NoScript
Εναλλακτικό του: In-browser Security Features
Επέκταση περιηγητή που επιτρέπει εκτέλεση JavaScript, Java, Flash και άλλων εκτελέσιμων μόνο από ιστότοπους που εμπιστεύεστε. Προστατεύει από XSS attacks, Clickjacking, Cross-Site Request Forgery και drive-by malware — αποτελεί βασική επέκταση του Tor Browser.
Επίσκεψη ΙστοσελίδαςΤο NoScript είναι ένα από τα πιο ισχυρά εργαλεία ασφαλείας για τον περιηγητή — και ένα από τα παλαιότερα (2005). Η φιλοσοφία του: το JavaScript είναι ο κύριος φορέας επιθέσεων στο web· μην εκτελείτε κώδικα από ιστότοπους που δεν εμπιστεύεστε.
Κύρια Χαρακτηριστικά:
- Default Deny: Όλο το JavaScript μπλοκάρεται εξ ορισμού — whitelist-based προσέγγιση.
- Per-site Control: Επιτρέψτε JavaScript μόνο σε συγκεκριμένους ιστότοπους (temporary ή permanent).
- XSS Protection: Ανίχνευση και αποκλεισμός Cross-Site Scripting επιθέσεων.
- Clickjacking Defense: Προστασία από αόρατα frames που εξαπατούν τον χρήστη.
- CSRF Protection: Αποτροπή Cross-Site Request Forgery.
- ABE (Application Boundaries Enforcer): Προστασία local network από επιθέσεις μέσω browser.
Πλεονεκτήματα:
- Ενσωματωμένο στον Tor Browser — proof of security trust.
- Αποτελεσματικό κατά zero-day exploits που εκμεταλλεύονται JavaScript.
- Διαθέσιμο για Firefox και Chrome/Chromium-based περιηγητές.