Skocz do treści

Wydano NoScript 2.0

27 lipca, Giorgio Maone, udostępnił rozszerzenie NoScript w wersji 2.0.

NoScript 2.0: Strona projektu

NoScript poza kontrolą skryptów i obiektów, blokuje wiele metod manipulacji, np. clickjacking, w których napastnik może nakładać jedne elementy stron WWW na inne, przechwytywać kliknięcia i przekierowywać na strony lub przesyłać dane do niepożądanych odbiorców.

Najnowsza wersja rozpoznaje takie sytuacje jeszcze skuteczniej, nawet w przypadku złożonych stron internetowych. Ulepszono także mechanizm ochrony przed atakami typu Cross-Site Scripting (XSS), ponadto obok funkcji przechowywania ustawień w zakładkach, pojawiła się funkcja importu/eksportu wszystkich ustawień do pojedynczego pliku JSON.

Dodano edytor reguł ABE, usprawniono obsługę filtrów oraz zaktualizowano specyfikację.

NoScript 2.0: Edytor reguł ABE

W Firefoksie 3.5 lub nowszym można korzystać z zewnętrznych filtrów wtyczek, na przykład z Blitzableiter (piorunochron), które walidują treści z Internetu, zanim przekażą je do wtyczki. Blitzableiter znajduje się obecnie we wczesnej fazie rozwoju, przez co psuje znaczną część obiektów Flash.

NoScript 2.0: Zewnętrzne filtry

NoScript 2.0 jako pierwszy zapewnia ochronę przed atakami wymierzonymi w router (DNS Rebinding).

Ponadto poprawiono obsługę mobilnej wersji Firefoksa (Fennec).

NoScript 2.0 i nowsze jest dostępny tylko dla Firefoksa 3.0 i następnych. Użytkownicy wcześniejszych wersji w dalszym ciągu mogą korzystać z linii 1.10.x, która będzie dostarczała tylko poprawek poważnych błędów wykrytych w rozszerzeniu, bez nowych funkcji.

Ewentualne błędy lub propozycje można zgłaszać na forum lub przez formularz kontaktowy autorowi. Zainteresowani mogą się też zapoznać z pełnym opisem zmian.

Nowych użytkowników zachęcam do lektury Najczęściej zadawanych pytań (NoScript FAQ po polsku).

Rozpocznij dyskusję!

Możesz śledzić komentarze czytelników przez RSS , napisać, co o tym wszystkim sądzisz lub zostawić ślad prowadzący do Twojej strony.

Dodaj komentarz

Markdown (szczegółowy opis znaczników):
*em* | 1. lista 2. numerowana | * lista wypunktowana | _strong_ | [link](http://) | <http://> | > cytat.