Mit NoScript auf der sicheren Seite

  • Da NoScript bereits in dem Thema "Java installieren" angesprochen wurde, möchte ich diese hier erneut etwas ausführlicher vorstellen.


    Viele moderne Webseiten verwenden die Skriptsprache JavaScript für erhöhte Interaktivität. Die Skriptsprache ist allerdings ebenfalls oftmals ein leichtes Einfallstor für Schadware. Beispielsweise können Angreifer über Drive-By-Downloads schadhafte Programme auf den Rechner laden oder per Cross-Site-Scripting Zugang auf fremde Benutzerkonten erlangen.


    Da sich JavaScript mittlerweile als Standard etabliert hat, lässt sich dieses nicht ohne Probleme deaktivieren. Die Browser-Erweiterung NoScript ist ein Versuch, übliche Sicherheitslücken in Webanwendungen auf Anwenderseite zu beheben.


    Standardmäßig wird bis auf einige Ausnahmen JavaScript auf sämtlichen Domains deaktiviert. Bestimmte notwendige, vertrauenswürdige Domains können auf Nutzerseite erlaubt werden. Somit wird versucht, ein Mittelweg zwischen Sicherheit und Benutzbarkeit einer Seite zu schaffen.


    Im Endeffekt ist es jedoch dennoch im Ermessen des Anwenders, unsichere Domains selbst zu erkennen und diese nicht zu erlauben. Es ist daher nicht für unerfahrene Nutzer zu empfehlen.


    Das Add-on NoScript ist für Firefox im offiziellen Store erhältlich.


    Eine empfehlenswerte Anleitung zu der Erweiterung in Videoform gibt es über den Kanal SemperVideo zu sehen.

    3 Mal editiert, zuletzt von datapeanut () aus folgendem Grund: Interner Link aktualisiert, Stil überarbeitet, Links hinzugefügt sowie veraltete Referenz zu "NotScripts" entfernt.