Firefox NoScript! Alternative?

Rotti1975

Lt. Commander
Registriert
Feb. 2010
Beiträge
1.166
wollte Fragen, ob es ein alternatives Programm "Addon" zu NoScript gibt. Mich nervt es irgendwie, dass ich auf jeder Seite immer wieder unten irgendwelche Einstellungen bestätigen muss. Leider kenne ich mich da 0 aus, und habe Angst dass ich was zulasse, was man nicht zulassen sollte. Gibts da nicht n Programm, das automatisch das richtige macht? habs im Moment deaktiviert, da ich bei jeder Seite Probleme hatte mit z.B. Youtube Videos etc.

danke schon mal
 
das ginge nur in verbindung mit einer liste die gepfelgt wird. eine art black- und whitelist, beim rest selbst entscheiden. wäre natürlich nett.... obs das gibt weiß ich nicht. aber man kann ja bei noscript einstellen, dass er scripts der seite die man angesurft hat und scripts von drittseiten blockt. ist wesentlich angenehmer.
 
Du kannst die Einstellung abspeichern, verstehe nicht was an noscript so schwer zu verstehen sein soll !

Eine alternative ist mir nicht bekannt, glaube auch nicht das es eine alternative gibt die automatisch alles einstellt.
 
godmod schrieb:
das ginge nur in verbindung mit einer liste die gepfelgt wird. eine art black- und whitelist, beim rest selbst entscheiden. wäre natürlich nett.... obs das gibt weiß ich nicht. aber man kann ja bei noscript einstellen, dass er scripts der seite die man angesurft hat und scripts von drittseiten blockt. ist wesentlich angenehmer.


genau. Dachte so wie Adblocker Plus. Nunja muss mich wohl mit dem Programm mehr beschäftigen. Dachte erst, man installierts, und es blockt automatisch gefährliche Scripte.

Hab jetzt mal hier im Forum alle Scripte erlaubt. Weiss aber nicht, ob das ok ist.

das meine ich damit. Man weiss ja nicht, ob sich böse Skripte dort verstecken
 
du weißt nie, ob irgendwo ein böses skript ist, nicht einmal auf der vertrauenswürdigsten seite... persönlich nutz ich seit jahren kein noscript mehr und habe dadurch wieder mehr komfort und erspare mir die dauernden updates mit dem automatischen öffnen der seite...
 
Rotti1975 schrieb:
genau. Dachte so wie Adblocker Plus. Nunja muss mich wohl mit dem Programm mehr beschäftigen. Dachte erst, man installierts, und es blockt automatisch gefährliche Scripte.

Hab jetzt mal hier im Forum alle Scripte erlaubt. Weiss aber nicht, ob das ok ist.

das meine ich damit. Man weiss ja nicht, ob sich böse Skripte dort verstecken

...kommt drauf an ob du comnputerbase vertraust oder nicht ^^
 
hmm bin am überlegen, ob ich alternativ wieder Spybot S&D drauf mache. Ersetzt dies NoScript, oder macht Spybot was anderes?

Ne Internet Security Suite und Windows Firewall hab ich ja auch noch^^
 
also grundsätzlich kannst du bei seiten denen du vertraust alles zulassen(z.b. computerbase, oder die seite deiner bank, ect.) . was ich z.b. blocke sind die google analytics. google muss ja nicht alles wissen, ansonsten ausprobieren.allerdings ist es wirklich nur ausprobieren, bzw. man sieht oft am namen ob mans zulassen muss/darf. also fast alles was mit ad (advertisment) beginnt oder beinhaltet lass ich auch blocken außer ich merke es geht "fehlt" was.

Praktisch ist es halt wirklich wenn man mal auf ne warez seite oder pornoseite gelangt - ob gewollt oder ungewollt is egal - und man dann einfach nicht gleich mit irgendwelchen vieren oder ads bombardiert wird. wenns dir zu aufwendig ist und du dich sicher genug fühlst dann kannst es natürlcih auch deaktivieren... muss jeder selber entscheiden, ich finds nicht wirklich viel arbeit...
 
@Rotti1975
Stell doch einfach in NoScript ein, dass immer die aktuell besuchte Seite JS nutzen darf. Dadurch ersparst du dir die meisten Klicks aber hast auch schon ein großes Plus an Sicherheit gegenüber denen, die es gar nicht nutzen.


edit: Diese Geschichte mit "Vertrauen" ist Blödsinn. Erst kürzlich wieder hat jemand bei Auktionen auf einer großen, bekannten und bei den meisten wohl als vertrauenswürdig eingestuften Plattform per JS und Java Schadsoftware beim Aufruf seiner (entwendeter Account) Auktion verteilt.
Das kann letztendlich jede "vertrauenswürdige" Seite betreffen und gerade bei denen, die von vielen Menschen als vertrauenswürdig angesehen werden, lohnt sich das sicher am meisten. Nicht nur wegen der Sicherheitseinstellungen der Software, sondern auch der Bereitschaft ggf. etwas anzuklicken, was man anderswo nicht tun würde.
 
