Guida NoScript per Firefox 57+
- Categoria: Firefox
Lo sviluppatore del popolare componente aggiuntivo per la sicurezza di Firefox NoScript ha lanciato un file Versione compatibile con Firefox 57 dell'estensione poco dopo il versione del browser Firefox 57 .
Ha lavorato con Mozilla per creare la nuova versione di NoScript e ha implementato opzioni per migrare le impostazioni dalle versioni classiche di NoScript alla nuova versione.
La versione iniziale ha ricevuto recensioni contrastanti. Alcuni utenti hanno annunciato lo sforzo ed erano felici che NoScript fosse disponibile per Firefox 57 e versioni successive, altri non hanno gradito la nuova interfaccia utente o hanno criticato la funzionalità mancante.
Ora che la polvere si è calmata, è il momento di pubblicare una guida aggiornata per NoScript per Firefox 57 o più recente.
La guida NoScript per Firefox
NoScript Security Suite è un'estensione del browser per il browser Web Firefox progettata per fornire agli utenti il controllo sul contenuto che i siti possono eseguire. L'estensione blocca l'esecuzione di JavaScript per impostazione predefinita, migliorando notevolmente la sicurezza e la privacy. NoScript supporta altre funzionalità, XSS e protezioni dagli attacchi clickjacking e altre funzionalità di miglioramento della sicurezza.
L'interfaccia NoScript
L'interfaccia principale dell'estensione è cambiata completamente nella nuova versione. Il versione classica delle connessioni elencate da NoScript nella visualizzazione elenco all'attivazione, la nuova versione di NoScript utilizza una matrice in modo simile a come Matrix gestisce le connessioni .
L'interfaccia mostra una barra degli strumenti dei pulsanti in alto e sotto di essa l'elenco dei domini. NoScript elenca il dominio corrente in alto tutto il tempo e sotto di esso i collegamenti di terze parti della pagina.
Il simbolo del lucchetto visualizzato accanto ai domini indica che la connessione ad esso utilizza HTTPS. Notare che il simbolo del lucchetto non viene visualizzato per alcuni livelli di affidabilità.
Impostazione dei livelli di fiducia per i domini
Ogni dominio elencato da NoScript nella sua interfaccia ha un livello di fiducia associato ad esso.
- Predefinito - L'esecuzione di JavaScript è bloccata così come gli oggetti, i media, i caratteri e WebGL.
- di fiducia - Consenti l'esecuzione di JavaScript e altri elementi.
- Attendibile temporaneamente - Consenti l'esecuzione di JavaScript e il caricamento di altri elementi per la sessione o fino alla revoca, a seconda di quale dei due eventi si verifica per primo
- non attendibile - È tutto bloccato.
- costume - Offre opzioni per consentire o non consentire gli elementi individualmente. Puoi renderli temporanei facendo clic sul pulsante temporaneo 'quasi invisibile' accanto a personalizzato.
Ogni dominio elencato da NoScript ha un livello di fiducia associato ad esso. Un clic su un altro livello di fiducia in una riga lo passa automaticamente a quello nuovo.
Le opzioni NoScript rivelano le autorizzazioni preimpostate per 'predefinito', 'attendibile' e 'non attendibile'.
Lì puoi anche modificare le preimpostazioni predefinite aggiungendo o rimuovendo i segni di spunta. Gli elementi tra i quali NoScript distingue sono:
- copione - Qualsiasi tipo di script che il sito tenta di eseguire.
- Oggetto - Il tag oggetto HTML.
- Metà - Elementi multimediali.
- Telaio - Frame che il sito tenta di caricare.
- Font - Elementi dei caratteri.
- WebGL - Elementi WebGL.
- andare a prendere - richieste che utilizzano API di recupero.
- Altro - sconosciuto.
La barra degli strumenti dei pulsanti
Sette pulsanti vengono visualizzati sulla barra degli strumenti dei pulsanti nell'ultima versione di NoScript per Firefox. Sono, da sinistra a destra:
- Vicino l'interfaccia.
- Ricaricare la pagina.
- Apri il Opzioni .
- Disabilita le restrizioni a livello globale .
- Disabilita le restrizioni per questa scheda.
- Imposta tutto sulla pagina come temporaneamente attendibile.
- Revoca autorizzazioni temporanee.
NoScript aggiunge automaticamente una voce di menu contestuale al menu di scelta rapida. Tuttavia ha un uso limitato; un clic su di esso visualizza l'interfaccia principale NoScript nella parte superiore dell'interfaccia utente del browser. È possibile disabilitare la voce del menu contestuale nelle opzioni.
