Sprievodca programom NoScript pre Firefox 57+
- Kategórie: Firefox
Vývojár populárneho doplnku zabezpečenia Firefox NoScript spustil a Verzia kompatibilná s Firefox 57 predĺženia krátko po vydanie prehliadača Firefox 57 ,
Spolupracoval s Mozilla na vytvorení novej verzie jazyka NoScript a implementoval možnosti na migráciu nastavení z klasických verzií jazyka NoScript do novej verzie.
Pôvodná verzia dostala zmiešané recenzie. Niektorí používatelia ohlasovali toto úsilie a boli radi, že NoScript bol k dispozícii pre Firefox 57 a novší, iní sa novému užívateľskému rozhraniu nepáčili alebo kritizovali chýbajúcu funkčnosť.
Teraz, keď sa prach usadil, je čas zverejniť aktualizovaného sprievodcu pre NoScript pre Firefox 57 alebo novší.
Sprievodca NoScript pre Firefox
NoScript Security Suite je rozšírenie prehliadača pre webový prehľadávač Firefox, ktorého cieľom je poskytnúť používateľom kontrolu nad obsahom, ktorý môžu webové stránky spúšťať. Rozšírenie v predvolenom nastavení blokuje vykonávanie skriptu JavaScript, čím sa výrazne zvyšuje bezpečnosť a ochrana osobných údajov. NoScript podporuje ďalšie funkcie, ochranu pred útokmi XSS a clickjacking a ďalšie funkcie zvyšujúce bezpečnosť.
Rozhranie NoScript
Hlavné rozhranie rozšírenia sa úplne zmenilo v novej verzii. klasická verzia z pripojení NoScript v zobrazení zoznamu pri aktivácii, nová verzia NoScript namiesto toho používa maticu ako Matrix zvláda pripojenia ,
Rozhranie zobrazí v hornej a spodnej časti panela s nástrojmi zoznam domén. NoScript neustále zobrazuje aktuálnu doménu a pod ňou pripojenia tretej strany.
Symbol visiaceho zámku zobrazený vedľa domén naznačuje, že pripojenie k nemu používa protokol HTTPS. Upozorňujeme, že symbol zámku sa pri niektorých úrovniach dôveryhodnosti nezobrazuje.
Nastavenie úrovní dôveryhodnosti domén
Každá doména uvedená NoScript vo svojom rozhraní má k nej priradenú úroveň dôveryhodnosti.
- štandardné - Spúšťanie JavaScriptu je blokované rovnako ako objekty, médiá, písma a WebGL.
- dôveryhodný - Povoľte spustenie JavaScriptu a ďalšie prvky.
- Dôveryhodné Dočasne - Povoľte spustenie skriptu JavaScript a načítanie ďalších prvkov pre reláciu alebo do odvolania podľa toho, čo nastane skôr.
- nedôveryhodný - Všetko je zablokované.
- zvyk - Poskytuje vám možnosti povoliť alebo zakázať prvky jednotlivo. Môžete ich dočasne upraviť kliknutím na „takmer neviditeľné“ dočasné tlačidlo vedľa vlastnej.
Každá doména uvedená v zozname NoScript má k nej priradenú jednu úroveň dôveryhodnosti. Kliknutím na inú úroveň dôveryhodnosti v rade sa automaticky prepne na novú úroveň dôveryhodnosti.
Voľby NoScript odhaľujú predvolené povolenia pre 'predvolené', 'dôveryhodné' a 'nedôveryhodné'.
Tam môžete tiež zmeniť predvolené predvoľby pridaním alebo odstránením začiarknutí. Medzi prvky, ktoré NoScript rozlišuje, patria:
- skript - Akýkoľvek typ skriptu, ktorý sa web pokúša spustiť.
- objekt - Značka objektu HTML.
- polovičná - Mediálne prvky.
- rám - Rámy, ktoré sa web pokúša načítať.
- font - Prvky písma.
- WebGL - prvky WebGL.
- vyzdvihnúť - žiadosti, ktoré používajú rozhrania API na načítanie.
- ostatné - neznáme.
Panel s nástrojmi
Sedem tlačidiel sa zobrazuje na paneli nástrojov tlačidiel v najnovšej verzii NoScript pre Firefox. Zľava doprava:
- Zavrieť rozhranie.
- reload strana.
- Otvor možnosti ,
- Globálne zakážte obmedzenia ,
- Zakázať obmedzenia pre túto kartu.
- Nastaviť všetko na stránke ako dočasne dôveryhodné.
- Odobrať dočasné povolenia.
NoScript automaticky pridá položku kontextového menu do ponuky s pravým tlačidlom myši. Má však obmedzené použitie; po kliknutí sa zobrazí hlavné rozhranie NoScript v hornej časti používateľského rozhrania prehliadača. V možnostiach môžete zakázať položku kontextového menu.
