Ang gabay sa Firefox NoScript na hinihintay mo na
- Kategorya: Firefox
I-update : Nagpalathala kami ng bago Walang gabay na gabay para sa Firefox 57 at mas bago .
Isa sa mga pangunahing dahilan kung bakit gumagamit ako ng web browser ng Firefox sa aking desktop PC at hindi sa isa pang browser ay ang magagamit na extension ng Nokrip para sa browser na iyon.
Nokrip ginagawa kung ano ang ipinahihiwatig ng pangalan, hinaharangan nito ang mga script mula sa awtomatikong tumatakbo sa lahat ng mga website. Napapataas nito ang seguridad, dahil ang karamihan sa mga pag-atake na tumatakbo sa mga website ay nangangailangan ng mga script upang maging epektibo. Mapapabuti nito ang mga oras ng paglo-load ng pahina nang average, dahil ang mas kaunting nilalaman ay kailangang mai-load kapag pinagana ang Nokrip.
Ang downside dito ay ang pag-andar ng site ay maaari ring hindi gumana nang maayos sa mga piling site. Dahil ang mga script ay naharang sa pamamagitan ng default, ang isang site ay maaaring hindi lamang gumana sa lahat, o bahagyang lamang na naka-install ang Nokrip.
Nag-aalok ang extension ng mga kontrol upang malutas ang mga isyu bagaman, dahil maaari mong payagan ang mga script na tumakbo pansamantala o permanenteng sa mga site.
Ang isa pang isyu ay ang script ay naka-block sa antas ng domain. Karamihan sa mga website ay nag-load ng mga script mula sa iba't ibang mga mapagkukunan. Una mula sa sariling domain, ngunit din mula sa mga third-party server, halimbawa upang ipakita ang mga ad, gumamit ng mga script ng pagsubaybay, o upang magamit ang isang naka-host na bersyon ng jquery.
Kadalasan mahirap sabihin kung aling mga script ang kinakailangan para sa pangunahing pag-andar ng site, at alin ang hindi. Ito ay totoo lalo na para sa mga gumagamit ng Internet na may kaunting karanasan pagdating sa mga domain, mga teknolohiya sa website at script.
Ang pagsasaayos ng Nokrip
Ang Nokrip sa labas ng karanasan sa kahon ay napakahusay. Maaari mong gamitin ito nang walang mga pagbabago, ngunit kung nais mong masulit ang add-on, maaaring gusto mong dumaan sa mga pagpipilian nang hindi bababa sa isang beses upang matiyak na ang lahat ay na-configure sa isang optimal na fashion.
Tulad ng nabanggit ko kanina, ang Nokrip block ang mga script sa karamihan ng mga website nang default. Ang mga extension ng barko na may isang whitelist ng domain, na nangangahulugang ang mga site na nahanap mo dito ay pinapayagan na magpatakbo ng mga script na kanilang nagho-host sa kanilang sariling domain.
Side Tip : Kinakailangan ng Nokrip sa pagitan ng mga domain ng ugat at subdomain. Ang mga domain tulad ng addons.mozilla.org at mozilla.org ay hinahawakan bilang iba't ibang mga domain sa pamamagitan ng extension.
Kabilang sa listahan ng mga domain na mapaputi ay addons.mozilla.org, google.com, googleapis.com, live.com, hotmail.com, outlook.com o paypal.com.
Maaari mong alisin ang alinman sa mga napaputi na site sa ilalim ng Whitelist sa mga pagpipilian sa Nokrip.
Ang mungkahi ko ay alisin ang mga domain na hindi mo nais na nakalista dito. Inirerekumenda kong iwan ang mga panloob na pahina ng Firefox sa listahan bagaman, dahil tatakbo ka sa mga isyu kung hindi.
Dito maaari mo ring i-import o i-export ang pagpili, kapaki-pakinabang kung gumagamit ka ng Firefox sa maraming mga aparato at nais mong gamitin ang parehong whitelist.
Ang pangalawang pagbabago ng pagsasaayos na maaaring nais mong gawin ay may kinalaman sa icon na Nokrip. Maaaring nais mong ilagay ito sa isang lokasyon na madali mong mai-access.
