NoScript är en kraftfull säkerhet add-on till Firefox webbläsare som blockerar körning av skript på webbsidor och innehåller ytterligare säkerhetsfunktioner för att förbättra skyddet på Internet.
NoScript användare kan lista över tillåtna webbplatser, tillfälligt eller permanent, och skillnaden mellan de två är att tillfälliga tillstånd återkallas medan permanenta kvar över sessioner.
Godkänd-listan kan växa över tid när användare börjar att lägga till webbplatser som de litar till det att förbättra sin tillgänglighet. Jag har vitlistad min egen webbplats Ghacks exempel men du är fri att vitlista webbplatser som du stöter på, till exempel din favorit shopping webbplats eller webbplats för nyheter.
NoScript fartyg med en standard godkänd-listan som innehåller interna webbsidor samt populära externa webbplatser, inklusive många Google och Microsoft egenskaper, men även PayPal, Mozilla eller Yahoo. En fullständig förteckning över standard-webbplatser som är tillgängliga på den officiella NoScript webbplats.
Detta görs endast för din bekvämlighet och har slagit fel nyligen när säkerhetsforskare Linus Särud använde det för att kringgå dess säkerhet och få kod exekveras.
Den centrala frågan han utnyttjade var att NoScript hade googleapis.com i sin vitlista vilket innebar att alla underdomäner skulle fungera bra också.
Allt som han hade att göra var att referera storage.googleapis.com från andra domäner att kringgå NoScript skydd. Frågan har varit fast i tiden, men det visar att detta är problematiskt.
Hur vill visa vitlista
- Ladda om:tillägg i Firefox och hitta NoScript notering på sidan som öppnas.
- Klicka på alternativ bredvid den.
- Välj vitlista i NoScript-alternativ för att visa listan över godkända webbplatser.
Hantera webbplatser
Även om du har aldrig lagt en enda sajt för att NoScript, du kommer att hitta webbplatser som förtecknas i det. Chansen är stor att du kanske inte har hört talas om några av dem innan, till exempel sfx.ms, securecode.com eller mootools.net.
Om du är säkerhet medvetna, du kan ta bort dem alla för full kontroll. Även om du inte har något emot ett par platser som anges där, kanske du vill gå igenom lista för att ta bort webbplatser du aldrig besöker eller inte vet alls.
Det bästa alternativet i min mening är att ta bort listan helt och bygga upp det som du använder webbläsaren. När du besöker en webbplats som du litar på kan du lägga till vitlista för att förbättra sin tillgänglighet.
Du hittar importera och exportera alternativ på sidan, samt en reset-knapp som kan komma till hands.
Allt om det lönar sig att ha så få platser som möjligt som anges på den vita listan.
Nu har Du: Har andra NoScript tips? Dela dem i kommentarerna nedan!