Дополнительная защита для браузеров с программой NoScript
Для тех, кто желает обеспечить дополнительную защиту для своего браузера, производители программ для систем, работающих на основе Мас, создали NoScript для Мac. Эта программа обеспечивает работу с такими поисковыми системами как Flock и Mozilla Firefox. Таким образом, работа в сети стала более безопасной, так как NoScript для Мac допускает открытие на своих аппаратах только тех документов, которые не могут нанести вреда.
Программа работает по принципу запрета или разрешения выполнять Java-скрипты, JAVA, а так же другие плагины. Адреса вредоносных сайтов будут заноситься в черный список и блокироваться. Для сайтов, которые не приносят вреда системе, будут вноситься в белый список.
Программа NoScript для Мac дает возможность самостоятельно включать JavaScript или Java исполнения для работы на веб-сайтах. Для этого нужно просто нажать на иконку StatusBar NoScript. Так же, для исполнения этой задачи можно воспользоваться контекстным меню. Вообще, программа NoScript для Мac — это плагин, который является очень простым в использовании и предоставляет очень высокий уровень защиты при работе в сети.
Принцип работы NoScript
NoScript блокирует выполнение активного содержимого на всех сайтах по умолчанию. К активному содержимому относятся скрипты JavaScript, апплеты Java, элементы Flash, Silverlight и другие подключаемые модули, способные исполнять код в контексте браузера. Блокировка происходит до того, как браузер начнёт обработку этих элементов, что предотвращает эксплуатацию уязвимостей на этапе загрузки страницы.
Пользователь формирует два списка: белый (разрешённые домены) и чёрный (запрещённые). При заходе на сайт расширение проверяет домен страницы и всех сторонних ресурсов, которые она пытается загрузить. Если домен отсутствует в белом списке, скрипты и плагины с него не выполняются. Разрешение можно выдать временно — до закрытия браузера, или постоянно — с сохранением в настройках.
Расширение также защищает от атак с подделкой межсайтовых запросов и межсайтового скриптинга, ограничивая возможность выполнения кода, поступающего с доменов, не соответствующих адресу открытой страницы. Дополнительно NoScript очищает потенциально опасные заголовки запросов и блокирует попытки автоматической переадресации на неизвестные адреса.


