Giorgio Maone è il presidente di una società siciliana di consulenza e sviluppo software chiamata InformAction (specializzata in piattaforme Open Source), ed è l’autore della più popolare estensione per Mozilla Firefox attualmente in circolazione:FlashGot.
Oltre a questo utilissimo gestore di download manager, Maone ha realizzato un’altra estensione molto apprezzata dai maniaci della sicurezza durante la navigazione: NoScript.

In pratica l’estensione abilita JavaScript soltanto per domini considerati sicuri dall’utente. Se si ritiene che un sito sia meritevole di fiducia si può inserirlo nella whitelist di NoScript. Scaricata e installata l’estensione un’icona con una “S” blu comparirà in basso a destra nella finestra di Firefox. Andando su un sito non presente nella whitelist predefinita di NoScript la S apparirà all’interno di un simbolo di divieto che significherà la disattivazione di JavaScript. Cliccando con il tasto sinistro del mouse sull’icona del divieto si potrà selezionare tra: Permetti JavaScript globalmente (pericoloso) o Permetti nomesito per l’abilitazione di script all’interno del sito visitato. Cliccando invece su “Opzioni” si accederà a una maschera in cui sarà possibile immettere i domini considerati sicuri a cui sia sempre consentita l’esecuzione di JavaScript.


Dopo gli ultimi exploit per Firefox 1.0.3 che sfruttavano codice JavaScript maligno, NoScript potrebbe essere una soluzione preventiva da non sottovalutare per gli utenti di Firefox





Opzioni NoScript

Post correlati:

  1. Vulnerabilità 0-day anche per Firefox 3.5.1
  2. Grave vulnerabilità per Firefox 1.0.3
  3. Bloccare gli alert JavaScript in Firefox
  4. Firefox 1.5.0.3 vulnerabile a JavaScript
  5. Firefox 1.5.0.2 inciampa in un Denial of Service

 

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>