Blokuj skrypty w Firefoksie

Internet jest pełen zagrożeń, takich jak ataki typu cross-site scripting i clickjacking. Wiele z tych ataków polega na wstrzykiwaniu skryptów na stronach sieci Web, o których nawet nie wiesz. Możesz dać sobie odrobinę więcej ochrony, uruchamiając wtyczkę do Firefoksa o nazwie NoScript.

Teraz gra: Zobacz: Blokuj skrypty w przeglądarce Firefox 2:26

NoScript blokuje uruchamianie wszystkich skryptów, dopóki ich nie autoryzujesz. Pozwól mi pokazać, jak to działa.

Wejdź na addons.mozilla.org i wyszukaj NoScript lub pobierz z Download.com. Zainstaluj go tak, jak każdy inny dodatek. Po zainstalowaniu spójrz w dolny prawy róg małego S symbolem przekreślenia.

Kliknięcie go powoduje wyświetlenie podmenu, które pozwala wybrać sposób obsługi skryptów na stronie, na której się znajdujesz. Najbezpieczniej jest nie dopuszczać żadnych skryptów. Nigdy nie padniesz ofiarą kodu, który nie działa.

Ale niektóre witryny nie będą działały bez skryptów, więc najbezpieczniejszą rzeczą jest tymczasowe zezwolenie tylko na skrypty, których potrzebujesz lub którym ufasz. Lżejszą i nieco mniej bezpieczną metodą jest tymczasowe zezwolenie wszystkim na stronę.

Kolejny wygodniejszy poziom, ale także mniej bezpieczny, to stałe zezwolenie skryptom na pojedyncze lub wszystkie strony. Jest to konieczne w takich sytuacjach, jak witryna internetowa banku lub Dokumenty Google, w których nie chcesz stale akceptować skryptów przy każdym uruchomieniu przeglądarki. Jeśli na stałe akceptujesz skrypty ze strony, zaufasz jej, że nigdy nie pozwoli się zainfekować złośliwym skryptem.

Najgorszą rzeczą, jaką możesz zrobić, jest globalne zezwolenie na wszystkie skrypty. Równie dobrze możesz nie uruchomić NoScript w tym momencie. Jeśli zezwoliłeś na skrypt na stronie i zmieniłeś zdanie na jego temat, zawsze możesz wybrać opcję "zabroń", aby ponownie rozpocząć blokowanie.

Uruchamianie NoScript oznacza, że ​​będziesz musiał pomyśleć o stronach, które przeglądasz. To było pouczające, kiedy po raz pierwszy zacząłem używać NoScript, aby zobaczyć, który z moich banków i narzędzi pracował dobrze bez skryptów i który stał się niepełnosprawny. Jeśli nic więcej, NoScript daje większą kontrolę nad tym, jakie ryzyko narażasz się na działanie w sieci.

 

Zostaw Swój Komentarz