Firefox 57+ için NoScript kılavuzu
- Kategori: Firefox
Popüler Firefox güvenlik eklentisi NoScript'in geliştiricisi, Firefox 57 uyumlu sürüm uzantının kısa bir süre sonra Firefox 57 tarayıcısının sürümü .
NoScript'in yeni sürümünü oluşturmak için Mozilla ile çalıştı ve ayarları NoScript'in klasik sürümlerinden yeni sürüme geçirmek için seçenekler uyguladı.
İlk sürüm karışık eleştiriler aldı. Bazı kullanıcılar çabayı müjdeledi ve NoScript'in Firefox 57 ve daha yenisi için mevcut olmasına sevindi, diğerleri yeni kullanıcı arayüzünü beğenmedi veya eksik işlevselliği eleştirdi.
Artık toz çözüldüğüne göre, Firefox 57 veya daha yenisi için NoScript için güncellenmiş bir kılavuz yayınlamanın zamanı geldi.
NoScript for Firefox kılavuzu
NoScript Security Suite, kullanıcılara sitelerin çalıştırabileceği içerik üzerinde denetim sağlamak için tasarlanmış Firefox web tarayıcısı için bir tarayıcı uzantısıdır. Uzantı, güvenlik ve gizliliği önemli ölçüde artıran varsayılan olarak JavaScript'in yürütülmesini engeller. NoScript, diğer özellikleri, XSS ve clickjacking saldırı korumalarını ve diğer güvenliği artırıcı özellikleri destekler.
NoScript arayüzü
Eklentinin ana arayüzü yeni sürümde tamamen değişti. klasik versiyon NoScript'in aktivasyon liste görünümünde listelediği bağlantıların arasında, NoScript'in yeni sürümü, bunun yerine bir matris kullanır. Matrix bağlantıları nasıl işler .
Arayüz, üstte ve altında alan adları listesinin altında bir düğme araç çubuğu görüntüler. NoScript, geçerli etki alanını her zaman en üstte ve onun altında sayfanın üçüncü taraf bağlantılarını listeler.
Etki alanlarının yanında görüntülenen asma kilit simgesi, bağlantının HTTPS kullandığını gösterir. Bazı güven düzeyleri için asma kilit simgesinin görüntülenmediğini unutmayın.
Etki alanları için güven düzeylerini belirleme
NoScript tarafından arabiriminde listelenen her etki alanının kendisiyle ilişkilendirilmiş bir güven düzeyi vardır.
- Varsayılan - JavaScript yürütme, nesneler, medya, yazı tipleri ve WebGL gibi engellenir.
- Güvenilir - JavaScript'in yürütülmesine ve diğer öğelere izin verin.
- Geçici Olarak Güvenilir - JavaScript'in yürütülmesine ve diğer öğelerin oturum için veya hangisi önce iptal edilinceye kadar yüklenmesine izin verin.
- güvenilmeyen - Her şey engellendi.
- görenek - Öğelere ayrı ayrı izin verme veya engelleme seçenekleri sunar. Özel'in yanındaki 'neredeyse görünmez' geçici düğmesine tıklayarak bunları geçici hale getirebilirsiniz.
NoScript tarafından listelenen her etki alanının kendisiyle ilişkilendirilmiş bir güven düzeyi vardır. Bir satırdaki başka bir güven düzeyine tıklandığında, otomatik olarak yeni güven düzeyine geçilir.
NoScript seçenekleri, 'varsayılan', 'güvenilen' ve 'güvenilmeyen' için önceden ayarlanmış izinleri gösterir.
Orada, onay işaretlerini ekleyerek veya kaldırarak varsayılan ön ayarları da değiştirebilirsiniz. NoScript'in ayırt ettiği öğeler şunlardır:
- Senaryo - Sitenin yürütmeye çalıştığı her tür komut dosyası.
- Nesne - HTML nesne etiketi.
- Yarım - Medya unsurları.
- çerçeve - Sitenin yüklemeye çalıştığı çerçeveler.
- Yazı tipi - Yazı tipi öğeleri.
- WebGL - WebGL öğeleri.
- getirmek - getirme API'larını kullanan istekler.
- Diğer -- Bilinmeyen.
Düğme araç çubuğu
NoScript for Firefox'un en son sürümündeki düğme araç çubuğunda yedi düğme görüntülenir. Soldan sağa doğru:
- Kapat arayüz.
- Tekrar yükle sayfa.
- Aç Seçenekler .
- Kısıtlamaları global olarak devre dışı bırakın .
- Bu sekme için kısıtlamaları devre dışı bırakın.
- Sayfadaki tümünü geçici olarak güvenilir olarak ayarlayın.
- Geçici izinleri iptal edin.
NoScript, sağ tıklama menüsüne otomatik olarak bir bağlam menüsü öğesi ekler. Yine de sınırlı kullanımı vardır; üzerine bir tıklama, tarayıcı kullanıcı arayüzünün en üstünde ana NoScript arayüzünü görüntüler. Seçeneklerden içerik menüsü girişini devre dışı bırakabilirsiniz.
