URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 112801
[ Назад ]

Исходное сообщение
"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."

Отправлено opennews , 21-Ноя-17 14:17 
Состлялся (https://addons.mozilla.org/en-US/firefox/addon/noscript/vers... релиз новой ветки NoScript 10 (https://noscript.net/), популярного дополнения для блокирования нежелательного JavaScript-кода. Выпуск примечателен переводом дополнения с XUL на WebExtension, что позволяет использовать его вместе с Firefox 57, в котором была прекращена поддержка XUL.


Кроме перехода на WebExtension в новой версии NoScript  также реализована система блокирования скриптов на основе ограничений на загрузку ресурсов, определённых через правила CSP (https://en.wikipedia.org/wiki/Content_Security_Policy) (Content Security Policy). Также добавлен новый фильтр для противодействия XSS-атакам, учитывающий запросы через асинхронный API webRequest, и реализована возможность построения белого списка межсайтовых запросов по мере работы. В режимы  DEFAULT, TRUSTED, UNTRUSTED и CUSTOM добавлен блокировщик активного контента. При этом, в связи с отсутствием в WebExtension  API некоторых необходимых для работы возможностей, функциональность NoScript 10 пока отстаёт от прошлых выпусков, например, пока нет поддержки ClearClick (https://noscript.net/faq#clearclick) (защита от Clickjacking) и ABE (https://noscript.net/abe/) (Application Boundaries Enforcer, защита от  CSRF).

URL: https://addons.mozilla.org/en-US/firefox/addon/noscript/vers.../
Новость: http://www.opennet.dev/opennews/art.shtml?num=47601


Содержание

Сообщения в этом обсуждении
"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено iPony , 21-Ноя-17 14:17 
Во. А то сколько соплей и слёз тут было.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аномномномнимус , 21-Ноя-17 15:14 
Одно дополнение (и то с неполным функционалом) из десятков что-то существенно меняет? Серьёзно?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено waylandbeliver , 21-Ноя-17 21:38 
Фоксе надо было сдвинутся с мёртвой точки и не важно в лучшую или худшую сторону (по фичам), потому что это гораздо лучше чем продолжать кувыркаться в той луже в которой они находились ранее.
Да и вообще стало няшнее, а дополнения потом как-нибудь перепишут или не перепишут – ничё не вечно.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено gogo , 22-Ноя-17 18:30 
А ничего, что стало ХУЖЕ?
Коечно, это сопли и слезы, чего уж там. На самом деле анальные зонды - это удовольствие.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 24-Ноя-17 02:04 
самое нужное-то не завезли. А остальное есть в umatrix.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено istepan , 21-Ноя-17 14:29 
Какой же он вырвигласный.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено другой аноним , 21-Ноя-17 14:37 
Не он один. Например, KeeFox в предверии появления 57 превратился в Kee. Тоже весь интерфейс перепахали. А вот uBlock и Privacy Badger - все ок.
Собсно отсуствие NoScript и заставило меня снести 57 и поставить 52esr. Ну еще ждем flashblock.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:16 
umatrix позволяет блокирвать  кроссдоменные скрипты. А вместо флэшблока можно поставить по вкладке плагины "включать по запросу".

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:48 
> А вместо флэшблока можно поставить по вкладке плагины "включать по запросу".

А можно просто не ставить флеш. Серьёзно, последний год точно не видел сайтов, где он был бы нужен. До этого из популярного разве что вимео не пахал.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено AnonPlus , 21-Ноя-17 16:05 
Я так и сделал, кстати, когда систему переустановил. Забыл поставить флеш, а теперь уже и не буду - оказалось, что он ни разу мне не понадобился.

Firefox уже довольно давно умеет автоматически прозрачно для пользователя заменять код встроенных ютубовских флеш-плееров на HTML5-версию (если владелец сайта давно забросил сайт и сам не поменял код, как советует YouTube).


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 17:00 
ой, а можно теперь тоже самое для дополнений??

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:25 
Я так делаю с 2014, если не с 2013. Полёт нормальный. И браузер тормозить перестал. Нужен разве что для давно не обновляемых сайтов.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 24-Ноя-17 02:05 
>> А вместо флэшблока можно поставить по вкладке плагины "включать по запросу".
> А можно просто не ставить флеш. Серьёзно, последний год точно не видел
> сайтов, где он был бы нужен. До этого из популярного разве
> что вимео не пахал.

