bypassing-ru

Noscript и Adblock

В то время как ни один инструмент не может полностью защитить вас от всех угроз, которым подвергается ваша конфиденциальность и безопасности в сети, дополнения Firefox, описанные в этой главе, могут сильно снизить уровень вашей уязвимости к большинству самых распространенных из них, и повысить шансы обеспечения анонимности.

AdBlock Plus

Дополнение Adblock Plus (http://www.adblockplus.org) сканирует веб страницы на наличие рекламы и другого содержимого, которое может отслеживать ваши действия, и, находя, блокирует их. Для обеспечения актуальности по отношению к новейшим угрозам, дополнение AdBlock Plus использует систему черных списков, поддерживаемых волонтерами.

Начало работы с AdBlock Plus

После того, как вы установили Firefox:

  1. Скачайте самую новую версию дополнения AdBlock Plus с этого источника: http://adblockplus.org/en/installation#release или найдите плагин с помощью Менеджера Дополнений Firefox («Firefox» > «Дополнения»).
  2. Подтвердите ваше решение установить AdBlock Plus, нажав «Установить сейчас».

  3. После завершения установки AdBlock Plus, Firefox запросит перезагрузку.



Выбор подписки на фильтр

Само дополнение Adblock Plus ничего не делает. Оно может видеть каждый элемент, который веб сайт пытается загрузить, но не знает, какие из них нужно блокировать. Это задача фильтров AdBlock. После перезагрузки Firefox, вас попросят выбрать подписку на фильтр (бесплатно).

Какую подписку на фильтр стоит выбрать? Дополнение Adblock Plus предлагает несколько вариантов в выпадающем меню и вы, возможно, захотите узнать о преимуществах каждого. Хорошим фильтром, чтобы начать защищать вашу конфиденциальную информацию, является EasyList (он также доступен по адресу: http://easylist.adblockplus.org/en).

Как бы заманчиво это ни было, не добавляйте сразу несколько подписок, так как некоторые из них могут местами совпадать с другими, что может привести к неожиданным последствиям. Фильтр EasyList (в основном нацеленный на англоязычные сайты) хорошо работает и с другими фильтрами EasyList (такими как специфичный для регионов список RuAdList или тематический список EasyPrivacy). В то же время он конфликтует с Fanboy's List (другой список с основным фокусом на англоязычные сайты).

Вы можете всегда и в любое время изменить вашу подписку на фильтр из окна Настроек (нажмите Ctrl+Shift+E). После того как вы сделали необходимые изменения, нажмите OK.

Создание персонализированных фильтров

Дополнение AdBlock Plus позволяет также создавать собственные фильтры, если вы этого желаете. Чтобы добавить фильтр откройте Настройки дополнения Adblock Plus (Ctrl+Shift+E) и кликните по ссылке «Добавить фильтр», расположенной в левом нижем углу окна. Персонализированные фильтры могут не обеспечить преимущества, предоставляемые профессиональными фильтрами, такими как EasyList, но они очень полезны для блокировки специфического контента, который не включен в публичные списки. Например, если вы хотите избежать взаимодействия других сайтов с Facebook, вы можете добавить следующий фильтр:

||facebook.*$domain=~facebook.com|~127.0.0.1

Первая часть (||facebook.*) сначала заблокирует все, что приходит от домена Facebook. Вторая часть ($domain=~facebook.com|~127.0.0.1) – это исключение, которое говорит фильтру пропускать запросы Facebook, только когда вы находитесь на сайте Facebook или если запросы на Facebook исходят от127.0.0.1 (ваш компьютер), что позволяет обеспечить работу некоторых функций Facebook.

Руководство о том, как создать собственные фильтры для Adblock Plus, можно найти здесь: http://adblockplus.org/en/filters.

Активация или деактивация дополнения AdBlock Plus для специфичных элементов или веб сайтовAdBlock Plus icon

Вы можете видеть элементы, обнаруженные дополнением AdBlock Plus кликнув по иконке ABP, расположенной в вашем браузере (обычно она расположена рядом с поисковой строкой), и выбрав «Открыть блокируемые элементы», или нажав Ctrl+Shit+V. Окно, расположенное в нижней части вашего браузера позволит вам активировать или деактивировать каждый элемент по отдельности. В качестве альтернативы вы можете деактивировать дополнение AdBlock Plus для работы со специфическими доменами или страницами, нажав на иконку ABP и выбрав опцию «Деактивировать для [название домена]» или «Деактивировать только для этой страницы».

