Ich höre, dass das Surfen im Internet heutzutage der wahrscheinlichste Ursprung von Malware auf einem Computer ist. Ich höre auch, dass man sich unter Linux keine Sorgen um Viren machen muss. Sollte ich also eine Browser-Erweiterung verwenden, mit der ich Javascript für bevorzugte Domänen wie No-Script oder Not-Script selektiv aktivieren kann?
10
Antworten:
Bestimmt!
Angreifer können bösartige Skripte verwenden, um mehrere Angriffe wie XSS auszuführen:
Lesen Sie mehr in Wikipedia .
Kein Skript gibt Ihnen die Möglichkeit, alle Skripte auf einer Webseite (oder einer Website) und die darin verwendeten Plugins wie Flash, Java usw. zu steuern. Sie fügen einer Whitelist vertrauenswürdige Sites hinzu, und die anderen dürfen keine Skripte ausführen. es sei denn, Sie lassen sie (vorübergehend oder dauerhaft).
Eine Frage und ihre Antwort auf der No-Script-Website ( FAQ ) können einige Klarstellungen liefern:
Warum sollte ich die Ausführung von JavaScript, Java, Flash und Plugins nur für vertrauenswürdige Sites zulassen?
quelle
Theoretisch können Sie unter Linux und Mac OS Viren bekommen. Der Grund, warum die meisten Menschen dies nicht tun, ist, dass Linux und Mac OS keine großen Ziele sind. Die Malware-Autoren wollen mit minimalem Aufwand ein weites Netz werfen. Zweitens bieten Linux / Unix mehr Sicherheit und besser informierte Benutzer (im Allgemeinen). Davon abgesehen verwende ich jederzeit Flashblock und No Script unter Windows, Mac OS X und Ubuntu. Seiten werden schneller geladen und helfen bei der Online-Anonymität, indem sie Flash-Cookies und alle möglichen anderen Probleme verhindern. Ich kann sie nur empfehlen, unabhängig von der Plattform. Zumindest machen sie Sie bewusster darüber, was Seiten versuchen.
quelle
Ich verwende NoScript regelmäßig in Firefox und empfehle es für den täglichen Gebrauch.
Anzeigen werden nicht blockiert, sodass Sie die Site-Kosten für die Administratoren weiterhin unterstützen.
Es blockiert jedoch Flash-Anzeigen und reduziert die CPU-Auslastung beim Surfen erheblich (vorausgesetzt, Sie haben das Flash-Plugin installiert).
Sie können die Ausführung von Inhalten individuell zulassen, sodass die meisten Websites für die gemeinsame Nutzung von Videos funktionieren, nachdem Sie die Skripte für die Videowiedergabe zugelassen haben (dies kann einige Vermutungen erfordern, wenn die Seite mehrere Skripte enthält). Die Berechtigungen, die Sie erteilen, können für die Sitzung vorübergehend oder dauerhaft sein, sodass die Site funktioniert, sofern Sie sie nicht erneut blockieren.
Wenn Sie Formulare wie Site-Registrierungen ausfüllen, sollten Sie die Skripte zulassen, bevor Sie die Formulare ausfüllen, damit Sie Ihre Arbeit nicht wiederholen müssen. Wenn Sie ein Skript auf einer Seite zulassen, wird die Seite neu geladen.
Der wichtigste Schutz, den NoScript Ihnen gewährt, besteht vor böswilligen Websites, die versuchen, Ihre Fenstergröße zu ändern, Inhalte auf sozialen Websites zu veröffentlichen oder andere unerwünschte Aktionen auszuführen. NoScript ändert die Standardaktion in "verweigert". Sie können pro Site auswählen, wenn Sie der Meinung sind, dass die Skripte vertrauenswürdig sind.
Hier ist der Installationslink für Firefox: https://addons.mozilla.org/en-US/firefox/addon/noscript/
quelle