Поставить расширение noscript на firefox. NoScript настройки расширения
Плагин Noscript для Mozilla FireFox
В настоящее время ситуация с безопасностью в интернете более, чем напряженная – вредоносные программы размещаются не только на сайтах с «клубничкой» и кряками, но и на добропорядочных порталах, взломанных хакерами специально для этих целей. В большинстве случаев загрузка вредоносных программ на компьютер ничего не подозревающих пользователей происходит при помощи скриптов .
Скрипт или сценарий – это обычный программный код , размещенный на веб-странице, который позволяет выполнять какие-либо действия. Например, регистрировать почтовый ящик, общаться на форумах или просматривать страницы сайта при помощи красивого анимированного меню. Но существуют и вредоносные скрипты, которые загружают на ваш персональный компьютер вирусы, Трояны и другое вредящее компьютеру программное обеспечение.
Следовательно, чтобы избежать подобного заражения при посещении сайтов, нужно отключить скрипты для ненадежных сайтов. Сделать это можно как в настройках самого Mozilla Firefox (меню «Инструменты » - «Настройки » - «Содержимое » - «Использовать JavaScript »), так и при помощи дополнения NoScript .
Noscript - это дополнение (addon) для Firefox, позволяющее блокировать потенциально опасные объекты на посещаемых web-сайтах. Найти этот плагин можно на странице дополнений для Firefox.
После установки расширения NoScript в нижнем правом углу вашего браузера Mozilla Firefox появится значок «S»(эс). А щелкнув правой кнопкой мыши на любой веб-странице, вы можете разрешить ей выполнять все либо определенные скрипты, либо вовсе запретить работу сценариев .
Адреса всех сайтов с разрешенными скриптами заносятся в специальный список, который доступен в пункте «Настройки » - «Белый список » того же контекстного меню. Вы легко можете отредактировать его, убрав или добавив нужные вам адреса сайтов.
В настройках NoScript множество опций, которые могут сделать ваше пребывание в интернете более безопасным даже с настройками по умолчанию. С другой стороны вы не сможете нормально просматривать сайты с множеством скриптов без настройки NoScript, некоторые меню могут не открываться, видео и флеш не показываться. Чтобы увидеть заблокированные элементы щелкните по странице правой кнопкой мыши и в контекстном меню выберите «NoScript » – «Временно разрешить на этой странице ». Таким образом, вы разрешите исполнение большинства скриптов, но до тех пор, пока не обновите страницу. Конечно, плагин NoScript – несколько маниакальный способ защиты, но, тем не менее, он работает и на 95% обезопасит вас от вредоносных программ, загружающихся при помощи скриптов.
В итоге вы получаете дополнение, которое не только позволяет повысить защищённость сёрфинга в сети Интернет , но и косвенным образом позволяет блокировать некоторые виды рекламы.
(3)1. | All-in-one Sidebar | 3:32 | 6 | 19021 | |
2. | Colorful tabs - цветные вкладки FireFox | 1:12 | 0 | 9231 | |
3. | Fast Video Download | 1:19 | 2 | 10639 | |
4. | Firebug | 4:26 | 0 | 9917 | |
5. | FireFox Showcase | 1:39 | 0 | 4781 | |
6. | FireFTP | 1:53 | 1 | 9141 | |
7. | Flagfox | 2:49 | 1 | 3563 | |
8. | iMacros - автоматизация действий | 6:32 | 4 | 34467 | |
9. | Переводчик ImTranslator для FireFox | 1:26 | 1 | 18324 | |
10. | Minimize to tray | 0:27 | 1 | 4257 | |
11. | Плагин Noscript | 2:50 | 3 | 7871 | |
12. | PDF Download | 0:38 | 0 | 5723 | |
13. | Speed Dial и Fast Dial | 1:59 | 4 | 37724 | |
14. | WebDeveloper | 5:29 | 0 | 5274 | |
15. | WikiLook | 0:51 | 0 | 2428 | |
16. | Xmarks | 2:44 | 1 | 6408 | |
17. | Password Hasher | 1:51 | 0 | 3289 | |
18. | TabRenamizer | 2:39 | 2 | 3736 | |
19. | ScribeFire Blog Editor | 2:31 | 2 | 2518 | |
20. | FEBE - создаем резервную копию FireFox | 2:06 | 1 | 5630 | |
21. | Firefox Universal Uploader | 1:06 | 0 | 3378 | |
22. | FlashGot | 2:22 | 1 | 11908 | |
23. | Adblock Plus | 3:08 | 0 | 4163 | |
На самом деле настраивать NoScript и работать с ним ни чуть не сложнее, чем настраивать любой программный Firewall (фаервол) в режиме обучения. Главное понять как это работает
Максимальный уровень безопасности
Наводим курсор на значок NS в панели расширений - подымается окно-меню со списком доменов и блокировок - нажимаем на
Настройки
Основные -
Галочки должны стоять на:
Открывать меню расширения при наведении мыши на значок
Автоматически обновлять зависимые страницы при изменении правил -
в этом положении, чтобы изменения разрешений на странице вступили в силу иногда требуется щелчок по панели расширений рядом с значком NS. Требуется это, если по каким-то причинам страница не перезагрузилась сама с новыми настройками, или когда дается глобальное разрешение временного характера
Белый список -
Список сайтов или ай-пи адресов с полными разрешениями. Лучше самостоятельно не добавлять адреса вручную, а пользоваться полным разрешением прямо на странице web-ресурса. Делается это потому, что дав полный допуск на странице НоСкрипт запомнит все активное содержимое которое было на странице во время изменения настройки. А это очень полезно для последующей диагностики сайта на появление новых скриптов или объектов. Если прописать адрес руками прямо в белый список, то изменения не будут отслеживаться, и если на доверенном СЕГОДНЯ чистом сайте завтра будет добавлен вредоносный или агрессивный код вы об этом не узнаете или узнаете, но будет слишком поздно. Лучше список оставить только для редакции в смысле удаления уже ненужных адресов
Встроенные объекты -
Дополнительные ограничения для ненадежных сайтов
- галочки должны стоять на следующих пунктах:
Список запретов
Запретить отображение элементов Java
Запретить отображение элементов Macromedia Flash
Запретить отображение элементов Microsoft Silverlight
Запретить отображение элементов других плагинов
Запретить
Блокировать любой объект с недоверенных сайтов -
все вышеперечисленные элементы на сайтах без разрешений будут заблокированы по умолчанию
Выделять заблокированные объекты значком с рамкой -
на странице вместо ифреймов, флеш-объектов, шрифтов и прочих элементов будут стоять значки НоСкрипта при наведении на которые будет выводиться инфо об объекте
Подтверждать временную разблокировку объекта на странице -
Если вы захотите разрешить на странице флеш или ифрейм например вы получите окно с инфо об объекте и с вопросом: вы действительно хотите разрешить...
