J'entends que la navigation sur le Web est l'origine la plus probable de logiciels malveillants sur un ordinateur ces jours-ci. J'entends également que l'on n'a pas besoin de s'inquiéter des virus sur Linux. Alors, dois-je utiliser une extension de navigateur qui me permet d'activer sélectivement javascript pour les domaines favoris, tels que No-Script ou Not-Script?
10
Réponses:
Absolument!
Les attaquants peuvent utiliser des scripts malveillants pour effectuer plusieurs attaques telles que XSS:
En savoir plus sur wikipedia .
Aucun script ne vous donne le pouvoir de contrôler tous les scripts sur une page Web (ou un site Web) et les plugins qu'il utilise tels que flash, java, etc. Vous ajoutez des sites de confiance à une liste blanche et les autres ne sont pas autorisés à exécuter des scripts, sauf si vous les laissez (temporairement ou définitivement).
Une question et sa réponse sur un site Web sans script ( FAQ ) peuvent apporter des clarifications:
Pourquoi devrais-je autoriser l'exécution de JavaScript, Java, Flash et des plugins uniquement pour les sites de confiance?
la source
En théorie, vous pouvez obtenir des virus sous Linux et Mac OS. La plupart des gens ne le font pas parce que Linux et Mac OS ne sont pas de grandes cibles. Les auteurs de programmes malveillants souhaitent créer un large réseau avec un minimum d'efforts. Secondairement, Linux / Unix offrent davantage de sécurité et des utilisateurs mieux informés (en général). Cela étant dit, j'utilise Flashblock et No Script sur Windows, Mac OS X et Ubuntu à tout moment. Les pages se chargent plus rapidement, elles contribuent à l'anonymat en ligne en empêchant les cookies flash et toutes sortes d'autres problèmes. Je les recommande fortement, quelle que soit la plateforme. Au minimum, ils vous font mieux comprendre ce que les pages essaient de faire.
la source
J'utilise NoScript régulièrement sur Firefox et le recommande pour une utilisation quotidienne.
Il ne bloque pas les publicités, vous supportez donc toujours les coûts du site pour leurs administrateurs.
Cependant, il bloque les publicités flash, ce qui réduit considérablement la charge de votre processeur lors de la navigation (à condition que le plugin flash soit installé)
Vous pouvez autoriser l'exécution individuelle du contenu, de sorte que la plupart des sites de partage de vidéos commenceront à fonctionner après avoir autorisé les scripts liés à la lecture vidéo (cela peut prendre un peu de devinettes s'il y a plusieurs scripts sur la page). Les autorisations que vous accordez peuvent être temporaires pour la session ou permanentes afin que le site fonctionne, sauf si vous décidez de les bloquer à nouveau.
Lorsque vous remplissez des formulaires tels que les inscriptions au site, c'est une bonne idée d'autoriser les scripts avant de remplir les formulaires afin de ne pas avoir à répéter votre travail. Autoriser un script sur une page force un rechargement de la page.
La protection la plus importante que NoScript vous accorde est contre les sites malveillants qui tentent de modifier la taille de votre fenêtre, de publier du contenu sur des sites sociaux ou de faire quoi que ce soit d'autre. NoScript change l'action par défaut en refusée, et vous pouvez choisir par site si vous jugez que les scripts sont fiables.
Voici le lien d'installation pour Firefox: https://addons.mozilla.org/en-US/firefox/addon/noscript/
la source