NoScript es un potente complemento de seguridad para el navegador web Firefox que bloquea la ejecución de scripts en sitios web e incluye funciones de seguridad adicionales que mejoran la protección en Internet.
Los usuarios de NoScript pueden incluir sitios en la lista blanca de forma temporal o permanente, y la diferencia entre los dos es que los permisos temporales se revocan mientras permanecen permanentes en todas las sesiones.
La lista blanca puede crecer con el tiempo cuando los usuarios comienzan a agregar sitios en los que confían para mejorar su accesibilidad. He incluido en la lista blanca mi propio sitio Ghacks, por ejemplo, pero usted es libre de incluir en la lista blanca los sitios que encuentre, por ejemplo, su sitio de compras favorito o sitio de noticias.
NoScript se envía con una lista blanca predeterminada que incluye páginas internas del navegador, así como sitios web externos populares que incluyen muchas propiedades de Google y Microsoft, pero también PayPal, Mozilla o Yahoo. Una lista completa de los sitios predeterminados está disponible en el sitio web oficial de NoScript.
Esto se hace solo por conveniencia y ha fracasado recientemente cuando el investigador de seguridad Linus Särud lo usó para evitar su seguridad y ejecutar el código.
El problema principal que aprovechó fue que NoScript tenía googleapis.com en su lista blanca, lo que significaba que todos los subdominios también funcionarían bien.
Todo lo que tenía que hacer era hacer referencia a storage.googleapis.com desde cualquier otro dominio para evitar la protección de NoScript. Mientras tanto, el problema se ha solucionado, pero muestra que esto es problemático.
La lista blanca en NoScript para Firefox 57 y versiones posteriores
NoScript se transfirió a un nuevo formato de extensiones en 2017 para seguir siendo compatible con Firefox 57 y versiones posteriores. Mozilla eliminó el sistema de complementos clásico en la versión del navegador.
La interfaz cambió significativamente en el proceso y también las opciones de administración de listas blancas. Esto es lo que debe hacer para administrar la lista blanca en las versiones recientes de Firefox (encontrará las instrucciones anteriores a continuación):
- Abra about: addons y seleccione el enlace de opciones junto a NoScript.
- Seleccione Permisos por sitio.
NoScript muestra todos los permisos del sitio en la pantalla. Si ha instalado NoScript en ese momento, solo encontrará los sitios de la lista blanca en la página. Tenga en cuenta que ya no es posible eliminar sitios de la lista.
Lo que puede hacer es establecer el nivel de confianza predeterminado para cada uno de ellos para eliminar el estado especial que tienen.
Simplemente seleccione «predeterminado» para cada uno y ya está.
Cómo mostrar la lista blanca
- Cargue about: addons en Firefox y busque la lista de NoScript en la página que se abre.
- Haga clic en las opciones junto a él.
- Seleccione la lista blanca en las opciones de NoScript para mostrar la lista de sitios incluidos en la lista blanca.
Administrar los sitios
Incluso si nunca ha agregado un solo sitio a NoScript, encontrará sitios enumerados en él. Es muy probable que no haya oído hablar de algunos de ellos antes, por ejemplo, sfx.ms, securecode.com o mootools.net.
Si es consciente de la seguridad, puede eliminarlos todos para tener un control total. Incluso si no le importa un par de sitios enumerados allí, es posible que desee revisar la lista para eliminar los sitios que nunca visita o que no conoce en absoluto.
En mi opinión, la mejor opción es borrar la lista por completo y reconstruirla a medida que usa el navegador web. Una vez que visite un sitio en el que confíe, puede agregarlo a la lista blanca para mejorar su accesibilidad.
Encontrará opciones de importación y exportación en la página, así como un botón de reinicio que puede resultar útil.
En general, vale la pena tener la menor cantidad posible de sitios incluidos en la lista blanca.
Ahora usted: ¿Tiene otros consejos de NoScript? ¡Compártelos en los comentarios a continuación!