NoScript

Дополнение NoScript увеличивает степень защиты браузера путем глобального блокирования JavaScript, Java и другого исполнимого контента, который может быть загружен с веб сайта и запущен на вашем компьютере. Чтобы настроить NoScript на игнорирование отдельных сайтов, вам необходимо добавить их в белый список. Это может показаться утомительным, но дополнение NoScript хорошо делает свою работу, защищая Интернет пользователей от ряда угроз. К ним, помимо прочего, относятся: межсайтовое скриптование (когда атакующее лицо размещают вредоносный код одного сайта на другом сайте) и кликджекинг (когда, кликнув на с виду безобидный объект, расположенный на странице, пользователь раскрывает свою конфиденциальную информацию или позволяет атакующему получить контроль над своим компьютером). Чтобы получить дополнение NoScript, посетите: http://addons.mozilla.org или http://noscript.net/getit.

Метод защиты, используемый дополнением NoScript, может также привести к изменению внешнего вида и функциональных возможностей хороших веб сайтов. К счастью, вы можете изменить настройки работы NoScript для отдельных страниц и веб сайтов вручную – выбрать правильный баланс между удобством и безопасностью вы должны сами.

Начало работы с NoScript

  1. Зайдите в раздел скачивания NoScript, перейдя по ссылке: http://noscript.net/getit. Кликните по кнопке «Установить».
  2. Подтвердите ваше решение установить NoScript нажав «Установить сейчас».

  3. Перезапустите ваш браузер после запроса.

Уведомления NoScript и добавление веб сайтов в белый список

После перезапуска ваш браузер будет отображать иконку NoScript в нижнем правом углу, где расположена статусная строка, отображающая уровень доступа к запуску контента на вашем ПК, который имеет открытый в настоящее время веб сайт.

  •   Полная защита: скрипты заблокированы для текущего сайта и его подокон. Даже если некоторые из скриптов, импортированных страницей, занесены в ваш белый список, код не будет запущен (хостинг документы не активированы).
  •   Сильные ограничения: скрипты главного сайта заблокированы, но некоторые элементы (такие как рамки) разрешены. В этом случае некоторые скрипты будут запущены, но страница, скорее всего, не будет отображаться корректно, так как главный источник её скрипта до сих пор заблокирован.
  •    Ограниченный доступ: работа скриптов разрешена для главного документа, но другие активные элементы или источники скрипта, импортируемые страницей, не разрешены. Это случается при наличии множества рамок на странице или когда элементы скрипта, ссылающиеся на код, хранятся на другой хостинг платформе.
  •   Средний уровень доверия: все источники скриптов разрешены, но отдельные встроенные элементы контента (такие как рамки) заблокированы.
  •   Селективная защита: скрипты разрешены для некоторых адресов. Все остальные отмечены как подозрительные.
  •   Все скрипты разрешены для текущего сайта.
  •   Скрипты разрешены в глобальном масштабе, но подозрительный контент не будет загружаться.

Чтобы добавить сайт, которому вы доверяете, в ваш белый список, кликните на иконке NoScript и выберете:

  • «Разрешить [доменное имя]», чтобы разрешить работу всех скриптов, находящихся на указанном доменном имени, или
  • «Разрешить всё для этой страницы», чтобы разрешить работу абсолютно всех скриптов, включая сторонние скрипты, которые могут физически находиться на любых других серверах, но быть импортированы главным веб сайтом.

(Вы можете также использовать функцию «Временное разрешение», чтобы разрешить запуск активного контента только для текущей сессии браузера. Это полезно для тех, кто намеревается посетить веб сайт только единожды и хочет сохранить управляемый размер своих белых списков.)

В качестве альтернативы вы можете добавить доменные имена напрямую в белый список, кликнув на кнопке NoScript, выбрав Настройки и открыв вкладку Белый список.

Маркировка подозрительного контента

Если вы хотите на постоянной основе запретить загрузку скриптов с определенного веб сайта, вы можете пометить его как подозрительный: просто кликните на иконке NoScript, откройте меню «Подозрительное» и выберете «Отметить [доменное имя] как подозрительное». Дополнение NoScript запомнит ваш выбор, даже если активирована опция «Разрешить Скрипты Глобально».