да я его с 10 года не пользую.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено botman , 21-Ноя-17 20:39 
Мои сопли по NoScript продолжались ровно до того пока сам браузер не предложил uMatrix. Как-то теперь не охота ставить.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:50 
Так в том и прелесть ESR, что пока сидишь на нём до выхода следующего, "там" всё обкатается.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:26 
This.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено AnonPlus , 21-Ноя-17 16:06 
> Не он один. Например, KeeFox в предверии появления 57 превратился в Kee.

Я его вообще снёс (KeeFox) и вместо этого включил в KeePass опцию "автонабор". А в браузер поставил простейшее дополнение, которое в заголовок вкладки добавляет URL. Теперь KeePass легко может по заголовку понять, какую запись из базы надо взять и ввести в этой вкладке по нажатию хоткея.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено rshadow , 21-Ноя-17 16:47 
> Ну еще ждем flashblock.

Flash наверно в онлайн играх только и остался? Удалил его год назад, ни разу не пожалел.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено paulus , 21-Ноя-17 17:07 
uBlock нормально не работает левая часть, где домены показывает. Но да, дизайн тот же. Пришлось пока вернуться на АВР.
Privacy Badger вовсю замерзает и браузер морозит, удалил.
NoScript сделали жуткий и неудобный, мало что блочит пока. Вернулся на uMatrix. И буду косо посматривать на развитие NoScript.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 14:30 
Очень хочется вот это увидеть на 57+: https://addons.mozilla.org/ru/firefox/addon/privacy-settings/

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено dfh , 21-Ноя-17 15:00 
Оно же просто изменяет глобальные настройки. Могу порекомендовать https://addons.mozilla.org/ru/firefox/addon/policy-control/, божественный аддон, может изменять настройки отдельно для каждого сайта, и всё легко настраивается. Кстати, он доступен с недавних пор и на андроид-версии, правда, интерфейс там такой же, и менее удобно настраивать для каждого сайта, но всё же.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 18:03 
не то

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено dfh , 21-Ноя-17 15:01 
Там запятая в ссылке кстати, надо бы убрать.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Виталик , 21-Ноя-17 14:36 
Кому нужен noscript когда есть umatrix?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Rfr , 21-Ноя-17 15:53 
Ну, носкрипт себя хорошо зарекомендовал -- не зря же его в тор брауезер включили.

А чем юматрикс лучше?


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Борщдрайвен бигдата , 21-Ноя-17 16:05 
…чем носкрипт!

А теперь серьёзно. uMatrix — очень уж замороченая приблуда. Да, позволяет тонко управлять, что можно загружать, что нет. Недостаток в том, что за год использования волей-неволей придется выучить адреса всех популярных CDN, а для завшивевших аналитикой и прочей рекламной гадостью ресурсов надо будет подбирать вручную минимально необходимый набор скриптов.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено iLex , 22-Ноя-17 13:05 
uMatrix блочит meta refresh, в итоге многие ресурсы гораздо удобнее юзать с NoScript.
Взять хотя бы ЖЖ (Livejournal). Если зайти на любой блог в ЖЖ с заблоченными через uMatrix скриптами, то можно увидеть, что комментарии не отображаются. Чтобы их увидеть, нужно к адресной строке дописать "?nojs=1".
В случае же NoScript происходит автоматический редирект, и комментарии становятся видны сразу. Это происходит потому, что NoScript корректно обрабатывает meta refresh-теги, тогда как uMatrix их тупо блочит.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 22-Ноя-17 20:57 
> Это происходит потому, что NoScript корректно обрабатывает meta refresh-теги, тогда как uMatrix их тупо блочит.

Не юматрикс блочит, а браузеры, потому что не считают блокировку js через CSP условием для выполнения хтмл тегов noscript. https://github.com/gorhill/uMatrix/issues/319
> Browsers ignore noscript tags when javascript is blocked through a Content Security Policy header.

И вы уверены, что в новом Носкрипте не так же? Он теперь тоже через CSP работает.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 22-Ноя-17 22:53 
Что и требовалось доказать, у нового Носкрипта аналогично:
> 1. The difference in site rendering when scritps are disabled is due to the <NOSCRIPT> tag being disabled by the browser with the new CSP-based blocking system. I'm looking for work-arounds. https://hackademix.net/2017/11/21/noscript-1011-quantum-powe...

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 24-Ноя-17 02:09 
> Кому нужен noscript когда есть umatrix?

мне.

