18.12.2007

Pa brez skript prosim

Varnostna luknja, ki jo hackerji največkrat uporabljajo za okužbo spletnega brskalnika (in s tem vašega računalnika) je pomanjkljiva varnost pri izvajanju dinamičnih vsebin. V praktično vseh brskalnikih je mogoče aktivne vsebine onemogočiti, vendar pa marsikatera spletna stran, ki ji sicer čisto zaupamo, zato postane neberljiva. V tem primeru pa nam pomaga majhen dodatek za Mozillo Firefox, imenovan NoScript.

ss0.png
Izsek iz menuja NoScript. Povzeto po noscript.net

NoScript-ova prva naloga je, da onemogoča dostop do aktivnih vsebin. Za razliko od črno-bele blokade, vgrajene v večino brskalnikov, pa nam NoScript omogoča, da za določena spletna mesta blokado odstranimo na zelo preprost način, s klikom ali dvema.

Ko prvič pridemo na določeno spletno stran, ki za svoje delovanje uporablja tudi aktivne vsebine, se v spodnji vrstici ognjene lisičke (ang. Firefox) pojavi vrstica, ki nas opozarja, da so na strani blokirane aktivne vsebine. S klikom na gumb potem izberemo, za katero aktivno vsebino menimo, da jo je varno uporabiti. Pri tem lahko povemo, da aktivnim vsebinam s te strani želimo zaupati vedno (Allow) ali začasno (Temporary Allow).

Ob tem velja vedeti, da lahko določena spletna stran »gosti« aktivno vsebino tudi z drugih spletnih strani. V takem primeru se je potrebno odločiti za vsak vir aktivne vsebine posebej.

Osebno za strani, ki jih ne poznam enostavno ignoriram obvestilo o aktivnih vsebinah, dokler lahko brskam po straneh tudi brez njih. Ker to ni vedno mogoče (nekatere strani uporabljajo JavaScript tudi za navigacijo in generiranje določene vsebine), bom ob prvem obisku omogočil samo začasno dovoljenje, kasneje pa se lahko odločim tudi za stalno omogočanje.

Močno pa vam odsvetujem omogočanje aktivnih vsebin na straneh, kjer so dostopne serijske številke, filmi in druga nelegalna ali nemoralna vsebina. Bolje je ostati brez priljubljene kopije filma, kot zraven dobiti še (ne več tako priljubljeno) kopijo trojanskega konja.

Primož Govekar