Vodič za NoScript za Firefox 57+

Programer popularnog Firefoxovog sigurnosnog dodatka NoScript pokrenuo je Firefox 57 kompatibilnu inačicu proširenja ubrzo nakon izdavanja preglednika Firefox 57.

S Mozillom je surađivao na stvaranju nove verzije NoScript i implementirao opcije za migraciju postavki s klasične verzije NoScript na novu verziju.

Početna verzija dobila je miješane recenzije. Neki su korisnici istakli trud i bili su sretni što je NoScript dostupan za Firefox 57 i novije, drugima se nije svidjelo novo korisničko sučelje ili su kritizirali nedostatak funkcionalnosti.

Sada kada se prašina slegla, vrijeme je da objavimo ažurirani vodič za NoScript za Firefox 57 ili noviji.

Vodič za NoScript za Firefox

NoScript Security Suite proširenje je za web-preglednik Firefox koji je dizajniran tako da korisnicima daje kontrolu nad sadržajem koji web stranice mogu pokrenuti. Ovo proširenje prema zadanim postavkama blokira JavaScript, što značajno poboljšava sigurnost i privatnost. NoScript podržava druge značajke, XSS i zaštitu od napada, i druge značajke za povećanje sigurnosti.

NoScript sučelje

Glavno sučelje proširenja potpuno se promijenilo u novoj verziji. Klasična inačica vezanih uz NoScript u prikazu popisa o aktiviranju, nova verzija NoScripta umjesto toga koristi matricu slično kao uMatrix obrađuje veze.

Sučelje prikazuje alatnu traku s gumbom na vrhu, a ispod nje popis domena. NoScript neprestano na vrhu navodi trenutnu domenu, a ispod nje veze treće strane.

Simbol lokota koji se prikazuje pored domena označava da veza s njim koristi HTTPS. Imajte na umu da simbol lokota nije prikazan za neke razine povjerenja.

Postavljanje razine povjerenja za domene

Svaka domena koju NoScript navodi u svom sučelju ima s njom povezanu razinu povjerenja.

  • Zadano - izvršavanje JavaScripta je blokirano kao i objekti, mediji, fontovi i WebGL.
  • Pouzdan - Omogućuje izvršavanje JavaScripta i ostale elemente.
  • Privremeno pouzdano - Dopustite izvršavanje JavaScripta i učitavanje drugih elemenata za sesiju ili dok se ne opozove ono što prvo nastane.
  • Nepouzdano - sve je blokirano.
  • Prilagođeno - pruža vam mogućnosti da pojedinačno dopustite ili onemogućite elemente. Ove privremene postavke možete učiniti klikom na "gotovo nevidljivi" temp tipku pored uobičajenog.

Svaka domena koju popisuje NoScript ima s njom povezanu razinu povjerenja. Klikom na drugu razinu povjerenja u nizu automatski se prebacuje na novu.

Opcije NoScript otkrivaju unaprijed postavljena dopuštenja za "zadane", "pouzdane" i "nepouzdane".

Tamo također možete promijeniti zadane postavke dodavanjem ili uklanjanjem kvačica. Elementi između kojih NoScript razlikuje su:

  • Skripta - bilo koju vrstu skripte koju web mjesto pokušava izvršiti.
  • Objekt - HTML oznaka objekta.
  • Mediji - Elementi medija.
  • Frame - okviri koje web mjesto pokušava učitati.
  • Font - Elementi fonta.
  • WebGL - WebGL elementi.
  • Dohvati - zahtjeve koji koriste API dohvaćanja.
  • Ostalo - nepoznato.

Alatna traka s gumbima

Sedam gumba prikazano je na alatnoj traci s gumbima u najnovijoj verziji NoScript za Firefox. Oni su s lijeva na desno:

  • Zatvorite sučelje.
  • Učitajte stranicu ponovo.
  • Otvorite Opcije .
  • Onemogući ograničenja na globalnoj razini .
  • Onemogući ograničenja za ovu karticu.
  • Sve na stranici postavite na privremeno povjerenje.
  • Opozovi privremena dopuštenja.

NoScript automatski dodaje stavku kontekstnog izbornika u izbornik desnim klikom. Iako ima ograničenu upotrebu; klikom na njega prikazuje se glavno sučelje NoScript na vrhu sučelja preglednika. Možete onemogućiti unos kontekstnog izbornika u opcijama.

Korištenje NoScript

Razumijevanje funkcioniranja razine povjerenja u NoScript bitno je za korištenje proširenja do njegovog najvećeg potencijala.

