
NoScript 安全套件作者: Giorgio Maone
您在网络浏览器中得到的最安全的保护!
只允许在您信任的站点运行动态内容,保护您不受 XSS 点击劫持的攻击,并免遭“幽灵”、“熔断”等 JavaScript 漏洞利用风险。
在用 Firefox 52?https://noscript.net/getit
扩展元数据




重要
一篇基础的NoScript 10 指南
仍被 NoScript 10 的新 UI 所困惑?
看看这篇用户贡献的 NoScript 10 入门。
还有这篇 NoScript 10 "Quantum" vs NoScript 5 "Classic" (or "Legacy") comparison。
作为“PC World World Class Award”大奖的获得者并内置于 Tor 浏览器,NoScript 将为您提供最佳的网络保护。
它只允许在您选择的信任域上执行 JavaScript、Flash、Java 和其他可执行内容,例如您的家庭银行网站,能够缓解包括 Spectre 和 Meltdown 等远程可利用漏洞。
多亏了其独特的 ClearClick 技术,它可以保护您的“信任边界”不受跨站点脚本攻击(XSS),跨区 DNS 重新绑定/ CSRF 攻击(路由器黑客)和点击劫持(Clickjacking)尝试。
这种先发制人的机制在不损失任何功能的前提下,防止利用安全漏洞(已知甚至未知的!)进行攻击。
专家们一致同意:拥有 NoScript 的 Firefox 更安全 :-)
常见问题解答:https://noscript.net/faq
论坛:https://noscript.net/forum
一篇基础的NoScript 10 指南
仍被 NoScript 10 的新 UI 所困惑?
看看这篇用户贡献的 NoScript 10 入门。
还有这篇 NoScript 10 "Quantum" vs NoScript 5 "Classic" (or "Legacy") comparison。
作为“PC World World Class Award”大奖的获得者并内置于 Tor 浏览器,NoScript 将为您提供最佳的网络保护。
它只允许在您选择的信任域上执行 JavaScript、Flash、Java 和其他可执行内容,例如您的家庭银行网站,能够缓解包括 Spectre 和 Meltdown 等远程可利用漏洞。
多亏了其独特的 ClearClick 技术,它可以保护您的“信任边界”不受跨站点脚本攻击(XSS),跨区 DNS 重新绑定/ CSRF 攻击(路由器黑客)和点击劫持(Clickjacking)尝试。
这种先发制人的机制在不损失任何功能的前提下,防止利用安全漏洞(已知甚至未知的!)进行攻击。
专家们一致同意:拥有 NoScript 的 Firefox 更安全 :-)
常见问题解答:https://noscript.net/faq
论坛:https://noscript.net/forum
举报此附加组件的滥用行为
如果您认为此附加组件违背了 Mozilla 附加组件政策 或存在安全或隐私问题,请使用此表单向 Mozilla 报告问题。
请勿使用此表单报告附加组件的缺陷或请求功能。此表单将发给 Mozilla 官方,而非附加组件的开发者。
此扩展的开发者寻求您的小小捐助以支持其持续发展。
- 附加组件链接
- 版本
- 11.0.9
- 大小
- 558.61 KB
- 上次更新
- 21 天前 (2019年11月19日)
- 许可协议
- GNU 通用公共授权,版本 2.0
- 隐私政策
- 阅读此附加组件的隐私政策
- 版本历史
v 11.0.9
============================================================
x [Chromium] Prevent duplicated MSE placeholders (e.g. on
Youtube)
x Fixed external scripts included in HEAD of file:// pages
failing (issue #115)
x [XSS] Updated HTML 5 events inventory
x Best effort to make media placeholders visible and
clickable
x Placeholders for MSE on Chromium too
x Use invalid IP rather than domain name to prevent offline
status from breaking sync messaging in Chromium
x Removed empty exportFunction() Chromium shim
x Updated TLDs
============================================================
x [Chromium] Prevent duplicated MSE placeholders (e.g. on
Youtube)
x Fixed external scripts included in HEAD of file:// pages
failing (issue #115)
x [XSS] Updated HTML 5 events inventory
x Best effort to make media placeholders visible and
clickable
x Placeholders for MSE on Chromium too
x Use invalid IP rather than domain name to prevent offline
status from breaking sync messaging in Chromium
x Removed empty exportFunction() Chromium shim
x Updated TLDs
- 目前尚无评分
- 目前尚无评分
- 目前尚无评分
- 目前尚无评分
- 目前尚无评分
- 目前尚无评分