NoScript-Anleitung für Firefox 57+

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen

Der Entwickler des beliebten Firefox-Sicherheits-Add-Ons NoScript hat a Firefox 57-kompatible Version der Erweiterung kurz nach dem Veröffentlichung des Firefox 57-Browsers .

Er arbeitete mit Mozilla zusammen, um die neue Version von NoScript zu erstellen, und implementierte Optionen zum Migrieren von Einstellungen von klassischen Versionen von NoScript auf die neue Version.

Die ursprüngliche Version erhielt gemischte Kritiken. Einige Benutzer kündigten die Bemühungen an und waren froh, dass NoScript für Firefox 57 und höher verfügbar war, andere mochten die neue Benutzeroberfläche nicht oder kritisierten fehlende Funktionen.

Nachdem sich der Staub gelegt hat, ist es Zeit, eine aktualisierte Anleitung für NoScript für Firefox 57 oder höher zu veröffentlichen.

Das NoScript für Firefox-Handbuch

noscript firefox

NoScript Security Suite ist eine Browsererweiterung für den Firefox-Webbrowser, mit der Benutzer die Kontrolle über den Inhalt von Websites erhalten. Die Erweiterung blockiert standardmäßig die JavaScript-Ausführung, wodurch Sicherheit und Datenschutz erheblich verbessert werden. NoScript unterstützt andere Funktionen, XSS- und Clickjacking-Angriffsschutz sowie andere sicherheitsverbessernde Funktionen.

Die NoScript-Oberfläche

noscript interface

Die Hauptoberfläche der Erweiterung wurde in der neuen Version komplett geändert. Das klassische Version Von NoScript-aufgelisteten Verbindungen in der Listenansicht bei Aktivierung verwendet die neue Version von NoScript stattdessen eine Matrix ähnlich wie wie Matrix mit Verbindungen umgeht .

Die Benutzeroberfläche zeigt oben eine Symbolleiste mit Schaltflächen und darunter die Liste der Domänen an. NoScript listet die aktuelle Domain immer oben und darunter die Verbindungen von Drittanbietern auf der Seite auf.

Das neben den Domänen angezeigte Vorhängeschlosssymbol zeigt an, dass für die Verbindung HTTPS verwendet wird. Beachten Sie, dass das Vorhängeschlosssymbol für einige Vertrauensstufen nicht angezeigt wird.

Festlegen von Vertrauensstufen für Domänen

noscript trust levels

Jeder von NoScript in seiner Benutzeroberfläche aufgelisteten Domain ist eine Vertrauensstufe zugeordnet.

  • Standard - Die JavaScript-Ausführung ist ebenso blockiert wie Objekte, Medien, Schriftarten und WebGL.
  • Vertrauenswürdige - JavaScript-Ausführung und andere Elemente zulassen.
  • Vorübergehend vertraut - Ermöglichen Sie die Ausführung von JavaScript und das Laden anderer Elemente für die Sitzung oder bis zum Widerruf, je nachdem, was zuerst eintritt.
  • Nicht vertrauenswürdig - Alles ist blockiert.
  • Benutzerdefiniert - Gibt Ihnen die Möglichkeit, Elemente einzeln zuzulassen oder zu verbieten. Sie können diese temporär machen, indem Sie auf die Schaltfläche 'Fast unsichtbar' neben 'Benutzerdefiniert' klicken.

Jeder von NoScript aufgelisteten Domain ist eine Vertrauensstufe zugeordnet. Durch Klicken auf eine andere Vertrauensstufe in einer Reihe wird diese automatisch auf die neue umgeschaltet.

Die NoScript-Optionen zeigen die voreingestellten Berechtigungen für 'Standard', 'Vertrauenswürdig' und 'Nicht vertrauenswürdig' an.

noscript options

Dort können Sie auch die Standardvoreinstellungen ändern, indem Sie Häkchen hinzufügen oder entfernen. Die Elemente, zwischen denen NoScript unterscheidet, sind:

  • Skript - Jede Art von Skript, das die Site ausführen möchte.
  • Objekt - Das HTML-Objekt-Tag.
  • Hälfte - Medienelemente.
  • Rahmen - Frames, die die Site zu laden versucht.
  • Schriftart - Schriftelemente.
  • WebGL - WebGL-Elemente.
  • Holen - Anforderungen, die Abruf-APIs verwenden.
  • Andere -- Unbekannt.

Die Schaltflächensymbolleiste

In der neuesten Version von NoScript for Firefox werden in der Symbolleiste der Schaltflächen sieben Schaltflächen angezeigt. Sie sind von links nach rechts:

  • Schließen die Schnittstelle.
  • Neu laden Die Seite.
  • Öffne das Optionen .
  • Deaktivieren Sie Einschränkungen global .
  • Deaktivieren Sie die Einschränkungen für diese Registerkarte.
  • Stellen Sie alle auf der Seite auf vorübergehend vertrauenswürdig ein.
  • Temporäre Berechtigungen widerrufen.

NoScript fügt dem Kontextmenü automatisch ein Kontextmenüelement hinzu. Es hat jedoch eine begrenzte Verwendung; Ein Klick darauf zeigt die NoScript-Hauptoberfläche oben in der Benutzeroberfläche des Browsers an. Sie können den Kontextmenüeintrag in den Optionen deaktivieren.

