментарий от kott

хех. я когда-то аналогичный костыль делал для хрома. через пару лет его удалили из расширений хрома т.к. у них по правилам запрещены расширения, зависящие от сторонних программ/скриптов.

pawnhearts ★★★★★
()
Ответ на: комментарий от Viktor_Uzlov

сколько народу уже погорело на этом javascript, каждый раз его чинят, и опять «горят», и чинят, и так по кругу

Какая то альтернативная вселенная, где кто и что у тебя там чинит постоянно?

uin ★★★
()

Давно собирался попробовать uMatrix, но так как всё более менее хорошо работало с NoScript, так и не удалось. И тут NoScript сломался. Наконец-то установил uMatrix, и почему бы на нём и не остаться?.. Единственное сомнение: по-умолчанию скрипты домена включены при посещении странички. Для знакомых сайтов я и NoScript так настраивал, а вот для незнакомых поведение uMatrix не очень или я простую настройку не нашёл.

gag ★★★★★
()
Ответ на: комментарий от uin

Таки уже, но всегда есть куда стремиться, так что флаг тебе в кубические крылья.

Sociopsih ★☆
()

Как-то он странно готов. У меня на алиэкспрессе выскакивает пустое окно (что-то на тему XSS), и не совсем понятно что делать.

А раньше у noscript был режим «временно разрешить скрипты с домена». Как это теперь в новом интерфейсе делается?

Vit ★★★★★
()
Ответ на: комментарий от templarrr

Зачем аддону браузера находиться в репозитории дистрибутива? С addons.mozilla.org установить никак?

Зачем «браузеру» находится в «репозитории дистрибутива»? С mozilla.org установить никак?

Zmicier ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.