Použitie NoScript
Pochopenie toho, ako fungujú úrovne dôveryhodnosti NoScript, je nevyhnutné na to, aby sa rozšírenie využilo čo najširšie.
NoScript označuje blokované položky v ikone pri načítaní stránok do prehliadača Firefox. Kliknutím na ikonu sa zobrazia pripojenia, ktoré rozšírenie rozpoznalo, a úrovne dôveryhodnosti pre každú lokalitu. Upozorňujeme, že to nemusia byť všetky spojenia, ktoré web vytvorí. Pretože v predvolenom nastavení nepovoľujete vykonávanie skriptov, webové stránky nemusia byť schopné okamžite iniciovať všetky pripojenia tretích strán.
Ak povolíte spúšťanie skriptov v hlavnej doméne, môžete si všimnúť, že pri načítaní sa pokúsi nadviazať ďalšie pripojenia.
Tip : Umiestnite kurzor myši na ľubovoľnú doménu uvedenú v zozname NoScript a kliknutím na ňu otvoríte stránku, ktorá je plná odkazy na služby ochrany súkromia a bezpečnosti iba na zobrazenie informácií o doméne.
Ak stránka funguje správne, nemusí byť potrebné vykonať žiadne zmeny na úrovniach dôveryhodnosti. Môžete si však všimnúť, že niektoré funkcie nemusia pri prvom pripojení správne fungovať.
Pretože skripty a ďalšie prvky sú v predvolenom nastavení blokované, môžete si všimnúť najrôznejšie problémy s tým spojené. Webové stránky používajú skripty a ďalšie prvky na rôzne účely, od overenia predloženia formulára a prehrávania videa až po často nechcené veci, ako je reklama alebo sledovanie.
Zmena úrovne dôveryhodnosti domény na „dôveryhodné“ alebo „dočasne dôveryhodné“ jej umožňuje načítať ďalšie prvky, zatiaľ čo úroveň dôveryhodnosti „nedôveryhodných“ bráni ešte ďalším prvkom.
Upozorňujeme, že dôveryhodné a nedôveryhodné sú trvalé zmeny, ktoré zostanú k dispozícii.
Riešenie problémov s webom sa spustí, keď si všimnete, že jeho funkčnosť nie je k dispozícii a máte podozrenie, že je to kvôli ochrane, ktorú poskytuje NoScript.
Na vyriešenie problému máte niekoľko možností. Dočasne by ste mohli povoliť doménu alebo použiť vlastnú úroveň dôveryhodnosti na individuálne nastavenie povolení pre prvky.
Nie som fanúšikom používania možností „povoliť všetkým na celom svete“ alebo „povoliť všetkým pre kartu“, pretože sú často príliš široké. Aj keď sú pohodlné, stačí stlačiť niektoré tlačidlá, aby ste stránky mohli fungovať, ich použitie eliminuje väčšinu ochranných funkcií NoScript.
NoScript je dodávaný so zoznamom povolených položiek ktoré v predvolenom nastavení obsahuje stránky. Možno by ste to mali skontrolovať v možnostiach v časti Povolenia pre jednotlivé stránky, aby ste sa uistili, že im všetkým dôverujete. Neexistuje bohužiaľ žiadna možnosť odstrániť stránky, ktoré sú v zozname predvolene, ale úroveň môžete zmeniť z dôveryhodných na predvolené alebo dokonca nedôveryhodné.
Ak ste migrovali z predchádzajúcej verzie NoScript, mali by ste tam vidieť všetky vlastné weby.
Pozrite sa na nášho sprievodcu efektívne používať NoScript tipy na čo najlepšie využitie rozšírenia. Ponúka desať tipov, napríklad, čo by ste mali robiť, ak sa stránka nenačíta správne s povoleným NoScript.
Možnosti
Možnosti sú v tomto okamihu trochu obmedzené, najmä keď ich porovnáte s možnosťami klasickej verzie NoScript.
Nastavenia NoScript sú teraz rozdelené do štyroch kariet, ktoré ponúkajú nasledujúce funkcie:
- všeobecný - Konfigurovať predvolené povolenia pre stavy Default, Trusted a Untrusted. Povoľte tiež „zakázať obmedzenia globálne“ a „dočasne nastaviť servery najvyššej úrovne na dôveryhodné“.
- Povolenia pre jednotlivé stránky - zobrazuje všetky vlastné (predvolené) povolenia. Hľadanie zahrnuté.
- vzhľad - skryť položku kontextového menu, vypnúť odznak počtu ikon a povoliť zoznam úplných adries v rozbaľovacom zozname povolení.
- Pokročilé - spravovať ochranu XSS a umožniť ladenie.
Možnosti je možné resetovať, importovať alebo exportovať.
zdroje
- Oficiálna webová stránka NoScript: https://noscript.net/
- NoScript na Mozilla AMO: https://addons.mozilla.org/firefox/addon/noscript/
- NoScript GitHub: https://github.com/hackademix/noscript