NoScript-gids voor Firefox 57+
- Categorie: Firefox
De ontwikkelaar van de populaire Firefox-beveiligingsadd-on NoScript heeft een Firefox 57 compatibele versie van de extensie kort na de release van de Firefox 57-browser .
Hij werkte samen met Mozilla om de nieuwe versie van NoScript te maken en implementeerde opties om instellingen van klassieke versies van NoScript naar de nieuwe versie te migreren.
De eerste versie kreeg gemengde recensies. Sommige gebruikers kondigden de inspanning aan en waren blij dat NoScript beschikbaar was voor Firefox 57 en nieuwer, anderen hielden niet van de nieuwe gebruikersinterface of bekritiseerden ontbrekende functionaliteit.
Nu het stof is neergedaald, is het tijd om een bijgewerkte handleiding voor NoScript voor Firefox 57 of nieuwer te publiceren.
De NoScript voor Firefox-gids
NoScript Security Suite is een browserextensie voor de Firefox-webbrowser die is ontworpen om gebruikers controle te geven over de inhoud van sites. De extensie blokkeert standaard JavaScript-uitvoering, wat de beveiliging en privacy aanzienlijk verbetert. NoScript ondersteunt andere functies, XSS- en clickjacking-aanvalsbeveiligingen en andere beveiligingsverbeterende functies.
De NoScript-interface
De hoofdinterface van de extensie is volledig gewijzigd in de nieuwe versie. De klassieke versie van door NoScript vermelde verbindingen in lijstweergave bij activering, gebruikt de nieuwe versie van NoScript een matrix op dezelfde manier als hoe Matrix omgaat met verbindingen .
De interface toont een knoppenbalk bovenaan en daaronder de lijst met domeinen. NoScript vermeldt het huidige domein altijd bovenaan en daaronder de externe verbindingen van de pagina.
Het hangslotsymbool naast domeinen geeft aan dat de verbinding ermee HTTPS gebruikt. Merk op dat het hangslotsymbool bij sommige vertrouwensniveaus niet wordt weergegeven.
Vertrouwensniveaus instellen voor domeinen
Elk domein dat door NoScript in zijn interface wordt vermeld, heeft een vertrouwensniveau dat eraan is gekoppeld.
- Standaard - JavaScript-uitvoering is geblokkeerd, evenals objecten, media, lettertypen en WebGL.
- Vertrouwd - Sta JavaScript-uitvoering en andere elementen toe.
- Tijdelijk vertrouwd - Sta JavaScript-uitvoering toe en het laden van andere elementen voor de sessie of totdat deze wordt ingetrokken, wat het eerste is.
- Onbetrouwbaar - Alles is geblokkeerd.
- Op maat - Geeft u opties om elementen afzonderlijk toe te staan of te weigeren. U kunt deze tijdelijk maken door op de 'bijna onzichtbare' temp-knop naast aangepast te klikken.
Aan elk domein dat door NoScript wordt vermeld, is één vertrouwensniveau gekoppeld. Een klik op een ander vertrouwensniveau in een rij schakelt het automatisch naar het nieuwe.
De NoScript-opties onthullen de vooraf ingestelde machtigingen voor 'standaard', 'vertrouwd' en 'niet-vertrouwd'.
Daar kunt u ook de standaardinstellingen wijzigen door vinkjes toe te voegen of te verwijderen. De elementen waar NoScript onderscheid tussen maakt zijn:
- Script - Elk type script dat de site probeert uit te voeren.
- Voorwerp - De HTML-objecttag.
- Voor de helft - Media-elementen.
- Kader - Frames die de site probeert te laden.
- Lettertype - Lettertype-elementen.
- WebGL - WebGL-elementen.
- Ophalen - verzoeken die fetch-API's gebruiken.
- Andere - onbekend.
De knoppenbalk
In de nieuwste versie van NoScript voor Firefox worden zeven knoppen weergegeven op de knoppenbalk. Ze zijn, van links naar rechts:
- Dichtbij de interface.
- Herlaad de pagina.
- Open de Opties .
- Schakel beperkingen wereldwijd uit .
- Schakel beperkingen voor dit tabblad uit.
- Stel alles op de pagina in op tijdelijk vertrouwd.
- Trek tijdelijke machtigingen in.
NoScript voegt automatisch een contextmenu-item toe aan het rechtsklikmenu. Het heeft echter een beperkt gebruik; Als u erop klikt, wordt de hoofdinterface van NoScript bovenaan de gebruikersinterface van de browser weergegeven. U kunt het contextmenu-item uitschakelen in de opties.
