NoScript

De Wikipedia, la enciclopedia libre
Saltar a: navegación, búsqueda
NoScript
NoScript.png
Desarrollador
Giorgio Maone
NoScript
Información general
Diseñador Giorgio Maone,
InformAction
Última versión estable 2.6.9.27[1] [2]
17 de junio de 2015; hace 16 días (2015-06-17)
Género Extensiones de Mozilla
Programado en CSS, JavaScript, XUL
Sistema operativo Multiplataforma
Licencia GPL
Idiomas Multilenguaje
En español
[editar datos en Wikidata]

NoScript es una extensión libre y de fuente abierta para Mozilla Firefox, SeaMonkey, Flock y navegadores web basados en Mozilla. NoScript bloquea la ejecución de Javascript, Java, Flash, Silverlight, y otros plugins y contenidos de scripts. Noscript tiene un lista blanca (whitelist) para permitir la ejecución de guiones informáticos de ciertos sitios.[3]

Características[editar]

Seguridad y uso[editar]

Después de la instalación, en el Firefox es bloqueado por defecto el contenido ejecutable Javascript, Java, Flash, Silverlight, y otros contenidos "activos", bajo la asunción que los sitios web maliciosos pueden usar estas tecnologías en formas maliciosas. El usuario puede permitir que el contenido activo pueda ser ejecutado en sitios web de confianza, dando un permiso explícito.[4]

NoScript toma la forma de un icono en la barra de herramientas o en la barra de estado del Firefox. Muestra cada sitio cuyo contenido está siendo bloqueado o permitido para la página actual que se está viendo, con opciones para permitir el contenido actualmente bloqueado o para prohibir el contenido actualmente permitido.

NoScript también provee defensas adicionales contra ataques en Internet tales como XSS, CSRF, Clickjacking, ataque Man-in-the-middle y DNS rebinding, con contramedidas específicas que trabajan independientemente del bloqueo de script.[5]

Emparejado de sitios y lista blanca[editar]

Los scripts (y otros elementos bloqueables) son permitidos o bloqueados basado en la fuente de donde el script es leído - que con frecuencia no es idéntica a la URL mostrada en el campo de la dirección de la página web. Esto es porque muchas páginas web leen elementos tales como iframes, hojas de estilo (stylesheets), scripts y reproductores embebidos desde sitios remotos. Cuando un página web incluye scripts y otros elementos bloqueables de muchas fuentes, el usuario puede especificar una política de bloqueo tanto para la dirección principal y como para cada una de las fuentes separadamente.

Una vez que cualquier fuente es marcada como confiable, NoScript la tratará como confiable incluso si es cargada indirectamente por páginas web o scripts originados desde otros dominios.

Para cada fuente, la dirección, el dominio, o el dominio padre exactos pueden ser especificados. Permitiendo un dominio (ej. mozilla.org), hace que todos sus subdominios sean permitidos implícitamente (ej. www.mozilla.org, addons.mozilla.org y así sucesivamente) con cada posible protocolo (ej. HTTP y HTTPS). Permitiendo una dirección (protocolo://host ej. http://www.mozilla.org), hace que sus subdirectorios sean permitidos (ej. http://www.mozilla.org/firefox y https://www.mozilla.org/thunderbird), pero no los parientes del dominio ni sus hermanos. Por lo tanto, mozilla.org y addons.mozilla.org no serán permitidos automáticamente.[6]

Lista negra de no confianza[editar]

Los sitios también se pueden poner en la lista negra de NoScript[7] (la lista negra contiene los sitios en que no se confía y en donde se bloqueará automáticamente el contenido de scripts, etc).

Protección Anti-XSS[editar]

El 11 de abril de 2007 fue lanzado al público el NoScript en su versión 1.1.4.7,[8] introduciendo una protección del lado del cliente contra el cross-site scripting (XSS) de tipo 0 y de tipo 1. Cuando un sitio web intenta inyectar código HTML o Javascript dentro de un sitio diferente, NoScript filtra la solicitud maliciosa, neutralizando su carga peligrosa.[9]

Premio[editar]

NoScript fue nombrado por PC World como uno de los 100 mejores productos de 2006.[10]

Referencias[editar]

  1. NoScript changelog NoScript.net, Accessed June 17, 2015
  2. Historial de versiones de NoScript Mozilla.org, Accessed June 17, 2015
  3. NoScript What is it? NoScript.net, Accessed April 22, 2008
  4. NoScript Features-Usable security NoScript.net, Accessed April 22, 2008
  5. Giorgio Maone (1 de agosto de 2010). «al_9x Was Right, My Router is Safe». Hackademix.net. Consultado el 2 de agosto de 2010. 
  6. NoScript Features-Site matching NoScript.net, Accessed April 22, 2008
  7. NoScript Features-Untrusted blacklist NoScript.net, Accessed April 22, 2008
  8. NoScript's first Anti-XSS release Mozilla Add-ons
  9. NoScript Features-Anti-XSS protection NoScript.net, Accessed April 22, 2008
  10. PC World Award pcworld.com, Accessed April 22, 2008

Enlaces externos[editar]