NoScript Tip: Tjek whitelisten steder notering

0
239

NoScript er en kraftfuld sikkerhed add-on til Firefox web-browser, som blokerer udførelse af scripts på hjemmesider og omfatter yderligere sikkerhedsfunktioner, at forbedre sundhed og sikkerhed på Internettet.

NoScript brugere kan whiteliste websteder midlertidigt eller permanent, og forskellen mellem de to er, at midlertidige tilladelser er tilbagekaldt, mens permanent forblive på tværs af sessioner.

Positivlisten kan vokse over tid, når brugerne begynder at tilføje websteder, de har tillid til at det at forbedre deres tilgængelighed. Jeg har whitelisten min egen hjemmeside Ghacks for eksempel, men du er velkommen til at whiteliste websteder, du kommer på tværs, for eksempel dine foretrukne shopping site eller nyheder.

NoScript skibe med en standard whitelist, der omfatter intern browser sider så vel som populære eksterne hjemmesider, herunder mange Google og Microsoft egenskaber, men også PayPal, Mozilla eller Yahoo. En fuld liste af standard sites er til rådighed på den officielle NoScript hjemmeside.

Dette er gjort for nemheds skyld og har bagslag for nylig, da sikkerhedsekspert Linus Särud brugt det til at omgå sin sikkerhed og få koden udføres.

Det centrale spørgsmål udnyttede han var, at NoScript havde googleapis.com i sit whitelist, som betød, at alle underdomæner ville fungere fint så godt.

Alt, hvad han havde at gøre, var reference storage.googleapis.com fra alle andre domæne til at omgå NoScript ‘ s beskyttelse. Det problem er blevet rettet i mellemtiden, men det viser, at dette er problematisk.

Hvordan til at vise whitelisten

noscript whitelist

  1. Last om:addons i Firefox, og find den NoScript notering på den side, der åbnes.
  2. Klik på indstillinger ud for den.
  3. Vælg whitelist i NoScript valg for at vise listen over whitelisten sites.

Administrere websteder

Selv hvis du aldrig har tilføjet et enkelt websted for at NoScript, du vil finde websteder, der er anført i det. Chancen er høj, at du måske ikke har hørt om nogle af dem før, for eksempel sfx.ms, securecode.com eller mootools.net.

Hvis du er sikkerhed bevidst, kan du fjerne dem alle for fuld kontrol. Selv hvis du ikke har noget imod et par steder, der er angivet her, kan du ønsker at gå gennem listen for at fjerne websteder, du aldrig besøg, eller som de ikke kender.

Den bedste løsning efter min mening er at rydde listen helt og genopbygge det, som du bruger web-browser. Når du besøger et websted, du har tillid til, kan du tilføje det til whitelisten for at forbedre adgangen hertil.

Du finder import og eksport muligheder på siden, samt en reset-knap, der kan komme i handy.

Alt i alt selvom det betaler sig at have så få steder som muligt, der er opført på positivlisten.

Nu, at Du: Har andre NoScript tips? Del dem i kommentarerne nedenfor!