Verwenden von NoScript

Das Verständnis der Funktionsweise von NoScript-Vertrauensstufen ist wichtig, um die Erweiterung optimal nutzen zu können.

NoScript zeigt blockierte Elemente in seinem Symbol an, wenn Sie Websites im Firefox-Browser laden. Ein Klick auf das Symbol zeigt die Verbindungen, die die Erweiterung erkannt hat, und die Vertrauensstufen für jeden Standort an. Beachten Sie, dass dies möglicherweise nicht alle Verbindungen sind, die eine Site herstellt. Da Sie die Ausführung von Skripten standardmäßig nicht zulassen, können Websites möglicherweise nicht alle Verbindungen von Drittanbietern sofort initiieren.

Wenn Sie zulassen, dass Skripts in der Hauptdomäne ausgeführt werden, stellen Sie möglicherweise fest, dass beim Laden versucht wird, zusätzliche Verbindungen herzustellen.

Trinkgeld : Bewegen Sie den Mauszeiger über eine von NoScript aufgelistete Domain und klicken Sie darauf, um eine Seite zu öffnen, die voll ist Links zu Datenschutz- und Sicherheitsdiensten Nur um Informationen über die Domain anzuzeigen.

Es ist möglicherweise nicht erforderlich, Änderungen an den Vertrauensstufen vorzunehmen, wenn die Site ordnungsgemäß funktioniert. Möglicherweise stellen Sie jedoch fest, dass einige Funktionen beim ersten Herstellen der Verbindung möglicherweise nicht ordnungsgemäß funktionieren.

Da Skripte und andere Elemente standardmäßig blockiert sind, können Sie alle möglichen Probleme feststellen, die damit zusammenhängen. Websites verwenden Skripte und andere Elemente für eine Vielzahl von Dingen, von der Überprüfung von Formularübermittlungen und der Wiedergabe von Videos bis hin zu häufig unerwünschten Dingen wie Werbung oder Tracking.

Wenn Sie die Vertrauensstufe einer Domain in 'vertrauenswürdig' oder 'vorübergehend vertrauenswürdig' ändern, können zusätzliche Elemente geladen werden, während eine Vertrauensstufe 'nicht vertrauenswürdig' noch mehr Elemente verhindert.

Beachten Sie, dass vertrauenswürdige und nicht vertrauenswürdige permanente Änderungen verfügbar sind.

Die Fehlerbehebung bei einer Site kommt ins Spiel, wenn Sie feststellen, dass die Site-Funktionalität nicht verfügbar ist, und vermuten, dass dies auf den von NoScript bereitgestellten Schutz zurückzuführen ist.

Sie haben mehrere Möglichkeiten, um das Problem zu beheben. Sie können eine Domäne vorübergehend zulassen oder die benutzerdefinierte Vertrauensstufe verwenden, um Berechtigungen für Elemente einzeln festzulegen.

Ich bin kein Fan der Verwendung der Optionen 'Alle global zulassen' oder 'Alle für die Registerkarte zulassen', da diese häufig zu breit sind. Sie sind zwar komfortabel, da Sie nur einige Tasten drücken müssen, um Websites zum Laufen zu bringen, aber durch ihre Verwendung entfällt der größte Teil der Schutzfunktionen von NoScript.

noscript whitelist trusted

NoScript wird mit einer Whitelist geliefert Dies schließt standardmäßig Websites ein. Sie können dies in den Optionen unter 'Berechtigungen pro Site' überprüfen, um sicherzustellen, dass Sie allen vertrauen. Es gibt leider keine Möglichkeit, Websites zu entfernen, die standardmäßig in der Liste enthalten sind. Sie können jedoch die Stufe von vertrauenswürdig auf standardmäßig oder sogar nicht vertrauenswürdig ändern.

Wenn Sie von einer früheren Version von NoScript migriert haben, sollten dort alle benutzerdefinierten Websites angezeigt werden.

Schauen Sie sich unseren Leitfaden an NoScript effizient nutzen Tipps, wie Sie die Erweiterung optimal nutzen können. Es bietet zehn Tipps, zum Beispiel, was Sie möglicherweise tun möchten, wenn eine Site mit aktiviertem NoScript nicht ordnungsgemäß geladen wird.

Die Optionen

noscript options explained

Die Optionen sind zu diesem Zeitpunkt etwas eingeschränkt, insbesondere wenn Sie sie mit den Optionen der klassischen Version von NoScript vergleichen.

Die NoScript-Einstellungen sind derzeit in vier Registerkarten unterteilt, die die folgenden Funktionen bieten:

  • Allgemeines - Konfigurieren Sie voreingestellte Berechtigungen für die Zustände Standard, Vertrauenswürdig und Nicht vertrauenswürdig. Aktivieren Sie außerdem 'Einschränkungen global deaktivieren' und 'Websites der obersten Ebene vorübergehend auf' Vertrauenswürdig 'setzen.
  • Berechtigungen pro Standort - Zeigt alle benutzerdefinierten (nicht standardmäßigen) Berechtigungen an. Suche enthalten.
  • Aussehen - Blenden Sie den Kontextmenüpunkt aus, deaktivieren Sie das Zählabzeichen des Symbols und aktivieren Sie die Auflistung der vollständigen Adressen im Berechtigungs-Popup.
  • Fortgeschrittene - Verwalten des XSS-Schutzes und Aktivieren des Debuggens.

Optionen können zurückgesetzt, importiert oder exportiert werden.

Ressourcen