Zuletzt bearbeitet:
Ich selbst nutzt auch NoScript (in Verbindung mit Adblock Plus). NoScript blockt standardmäßig alles. Du kannst Scripte erlauben indem Du diese
a) (wie der Name schon sagt) Temporär erlaubst oder
b) (für immer) erlaubst.

Es ist zwar auf unbekannten Seite oftmals ein Klick mehr als ohne, aber aus Gründen der Sicherheit und Werbefreiheit ist es mir das Wert.

Das Einzige was mich wirklich ankotzt ist, dass er alle meine erlaubten Seiten vergisst wenn man ein Update macht. Vielleicht muss ich mich mal damit beschäftigen aber derzeit löse ich das so, dass ich einfach kein Update mach. (mMn sind alle ca. 10 Tage ein bisschen heftig.)
 
Generell sollte man keine Scripte erlauben, auch auf vertrauenswürdigen Seiten.

Du solltest nur die Scripte erlauben wenn:

auf deinen Seiten eine gewissen Funktion benötigt wird, z.B um auf Youtube Videos zu betrachten. Hier sollte man erst mal temporär erlauben, um zu überprüfen welche Scripte überhaupt nötig sind. Hast du das verantwortliche Script gefunden, erst dann kann du nur diesem Script ein (dauerhaftes) ausführen erlauben.
Planlos auf angeblich allen "vertrauenswürdigen" Seiten alle Scripte zu erlauben ist Blödsinn und führt dieses Addon absurdum.
Hast du nach einer gewissen Zeit alle deine Webseiten so eingestellt, das alle benötigten Funktionen auf der Seite gehen, hält sich die Konfiguration mit Noscript in Grenzen.
 
andere Frage, bin da nicht so gut informiert.

Was bewirken Skripte eigentlich, bzw. welchen Schaden können sie anrichten?
 
@Rotti1975

"JavaScript ist eine Skriptsprache, die hauptsächlich für das DOM-Scripting in Web-Browsern eingesetzt wird."
https://secure.wikimedia.org/wikipedia/de/wiki/JavaScript

"Skriptsprachen (häufig auch Scriptsprachen) sind Programmiersprachen, die vor allem für kleine, überschaubare Programmieraufgaben gedacht sind."
https://secure.wikimedia.org/wikipedia/de/wiki/Skriptsprache


edit: Auch wenn das Schadpotential durch Javascript selbst meines Wissens eher gering ist, so war es in der Vergangenheit oft genug der Türöffner für weitere Elemente bzw. Exploits, die bspw. auf Java oder Adobe Flash setzten.

Da die wenigsten User Java im Browser benötigen, kann man das schon mal komplett deaktivieren. Doch bei Adobe Flash ist das Dilemma, dass es eine extrem hohe Verbreitung hat und Websites z.T. nur eingeschränkt genutzt werden können, wenn man es ausschaltet. Ähnlich verhält es sich mit Javascript.
Doch Adobe Flash hat ja eine Geschichte des Grauens. Massig Bugs, schwerwiegende Bugs und zusätzlich seltene und unregelmäßige Updates/Fixes.

Bei Javascript selbst dürfte die Gefahr also hauptsächlich in der Kombination mit weiteren Aufrufen bzw. Ausnutzen von Bugs bestehen.

Ich nutze bspw. NoScript und Flashblock. D.h. ich kann über NoScript auch mal eine Seite freigeben, die dann theoretisch Javascript und Adobe Flash ausführen darf, doch dann greift Flashblock und verhindert nach wie vor Flash. Was letztendlich dazu führt, dass nur Javascript ausgeführt wurde und die Flashelemente mit Platzhaltern angezeigt werden, worüber man sie einzeln ausführen kann - sofern man möchte.


edit2: Und die in #9 angesprochene Freigabe für die aktuell besuchte Seite hast du ja direkt im ersten Reiter bei den NoScript-Einstellungen. Du erlaubst einfach die jeweils aktuelle Top-Level-Domain und hast dann auf jeder Seite JavaScript aktiv. Aber eben nur die Scripte (und ggf auch Plugins), die von dem Server selbst stammen. Gewöhnlich sieht man ja, dass noch 2 bis 10 andere Server ebenfalls gerne - zu welchen Zwecken auch immer - Scripte auf dem Rechner ausführen würden. Die wären nach wie vor nicht erlaubt. Nur der besuchte Server selbst hat die Freigabe.
Das ist meine Empfehlung für Leute, die den Komfort bemängeln und nicht klicken wollen. Besser das, als gar kein NoScript.
 
Zuletzt bearbeitet:
Zurück
Oben