Inilagay ko ang mine sa add-on bar, ngunit sa pag-alis ng bar sa Firefox Australis (bersyon 29 ang target) maaari mo ring ilagay ito sa pangunahing toolbar ng browser.
Ang isa pang pagpipilian na mayroon ka ay ang paggamit ng menu ng konteksto sa halip eksklusibo para sa na. Nagdagdag ang Nokrip ng isang entry sa menu ng konteksto ng kanan ng Firefox na magagamit mo upang pahintulutan o hindi papayag ang mga site, o upang buksan ang mga pagpipilian at iba pang mga tampok ng extension.
Kung gagamitin mo ang icon, maaari mong gamitin ang isang pares ng matalinong tampok na binuo ng developer. Upang payagan ang lahat ng mga script sa kasalukuyang site, i-click ang gitna ng icon. Maaari mo pang paganahin ang isang left-click toggle upang payagan o i-block ang top-level na site sa ilalim ng Heneral sa mga pagpipilian.
Maaari mong mapansin na ang isang mensahe tungkol sa mga naka-block na script ay ipinapakita sa screen sa isang abiso. Maaari itong maging kapaki-pakinabang kung eksklusibo mong gagamitin ang menu ng konteksto, ngunit kung gumamit ka ng isang icon, na itinampok din ng mismong icon.
Mas gusto kong alisin ang abiso habang hinaharangan nito ang bahagi ng screen nang hindi sinasabi sa akin ang anumang bagay na hindi ko alam.
Maaari mong paganahin ang abiso sa ilalim ng tab ng mga abiso sa mga pagpipilian.
Sa halip na magpakita ng isang mensahe, maaari mo ring paganahin ang feedback ng audio. Hindi ko inirerekumenda na gawin mo ito, lalo na kung nag-load ka ng maraming mga site sa isang session ng pagba-browse.
Bumalik sa mga listahan ng mga site na ipinapakita ng Nokrip kapag nag-left-click ka o mag-right click sa icon.
Ang menu ay nagha-highlight sa lahat ng mga script na sinusubukan na tumakbo ang site. Ang root domain ay palaging nakalista sa ilalim ng listahan, habang ang lahat ng iba pang mga domain ay nakalista sa tuktok nito.
Tip : Upang matiyak ang buong pag-andar ng isang site, kadalasan ay sapat na upang payagan ang root domain. Inirerekumenda kong mag-load ka ng mga site nang walang whitelisting muna upang makita kung gumagana ito sa kahon o hindi. Kung wala ito, malamang na sanhi ng isang script na kailangang mai-load. May mga pagbubukod sa panuntunan. Maaari mong makita na ang ilang mga site ay gumagamit ng mga network ng pamamahagi ng nilalaman, hal. cdn.ghacks.net na kailangan mo upang payagan, at na ang ilang mga site ay nag-load ng mga aklatan mula sa mga site ng third party tulad ng jquery.
Tulad ng nabanggit ko sa aking 6 Mga gabay sa tip ng Nokrip , maaari kang mag-click sa anumang domain dito upang magpatakbo ng isang tseke ng seguridad dito. Kapag nag-click sa iyo, dadalhin ka sa isang pahina sa website ng Nokrip na nag-uugnay sa ilang mga tanyag na serbisyo sa seguridad ng site tulad ng Web of Trust, McAfee Site Advisor, o hpHost.
Gamitin ang mga ito upang suriin ang isang domain na hindi mo alam ang anumang bagay bago ka payagan. Ang isang alternatibo sa iyon ay mano-mano ang suriin ang isang domain sa Virustotal .
Tip : I-right-click ang anumang pangalan ng domain upang kopyahin ito sa clipboard.
Humuhukay ng malalim
Hinahayaan kumuha sa lupa sa isang maliit na mas malalim. Nag-aalok ang Nokrip kaysa sa pag-block lamang ng script. Maaari itong magamit upang hawakan ang mga naka-embed na nilalaman din.
Habang ang mga nilalaman na ito ay naharang sa pamamagitan ng default para sa mga site na hindi whitelist, hindi ito para sa mga site na pansamantala o permanenteng pinaputi mo.
