Дополнительная защита для браузеров с программой NoScript
Для тех, кто желает обеспечить дополнительную защиту для своего браузера, производители программ для систем, работающих на основе Мас, создали NoScript для Мac. Эта программа обеспечивает работу с такими поисковыми системами как Flock и Mozilla Firefox. Таким образом, работа в сети стала более безопасной, так как NoScript для Мac допускает открытие на своих аппаратах только тех документов, которые не могут нанести вреда.
Программа работает по принципу запрета или разрешения выполнять Java-скрипты, JAVA, а так же другие плагины. Адреса вредоносных сайтов будут заноситься в черный список и блокироваться. Для сайтов, которые не приносят вреда системе, будут вноситься в белый список.
Программа NoScript для Мac дает возможность самостоятельно включать JavaScript или Java исполнения для работы на веб-сайтах. Для этого нужно просто нажать на иконку StatusBar NoScript. Так же, для исполнения этой задачи можно воспользоваться контекстным меню. Вообще, программа NoScript для Мac — это плагин, который является очень простым в использовании и предоставляет очень высокий уровень защиты при работе в сети.
Принцип работы блокировщиков скриптов
Расширения класса NoScript управляют выполнением активного содержимого на веб-страницах: сценариев JavaScript, апплетов Java, объектов Flash и других потенциально опасных элементов. Браузер получает от сервера полный код страницы, но перед его исполнением расширение проверяет источник каждого скрипта или объекта. Если источник не внесён в белый список, выполнение блокируется, а соответствующий элемент не загружается и не получает доступа к ресурсам компьютера.
Решение о доверии принимается на основе домена верхнего уровня, с которого загружается активный элемент. Пользователь формирует белый список вручную, временно или постоянно разрешая выполнение для конкретных сайтов. Временное разрешение действует до закрытия вкладки или браузера и снижает риск сохранения избыточных прав для редко посещаемых ресурсов.
Дополнительный уровень защиты обеспечивает фильтрация по типу содержимого: можно запретить выполнение всех Java-апплетов независимо от источника или отключить встроенные фреймы. Это полезно, поскольку уязвимости в плагинах эксплуатируются даже на доверенных сайтах, если сам плагин скомпрометирован или содержит неисправленную ошибку.
Ограничение метода — необходимость ручного составления белого списка. Пользователь должен самостоятельно оценивать, каким источникам можно доверять, а ошибочное добавление скомпрометированного домена сводит защиту на нет. Кроме того, многие современные сайты перестают работать без JavaScript, поэтому для повседневного использования требуется либо постоянно корректировать списки, либо применять временные разрешения.