Utilizzando NoScript
Capire come funzionano i livelli di affidabilità di NoScript è essenziale per utilizzare l'estensione al massimo delle sue potenzialità.
NoScript indica gli elementi bloccati nella sua icona quando carichi i siti nel browser Firefox. Un clic sull'icona visualizza le connessioni riconosciute dall'estensione e i livelli di fiducia per ogni sito. Tieni presente che queste potrebbero non essere tutte le connessioni effettuate da un sito. Poiché per impostazione predefinita non consenti l'esecuzione di script, i siti potrebbero non essere in grado di avviare immediatamente tutte le connessioni di terze parti.
Se consenti l'esecuzione degli script sul dominio principale, potresti notare che tenta di effettuare connessioni aggiuntive quando vengono caricate.
Mancia : Passa il mouse su qualsiasi dominio elencato da NoScript e fai clic su di esso per aprire una pagina piena di collegamenti a servizi di privacy e sicurezza solo per visualizzare le informazioni sul dominio.
Potrebbe non essere necessario apportare modifiche ai livelli di fiducia se il sito funziona correttamente. Tuttavia, potresti notare che alcune funzionalità potrebbero non funzionare correttamente alla prima connessione.
Poiché gli script e altri elementi sono bloccati per impostazione predefinita, potresti notare tutti i tipi di problemi correlati a questo. I siti utilizzano script e altri elementi per una varietà di cose, dalla verifica degli invii di moduli e la riproduzione di video a cose spesso indesiderate come pubblicità o monitoraggio.
La modifica del livello di attendibilità di un dominio in 'attendibile' o 'temporaneamente attendibile' consente di caricare elementi aggiuntivi mentre un livello di attendibilità 'non attendibile' impedisce ancora più elementi.
Tieni presente che attendibili e non affidabili sono modifiche permanenti che rimangono disponibili.
La risoluzione dei problemi di un sito entra in gioco quando noti che la funzionalità del sito non è disponibile e sospetti che sia a causa delle protezioni fornite da NoScript.
Hai un paio di opzioni per affrontare il problema. È possibile consentire temporaneamente un dominio o utilizzare il livello di attendibilità personalizzato per impostare le autorizzazioni individualmente per gli elementi.
Non sono un fan dell'utilizzo delle opzioni 'Consenti tutto a livello globale' o 'Consenti tutto per la scheda' in quanto spesso sono troppo ampie. Sebbene siano comodi, poiché è sufficiente premere alcuni pulsanti per far funzionare i siti, il loro utilizzo elimina la maggior parte delle funzionalità protettive di NoScript.
NoScript viene fornito con una whitelist che include i siti per impostazione predefinita. Potresti controllarlo nelle opzioni sotto 'Autorizzazioni per sito' per assicurarti di fidarti di tutti loro. Sfortunatamente non è possibile rimuovere i siti nell'elenco per impostazione predefinita, ma è possibile modificare il livello da attendibile a predefinito o addirittura non attendibile.
Se hai migrato da una versione precedente di NoScript, dovresti vedere tutti i siti personalizzati lì.
Consulta la nostra guida su utilizzando NoScript in modo efficiente per suggerimenti su come ottenere il massimo dall'estensione. Offre dieci suggerimenti, ad esempio cosa potresti voler fare se un sito non si carica correttamente con NoScript abilitato.
Le opzioni
Le opzioni sono alquanto limitate in questo momento, specialmente se le confronti con le opzioni della versione classica di NoScript.
Le impostazioni NoScript al momento sono divise in quattro schede che offrono le seguenti funzionalità:
- generale - Configurare le autorizzazioni preimpostate per gli stati Default, Trusted e Untrusted. Inoltre, abilita 'Disattiva restrizioni a livello globale' e 'Imposta temporaneamente i siti di primo livello su Attendibili'.
- Autorizzazioni per sito - mostra tutte le autorizzazioni personalizzate (non predefinite). Ricerca inclusa.
- Aspetto - nasconde la voce del menu contestuale, disabilita il badge di conteggio dell'icona e abilita l'elenco degli indirizzi completi nel popup dei permessi.
- Avanzate - gestire la protezione XSS e abilitare il debug.
Le opzioni possono essere ripristinate, importate o esportate.
risorse
- Sito web ufficiale NoScript: https://noscript.net/
- NoScript su Mozilla AMO: https://addons.mozilla.org/firefox/addon/noscript/
- NoScript GitHub: https://github.com/hackademix/noscript