NoScript gebruiken
Begrijpen hoe NoScript-vertrouwensniveaus werken, is essentieel om de extensie optimaal te gebruiken.
NoScript geeft geblokkeerde items aan in het pictogram wanneer u sites in de Firefox-browser laadt. Een klik op het pictogram geeft de verbindingen weer die de extensie herkende en de vertrouwensniveaus voor elke site. Merk op dat dit misschien niet alle verbindingen zijn die een site maakt. Aangezien u de uitvoering van scripts standaard niet toestaat, kunnen sites mogelijk niet meteen alle verbindingen met derden tot stand brengen.
Als u scripts toestaat om op het hoofddomein uit te voeren, merkt u misschien dat het probeert om extra verbindingen te maken wanneer deze worden geladen.
Tip : Plaats de muisaanwijzer op een domein dat wordt vermeld door NoScript en klik erop om een pagina te openen die vol staat met links naar privacy- en beveiligingsdiensten alleen om informatie over het domein weer te geven.
Het is misschien niet nodig om wijzigingen aan te brengen in de vertrouwensniveaus als de site correct functioneert. Mogelijk merkt u echter dat sommige functies niet goed werken bij de eerste verbinding.
Aangezien scripts en andere elementen standaard worden geblokkeerd, kunt u hier allerlei problemen mee opmerken. Sites gebruiken scripts en andere elementen voor verschillende dingen, van het verifiëren van formulierinzendingen en het afspelen van video's tot vaak ongewenste dingen zoals advertenties of tracking.
Door het vertrouwensniveau van een domein in 'vertrouwd' of 'tijdelijk vertrouwd' te veranderen, kan het extra elementen laden, terwijl een vertrouwensniveau van 'niet-vertrouwd' nog meer elementen voorkomt.
Merk op dat vertrouwd en niet-vertrouwd permanente wijzigingen zijn die beschikbaar blijven.
Het oplossen van problemen met een site speelt een rol als u merkt dat de sitefunctionaliteit niet beschikbaar is en vermoedt dat dit komt door de bescherming die NoScript biedt.
U heeft een aantal opties om het probleem op te lossen. U kunt een domein tijdelijk toestaan of het aangepaste vertrouwensniveau gebruiken om individuele machtigingen voor elementen in te stellen.
Ik ben geen fan van het gebruik van de opties 'alles wereldwijd toestaan' of 'alles toestaan voor het tabblad', omdat deze vaak te breed zijn. Hoewel ze comfortabel zijn, omdat u slechts op enkele knoppen hoeft te drukken om sites aan het werk te krijgen, elimineert het gebruik ervan de meeste beschermende functionaliteit van NoScript.
NoScript wordt geleverd met een witte lijst dat omvat standaard sites. U kunt dit controleren in de opties onder 'machtigingen per site' om er zeker van te zijn dat u ze allemaal vertrouwt. Er is helaas geen optie om sites te verwijderen die standaard op de lijst staan, maar u kunt het niveau wijzigen van vertrouwd naar standaard of zelfs niet-vertrouwd.
Als u gemigreerd bent van een eerdere versie van NoScript, zou u daar alle aangepaste sites moeten zien.
Bekijk onze gids op efficiënt gebruik van NoScript voor tips om het meeste uit de extensie te halen. Het biedt tien tips, bijvoorbeeld wat u wilt doen als een site niet goed laadt als NoScript is ingeschakeld.
De opties
De opties zijn op dit moment enigszins beperkt, vooral als je ze vergelijkt met de opties van de klassieke versie van NoScript.
De NoScript-instellingen zijn momenteel onderverdeeld in vier tabbladen die de volgende functionaliteit bieden:
- algemeen - Configureer vooraf ingestelde machtigingen voor de staten Standaard, Vertrouwd en Niet-vertrouwd. Schakel ook 'beperkingen wereldwijd uitschakelen' en 'sites op het hoogste niveau tijdelijk op Vertrouwd instellen' in.
- Machtigingen per site - toont alle aangepaste (niet-standaard) machtigingen. Zoeken inbegrepen.
- Verschijning - verberg het contextmenu-item, schakel de tel-badge van het pictogram uit en schakel de lijst met volledige adressen in het pop-upvenster met machtigingen in.
- Geavanceerd - XSS-bescherming beheren en foutopsporing inschakelen.
Opties kunnen worden gereset, geïmporteerd of geëxporteerd.
Middelen
- Officiële NoScript-website: https://noscript.net/
- NoScript op Mozilla AMO: https://addons.mozilla.org/firefox/addon/noscript/
- NoScript GitHub: https://github.com/hackademix/noscript