В umatrix нет
возможности не перректально блокировать конкретные файлы
ABE
ClearClick
ограничения контента: webgl.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено другой аноним , 21-Ноя-17 14:40 
Вся ж... в том, что выпуская новые расширения, совместимые с 57, авторы забивают на старые версии, например, на 52esr.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено kknight , 21-Ноя-17 15:14 
Вам не угодить...

"Addons.Mozilla.org"
Отправлено MT , 21-Ноя-17 19:58 
На Addons.Mozilla.org обновления XUL-расширений после выхода Firefox 57 не принимаются.

"Addons.Mozilla.org"
Отправлено Аноним , 21-Ноя-17 23:32 
да это, да это же так же тупо, как и запрет на 32-бит приложения в общем магазине, после выпуска операционки для новых девайсов.

"Addons.Mozilla.org"
Отправлено Аноним , 22-Ноя-17 01:50 
https://addons.mozilla.org/en-US/firefox/addon/noscript/vers.../

Смотрим даты обновочек ветки 5.x. Примеряем с датой релиза 57.

Не правда это в общем.
Скорее всего после конца поддержки 52 ESR заморозят или выкинут все старые xul расширения, но это уже совсем другая история.


"Addons.Mozilla.org"
Отправлено MT , 22-Ноя-17 02:16 
Да, похоже, запрет обновлений XUL-расширений решили пока отложить:

https://blog.mozilla.org/addons/2017/02/16/the-road-to-firef.../

> AMO will continue to support listing and _updating_ legacy add-ons after the release of 57 in order to have an easier transition. The exact cut-off time for this support hasn’t been determined yet.

При этом есть сомнения, что новую версию XUL-расширения удастся загрузить на AMO _после_ выхода WebExtensions-версии того же расширения. Mozilla неоднократно подчёркивала, что обратный переход невозможен.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:01 
Может кто поянить как этим расширением пользоваться, если половина сайтов при его использовании не работают? Тот же Aliexpress. Как-то настраивать?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено dfh , 21-Ноя-17 15:08 
> Может кто поянить как этим расширением пользоваться, если половина сайтов при его
> использовании не работают? Тот же Aliexpress. Как-то настраивать?

Если вы имеете ввиду именно 10 версию, то видимо никак. Её только-только выкатили,и у меня не отображает совершенно никакого графического интерфейса. Но, однако, кажется в настройках есть белый список. Попробуйте занести туда нужный сайт


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено dfsf , 21-Ноя-17 15:58 
Перезапусти браузер, у меня только после этого появился интерфейс. Страшненький, но есть.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аномномномнимус , 21-Ноя-17 15:20 
Может кто видел в дикой природе работающий аналог Tab Groups? Есть Tab Workspaces, но оно сырое что капец и похоже что на него забили

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено anonym43543545465765765765765765 , 21-Ноя-17 15:28 
есть аналог: https://addons.mozilla.org/ru/firefox/addon/foxytab

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:29 
Это совсем не то, но всё равно офигенно! Могу избавиться от пары аддонов и вернуть функции одного сломанного.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:42 
Новый Адблок разучился показывать список блокируемых элементов. Кто в 57 так умеет?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:41 
uBlock Origin

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:54 
И как, можно пользоваться этими ссылками для защищённых от скачивания рисунков? А MP3?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено paulus , 21-Ноя-17 17:10 
> Новый Адблок разучился показывать список блокируемых элементов. Кто в 57 так умеет?

uMatrix, uBlock


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 22-Ноя-17 07:17 
> Новый Адблок разучился показывать список блокируемых элементов. Кто в 57 так умеет?

Не разучился, просто подальше спрятали (Web Developer -> Toggle Tools? Вроде там видел). Но интерфейс у него безнадёжно испортили, так что перешел на uBlock, там тоже есть такой список, но тоже менее удобный, чем был в старом AdBlock.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:46 
Очень сырая версия. Думаю к лету многие дополнения наверстают необходимый функционал, пока разработчики браузера допиливают API.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Владимир Р , 21-Ноя-17 15:50 
asterisk click2dial активно юзался, а тут отпал засада полная :-(

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 15:50 
Ну что, ждём версии для хромого?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 24-Ноя-17 02:11 
> Ну что, ждём версии для хромого?