NoScript kullanma
NoScript güven düzeylerinin nasıl çalıştığını anlamak, uzantıyı tam potansiyeline ulaştırmak için çok önemlidir.
NoScript, siteleri Firefox tarayıcısına yüklediğinizde simgesinde engellenen öğeleri gösterir. Simgeye tıklandığında, uzantının tanıdığı bağlantıları ve her site için güven düzeylerini görüntüler. Bunların bir sitenin yaptığı tüm bağlantılar olmayabileceğini unutmayın. Varsayılan olarak komut dosyalarının yürütülmesine izin vermediğiniz için, siteler tüm üçüncü taraf bağlantılarını hemen başlatamayabilir.
Komut dosyalarının ana etki alanında çalışmasına izin verirseniz, bunlar yüklendiğinde ek bağlantılar yapmaya çalıştığını fark edebilirsiniz.
İpucu : NoScript tarafından listelenen herhangi bir etki alanının üzerine gelin ve aşağıdakilerle dolu bir sayfa açmak için tıklayın. gizlilik ve güvenlik hizmetlerine bağlantılar yalnızca alanla ilgili bilgileri görüntülemek için.
Site düzgün çalışıyorsa, güven düzeylerinde herhangi bir değişiklik yapmak gerekmeyebilir. Ancak bazı özelliklerin ilk bağlantıda düzgün çalışmayabileceğini fark edebilirsiniz.
Komut dosyaları ve diğer öğeler varsayılan olarak engellendiğinden, bununla ilgili her türlü sorunu fark edebilirsiniz. Siteler, form gönderimlerini doğrulamaktan ve video oynatmaktan reklam veya izleme gibi genellikle istenmeyen şeylere kadar çeşitli şeyler için komut dosyalarını ve diğer öğeleri kullanır.
Bir alanın güven düzeyini 'güvenilir' veya 'geçici olarak güvenilen' olarak değiştirmek, ek öğeler yüklemesine izin verirken, 'güvenilmeyen' güven düzeyi daha da fazla öğeyi önler.
Güvenilir ve güvenilmeyenlerin kalıcı değişiklikler olduğunu unutmayın.
Bir sitede sorun giderme, site işlevselliğinin mevcut olmadığını fark ettiğinizde ve NoScript'in sağladığı korumalardan kaynaklandığından şüphelendiğinizde devreye girer.
Sorunla başa çıkmak için birkaç seçeneğiniz var. Bir etki alanına geçici olarak izin verebilir veya özel güven düzeyini öğeler için ayrı ayrı izinler ayarlamak için kullanabilirsiniz.
Genellikle çok geniş oldukları için 'herkese küresel olarak izin ver' veya 'sekme için tümüne izin ver' seçeneklerini kullanma hayranı değilim. Rahat olsalar da, sitelerin çalışması için yalnızca bazı düğmelere basmanız gerektiğinden, bunları kullanmak NoScript'in koruyucu işlevlerinin çoğunu ortadan kaldırır.
NoScript bir beyaz listeyle birlikte gelir varsayılan olarak siteleri içerir. Hepsine güvendiğinizden emin olmak için 'site başına izinler' altındaki seçeneklerde kontrol etmek isteyebilirsiniz. Maalesef varsayılan olarak listede bulunan siteleri kaldırma seçeneği yoktur, ancak seviyeyi güvenilirden varsayılana veya hatta güvenilmeyene değiştirebilirsiniz.
Önceki bir NoScript sürümünden geçiş yaptıysanız, burada tüm özel siteleri görmeniz gerekir.
Rehberimize göz atın NoScript'i verimli kullanma uzantıdan en iyi şekilde yararlanmayla ilgili ipuçları için. On ipucu sunar; örneğin, bir site NoScript etkinken düzgün şekilde yüklenmezse ne yapmak isteyebilirsiniz.
Seçenekler
Seçenekler, özellikle bunları NoScript'in klasik sürümünün seçenekleriyle karşılaştırdığınızda, bu noktada biraz sınırlıdır.
NoScript ayarları şu anda aşağıdaki işlevleri sunan dört sekmeye ayrılmıştır:
- genel - Varsayılan, Güvenilir ve Güvenilmeyen durumları için önceden ayarlanmış izinleri yapılandırın. Ayrıca, 'kısıtlamaları genel olarak devre dışı bırak' ve 'üst düzey siteleri geçici olarak Güvenilir olarak ayarla' seçeneğini etkinleştirin.
- Site Başına İzinler - tüm özel (varsayılan olmayan) izinleri görüntüler. Arama dahil.
- Görünüm - bağlam menüsü öğesini gizleyin, simgenin sayaç işaretini devre dışı bırakın ve izinler açılır penceresinde tam adreslerin listelenmesini etkinleştirin.
- ileri - XSS korumasını yönetin ve hata ayıklamayı etkinleştirin.
Seçenekler sıfırlanabilir, içe aktarılabilir veya dışa aktarılabilir.
kaynaklar
- Resmi NoScript web sitesi: https://noscript.net/
- Mozilla AMO'da NoScript: https://addons.mozilla.org/firefox/addon/noscript/
- NoScript GitHub: https://github.com/hackademix/noscript