ClearClick-защита на страницах -
должны стоять галки в обоих положениях
Это самые жесткие настройки защиты для всех недоверенных сайтов, где скрипты, флеш-объекты и прочие элементы нужно разблокировать вручную, просматривая домены с которых они транслируются или подгружаются. Ифреймы IFRAME разрешать нужно только в крайних случаях, если вы на 100% уверены в домене. Это самый опасный тег!
Дополнительно -
Недоверенные - галки должны стоять на следующих пунктах
Дополнительные ограничения
Запретить веб-сайту использовать параметр
Запретить отображение элементов XSLT
Применять алгоритм исправления JavaScript ссылок
Доверенные -
можно оставить галку на разрешить локальные ссылки
оставить по умолчанию обе галки и ничего не трогать
HTTPS - Cookies -
поставить галку на автоматическую систему управления Cookies. Вы можете добавлять в список сайты, для которых нужно шифровать куки, и сайты на которых нужно игнорировать прием куков
Настройки ABE и Внешние фильтры можно не трогать и оставить как есть
Если вам не нужна жесткая и надежная защита и вы хотите изменить данные настройки, то помните, что IFRAME и JAVA а так же элементы других плагинов (см. картинку) должны быть заблокированы всегда. Эти настройки не стоит снимать
Внимание! Частичное или полное копирование статьи без активной ссылки на источник запрещено!
NoScript — расширение Firefox, блокирующее исполнение JavaScript, апплетов Java, Flash и других потенциально опасных компонентов HTML-страниц до тех пор, пока пользователь не разрешит их исполнение на данном узле или глобально.
Браузер Mozilla Firefox заботится о безопасности пользователя. В обозревателе имеются встроенные средства защиты компьютера. Увы, этого оказывается не всегда достаточно. Однако беде легко помочь – установить расширение, которое будет оберегать вас в процессе серфинга по сети. Одним из неплохих вариантов дополнений, которые защищают вас при работе в Firefox, является NoScript.
Дополнение обеспечивает дополнительную безопасность за счет блокировки плагинов JavaScript, Flash и Java. Именно они имеют большое количество уязвимых мест, чем с удовольствием и пользуются те, кто создает всевозможные вредоносные программы. Скачать NoScript бесплатно можно с нашего сайта.
Ключевые особенности
Иконка дополнения (синяя буква S) появится в правом верхнем углу браузера. Работать NoScript начинает автоматически, запускать его не нужно. Однако вы все же сможете контролировать его работу. В частности, добавлять в «Белый список» сайты, в которых вы уверены, и где «подозрительные» плагины блокировать не нужно. Это очень удобно – ведь некоторые сайты без Flash и Java будут открываться просто некорректно.
Скачать NoScript на русском языке может даже ребенок. Это официальное дополнение для Mozilla Firefox, так что оно есть в каталоге. Найдите в меню раздел «Дополнения», введите в поисковую строку название расширения, а после его «обнаружения» нажмите кнопку «Установить». NoScript включится автоматически во время следующего запуска браузера.
Плюсы и минусы расширения
Как и для любой утилиты NoScript свойственны свои достоинства и недостатки:
- Дополнительная защита при интернет-серфинге.
- Простота пользования.
- Мгновенная установка.
- Можно скачать NoScript бесплатно.
- Только для Mozilla Firefox.
- Некоторые сайты до добавления в «Белый список» будут открываться некорректно.
Системные требования
- Windows Server 2003 SP1, Win 7, Win 8, 8.1, Win 10;
- Mac OS X 10.9, 10.10, 10.11, 10.12;
- GNU/Linux;
- Android 2.2 и выше.
С какими браузерами работает
С помощью NoScript вы сможете разрешать исполнение JavaScript, Flash, Java и других плагинов в и . только для сайтов, которые вы укажите в настройках.
Как установить
Настройку произвести можно в закладках расширения.
Заключение
Инструмент обеспечивает дополнительную защиту для Firefox. Позволяет запуск JavaScript, Java и другого активного содержимого только для доверенных доменов по вашему выбору. Обеспечивает безопасность работы в «зоне доверия», защищает от атак с использованием сценариев (XSS), кросс-зоны DNS подменой / CSRF-атак (хакерских маршрутизаторов), и атаки ClickJacking. Реализует DoNotTrack защиту по умолчанию. Эксперты едины во мнении: Firefox действительно безопаснее с NoScript.