не будет. Гугл апи не добавит.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено koblin , 21-Ноя-17 15:55 
Кто-нибудь знает, есть что-нибудь для замены tab groups кроме firefox esr?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено longliveubuntu , 21-Ноя-17 19:03 
Полный аналог вряд ли будет. А так вот например https://github.com/kesselborn/conex

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:05 
Даунгред до 55ой версии. Беды не чаю.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено ЫКУ , 21-Ноя-17 16:49 
Удалил его к чертовой бабушке.
С таким интерфейсом это использовать невозможно.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено paulus , 21-Ноя-17 17:12 
> С таким интерфейсом это использовать невозможно.

Угу, так же подумал когда новый АВР увидел. Лучше бы сделали как в хромсторе, один дизайн, а не разные. Такое впечатление, что всех разрабов бешеные собаки покусали...


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 16:56 
Зачем он нужен, если в ublock можно режим для advanced users просто включить?

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено paulus , 21-Ноя-17 17:11 
> Зачем он нужен, если в ublock можно режим для advanced users просто
> включить?

Так он как раз на фф57 плохо работает, в отличии от uMatrix :(


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено BrainFucker , 21-Ноя-17 18:25 
> Зачем он нужен, если в ublock

uBlock, uMatrix ерунда неюзабельная. Как можно пользоваться блокировщиком запросов, который на месте заблокированного элемента не оставляет заглушку, в контекстном меню которого были бы пункты «временно загрузить этот элемент». Ради того чтобы посмотреть заблокированную картинку там надо разблокировать весь домен. Идиотизм.

Вот Policeman работал как надо, только он тоже отвалился в 57, а автор его забросил. https://github.com/futpib/policeman


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 17:29 
Напоминаю.
> Personally I would keep doing what your doing, keep NoScript for the added protection, at least until Flash is made completely obsolete and is not needed anymore (for exmaple twitch.tv), or until one day when (hopefully) gorhill will add in XXS/Clickjacking protection into ublock/umatrix to make NoScript really obsolete. I can dream.
> Buzzwords.
> Clickjacking = Blocking third party frames
> As far as XSS is concerned, there are a myriad of techniques for it, most of which rely on scripts, frames and browser exploits (one could in theory execute JavaScript via HTML IMG tags, but browsers no longer allow that to happen).
> The only thing NoScript has on uMatrix (which does not make up for its deficiencies and lower performance) is the feature referred to as 'surrogate scripts'. Essentially mirroring a library, or a modified version of a given library (e.g. mootools, or jquery). uBlock used to have this.

https://github.com/gorhill/uMatrix/issues/297
И это про старый носкрипт. Что уж говорить о новом.


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено НяшМяш , 21-Ноя-17 19:00 
Интересно, как переписывание сказалось на его скорости? А то с год назад он очень сильно тормозил браузер даже после отключения ClearClick и ABE - пришлось отказаться.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Поцтеринг , 21-Ноя-17 20:38 
>NoScript 10

А че сразу не пицот?


"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 23:08 
"прямо в десятку", как Windows 10.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено runoverheads , 21-Ноя-17 20:40 
ищу download manager для лисы 57-й. какое-нибудь дополние которое запускает внешний загручик под линукс уже есть? чтобы файл в несколько поток скачивать.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 22-Ноя-17 16:25 
двачую этого анона. downthemall сдох, теперь прям пичалька при необходимости тянуть жирные файлы с сервисов, которые не могут в торренты - дефолтный загрузчик лисы совсем убог для чего либо тяжелее смищных картиночек

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Нищеброд , 21-Ноя-17 20:46 
А я ищу что-нибудь, связанное с сохранением кэша, который новый фокс после отлома Load from Cache загружает заново каждые несколько дней.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 22:27 
Хейтеры Noscript и фанаты Ublock-а ответьте, почему наблюдается такая активнось харда при его работе? Что пишет, куда отправляет?)

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Борщдрайвен бигдата , 22-Ноя-17 00:58 
Смотри занятость свопа, и читай исходники. Оба расширения с открытым кодом.

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 21-Ноя-17 23:15 
браузер завис когда обновился noscript

"Выпуск Firefox-дополнения NoScript 10, переведённого на техн..."
Отправлено Аноним , 22-Ноя-17 08:00 
>При этом, в связи с отсутствием в API WebExtension некоторых необходимых для работы возможностей, функциональность NoScript 10 пока отстаёт от прошлых выпусков, например, пока нет поддержки ClearClick (защита от Clickjacking) и ABE (Application Boundaries Enforcer, защита от CSRF).

Webextensions in a nutshell