NoScript označava blokirane stavke u svojoj ikoni kada učitavate web lokacije u preglednik Firefox. Klik na ikonu prikazuje veze koje su proširenje prepoznate i razine povjerenja za svaku web lokaciju. Imajte na umu da to možda nisu sve veze koje neka web lokacija uspostavlja. Budući da ne dopuštate izvršavanje skripti prema zadanim postavkama, web stranice možda neće moći odmah pokrenuti sve veze treće strane.

Ako dopustite pokretanje skripti na glavnoj domeni, primijetit ćete da pokušava uspostaviti dodatne veze kad se one učitaju.

Savjet : Zadržite pokazivač iznad bilo koje domene koju popisuje NoScript i kliknite na nju kako biste otvorili stranicu koja je prepuna veza do usluga privatnosti i sigurnosti samo za prikaz informacija o domeni.

Možda web lokacija neće ispravno mijenjati razine pouzdanosti ako web mjesto ispravno funkcionira. Možda ćete primijetiti da neke značajke možda ne rade ispravno prilikom prve veze.

Budući da su skripte i drugi elementi zadano blokirani, možda ćete primijetiti sve vrste problema vezanih uz to. Web lokacije koriste skripte i druge elemente za razne stvari, od provjere predaja obrazaca i reprodukcije videozapisa do često neželjenih stvari kao što su oglašavanje ili praćenje.

Promjena razine pouzdanosti domene u "pouzdanu" ili "privremeno pouzdanu" omogućuje joj da učita dodatne elemente dok razina pouzdanosti "nepouzdanog" sprečava još više elemenata.

Imajte na umu da su pouzdane i nepouzdane trajne promjene koje su i dalje dostupne.

Rješavanje problema s web-lokacijom pojavljuje se kada primijetite da funkcionalnost web lokacije nije dostupna i sumnjate da je to zbog zaštite koju pruža NoScript.

Imate nekoliko opcija za rješavanje problema. Možete privremeno dopustiti domenu ili koristiti prilagođenu razinu povjerenja za pojedinačno postavljanje dozvola za elemente.

Nisam ljubitelj korištenja opcija „dopusti sve globalno“ ili „dozvoli sve za karticu“ jer su one često preširoke. Iako su udobni, morate samo pritisnuti neke tipke da biste web stranice radili, a njihovo korištenje eliminira većinu zaštitne funkcionalnosti NoScript-a.

NoScript dolazi s popisom dopuštenih stranica koji prema zadanim postavkama uključuje web lokacije. Možda biste ga željeli provjeriti u opcijama pod "dopuštenja na web lokaciji" kako biste bili sigurni da im svima vjerujete. Nažalost, ne postoji mogućnost uklanjanja web lokacija koje su na popisu zadano, ali možete promijeniti razinu iz pouzdane u zadanu ili čak nepouzdanu.

Ako ste prešli s prethodne verzije NoScript-a, tamo biste trebali vidjeti sve prilagođene web-lokacije.

Pogledajte naš vodič o učinkovitom korištenju NoScript za savjete kako najbolje iskoristiti proširenje. Nudi deset savjeta, na primjer, što biste željeli učiniti ako se web lokacija ne učita ispravno s omogućenim NoScriptom.

Opcije

Mogućnosti su u ovom trenutku donekle ograničene, posebno kada ih usporedite s opcijama klasične verzije NoScript-a.

Postavke NoScript trenutno su podijeljene na četiri kartice koje nude sljedeće funkcije:

  • Općenito - Konfiguriranje unaprijed dopuštenih stanja za zadano, pouzdano i nepouzdano. Također, omogućite "globalno onemogući ograničenja" i "privremeno postavite web lokacije najviše razine na Pouzdano".
  • Dopuštenja na web lokaciji - prikazuju sva prilagođena (nesuđena) dopuštenja. Pretraživanje uključeno.
  • Izgled - sakrijte stavku kontekstnog izbornika, onemogućite ikonu za brojanje ikone i omogućite popis punih adresa u skočnom prozoru dozvola.
  • Napredno - upravljajte XSS zaštitom i omogućite uklanjanje pogrešaka.

Opcije se mogu resetirati, uvesti ili izvesti.

Resursi

  • Službena web stranica NoScript: //noscript.net/
  • NoScript na Mozilla AMO: //addons.mozilla.org/firefox/addon/noscript/
  • NoScript GitHub: //github.com/hackademix/noscript