Nangangahulugan ito na ang mga nilalaman tulad ng Java, Flash, Silverlight o iba pang mga plugin ay nai-load sa mga napaputi na mga site nang default. Kung hindi mo nais na mangyari iyon, kailangan mong gawin ang sumusunod na pagbabago sa pagsasaayos sa ilalim ng Mga Pagpipilian sa Nokrip> Mga Pag-embed.
Narito ang isang halimbawa kung saan ito ay maaaring maging kapaki-pakinabang. Sabihin mong kailangan mong magpaputi ng isang site upang magamit ang lahat ng pag-andar nito. Sa pamamagitan nito, maaari mong hindi sinasadyang pahintulutan itong maglaro ng mga Flash ad, video, o iba pang mga nilalaman na nangangailangan ng paggamit ng mga plug-in.
Habang makatuwiran na pahintulutan ang mga nilalaman na ito na maglaro sa mga site na maputi na tulad ng YouTube, habang binibisita mo ang site para sa mga video, napapabuti nito ang seguridad at privacy kung epal mo ang mga paghihigpit na ito sa mga napapaputi na mga site.
Nangangahulugan ito ng higit pang pag-click bagaman upang paganahin ang mga nilalaman na ito, ngunit ito ay isang trade-off.
Kung pinagana mo ang tampok na iyon, makakakuha ka ng isang mensahe ng kumpirmasyon sa tuwing mag-click ka sa mga naka-block na nilalaman. Maaari mong hindi paganahin iyon sa pamamagitan ng hindi paganahin ang 'Humingi ng kumpirmasyon bago pansamantalang i-unblock ang isang bagay'.
Tandaan : maaari mong i-configure ang mga ipinagbabawal na item sa parehong pahina. Kaya, pawang teoretikal na posible upang payagan ang ilan sa mga nilalaman habang hindi pinapayag ang iba. Ang isang posibleng pagpipilian ay upang payagan ang Flash, at hindi papayag ang lahat ng iba pang mga nilalaman.
Mga advanced na pagpipilian
Ang mga advanced na pagpipilian ay maaaring mukhang nakakatakot sa una, dahil nakakahanap ka ng maraming mga teknikal na termino tulad ng XSLT, XSS, ABE, o kahit ping, na nabanggit dito.
Sa pangkalahatan, ang mga opsyon na iyon ay pinakamahusay na naiwan lamang maliban kung kailangan mo ng mga tukoy na tampok.
Isang tampok na maaaring maging interes dito ay ang paghawak ng mga secure na cookies. Maaari mong i-configure ang Nokrip upang pilitin ang pag-encrypt para sa mga cookies na naka-set sa HTTPS para sa mga piling site.
Ang ilang mga serbisyo sa web ay nagtatakda ng mga cookies sa isang ligtas na koneksyon ngunit nabigo na markahan ang mga cookies bilang ligtas. Ang resulta ay ang mga kahilingan para sa cookie na mula sa parehong domain ay pinapayagan kahit na nanggaling sila mula sa mga pahina na hindi HTTPS.
Maaari ka ring tumakbo sa mga isyu sa ilang mga site, upang hindi mo na mai-log in ang mga site na iyon, o awtomatikong naka-log out kapag nagpalipat ka ng mga pahina.
Nakakahanap ka ng impormasyon tungkol sa mga isyu sa pamamagitan ng pagbubukas ng Web Console ng Firefox gamit ang shortcut Ctrl-Shift-i. Gumamit ng impormasyon upang magdagdag ng mga pagbubukod sa panuntunan.
Ang iba pang mga tampok na maaaring nais mong masusing tingnan ay ang mga opsyon na pagbawalan ang mga bookmark sa mga hindi pinagkakatiwalaang mga site, payagan ang mga lokal na link para sa mga mapagkakatiwalaang mga site, o hindi papayag ang pagtatangka na ayusin ang mga link sa JavaScript.
Karagdagang pagbabasa
Marahil ang pinakamahusay na lokasyon para sa karagdagang impormasyon tungkol sa Nokrip ay ang FAQ na pinapanatili ng may-akda. Ang ilan sa mga term na teknolohikal ay ipinaliwanag dito, at mayroong seksyon ng mga tip at trick pati na maaari kang makahanap ng madaling gamiting.
Ang mga tanong ay batay sa nagtanong sa opisyal na forum na kung saan ay mahusay na madalas.