uBlock Origine critiqué pour le blocage des CSP

0
340

Le contenu populaire, le blocage de l’extension de uBlock Origine blocs DSP rapports sur les sites web qui en font usage si il injecte castré scripts.

CSP, le Contenu Politique de Sécurité, peut être utilisé par les développeurs web à la liste de diffusion de code qui est autorisé à exécuter sur les propriétés web. L’idée derrière la fonction est d’empêcher les attaquants de l’injection de JavaScript sur les sites web protégés par le CSP.

CSP rapports de toute tentative d’interférer avec la politique du site en ce qui concerne les scripts pour le webmaster. Cela se produit lorsque les utilisateurs se connectent au site, et est utilisé par les webmasters pour analyser et résoudre les problèmes détectés.

Conseils:

  • uBlock Origine: officiel logithèque et téléchargements
  • uBlock Origine: comment faire pour supprimer n’importe quel élément d’une page définitivement

Scott Helme ouvert un ticket de support sur le site officiel uBlock Origine GitHub page il y a quelques jours, dans lequel il a déclaré que le contenu bloquant bloquant la “envoi de légitime CSP rapports”.

ublock blocking csp

Il est vrai que les rapports sont bloqués. Vous pouvez visiter son site web, https://scotthelme.co.uk/, et de vérifier le journal de réseau dans votre navigateur de votre choix pour voir l’échec des tentatives de rapports si vous avez uBlock Origine installé dans le navigateur.

Raymond Hill, le développeur de uBlock Origine, a répondu en précisant que ce n’était pas un bug mais de par leur conception. Les blocs d’extension de l’envoi de la CSP des rapports si il injecte un chat Google Analytics script.

L’extension de navigateur uBlock Origine des blocs de Google Analytics pour empêcher l’utilisateur de suivi. Depuis certains sites cesser de fonctionner correctement si Google Analytics n’est pas chargé correctement, un chat script est injecté au lieu de réduire la probabilité de sites de rupture.

CSP des rapports peut être licencié en raison de l’injection de la neutralité des scripts, et uBlock Origine des blocs de ceux aussi bien pour prévenir les fuites d’informations.

uBO ne sera pas la cause de la fuite d’informations de l’utilisateur. La conséquence de l’uBO faire son travail (injection stérilisé les scripts) peuvent causer des CSP rapports pour être déclenché, donc uBO blocs DSP rapports.

Chaque demande de réseau qui laisse un agent utilisateur doit être au bénéfice de l’utilisateur, y compris les CSP des rapports. L’agent utilisateur n’est pas détenu par le serveur distant tel qu’il obtient de décider ce qui devrait ne jamais être bloqué ou pas.

Par conséquent, si une demande de réseau à un serveur distant est potentiellement préjudiciable à l’utilisateur, il est bloqué, surtout si la demande de réseau est déclenché uniquement comme un résultat de l’uBO à faire son travail. C’est le cas ici.

Fondamentalement, ce qu’il vient est la suivante: uBlock Origine agit d’abord et avant tout sur le nom de ses utilisateurs. Cela signifie qu’il permet de bloquer l’envoi de la CSP des rapports qui pourrait être une conséquence de l’extension de l’injection stérilisé scripts pour bloquer des informations telles que l’adresse IP de l’utilisateur, l’utilisateur de l’agent et de l’heure et de la date à laquelle la demande a été faite.

Lire aussi: Pale Moon 27.0 est

Des tiers pourraient abuser du système pour le suivi de l’utilisateur, et qui est une autre raison pourquoi ces rapports sont bloqués dans uBlock Origine.

L’extension ne bloque pas toutes les CSP des rapports. Il ne le fait que si un chat script est injecté par l’extension sur une page. Cela n’arrive que, évidemment, si une ressource sur la page a été bloquée, disent que Google Analytics a été bloqué, et si un chat version du script existe. Pas de CSP rapport est bloqué si ce n’est pas le cas.

Raymond Hill va sortir une mise à jour de la WebExtensions versions de uBlock Origine dans un avenir proche, la distinction entre les CSP rapports causée par l’injection de neutres, des scripts et régulière CSP rapports. CSP rapports sont supposées fausses si, pour quelque raison que ce soit, uBlock Origine ne peut pas analyser le rapport.

Le Mot De La Fin

Les utilisateurs viennent en premier quand il s’agit de uBlock Origine, et c’est une des raisons pour lesquelles l’extension et à son développeur sont aussi populaires qu’ils sont.