<- Cookies verwalten Inhalt Video Download ->

Aktive Inhalte kontrollieren und HTTPS erzwingen

Das JonDoFox-Profil enthält einige zusätzliche Add-ons, um die Sicherheit und Privatsphäre beim Surfen zuverlässig zu schützen. Mit dem Add-on NoScript können sie aktive Inhalte (Javascript, Flash, Java usw.) kontrollieren und die HTTPS-Verschlüsselung für Websites erzwingen.

Kontrolle von JavaScript mit NoScript

Wenn Sie auf das NoScript-Icon NoScript-Icon klicken, erhalten Sie eine Auflistung der Adressen/Dienstanbieter mit JavaScript-Codes auf der gerade besuchten Webseite. Die entsprechenden Einträge sind durch das Icon NoScript temporär erlauben gekennzeichnet. Neben der betrachteten Websites werden häufig auch Scripte von Subdomains benötig, um die volle Funktion zu ereichen. Welche Subdomains freigegeben werden müssen, kann nur durch probieren ermittelt werden.

CAPTCHAs: Häufig verwenden Webseiten Captchas als Spamschutz. Die Captchas werden von Drittseiten eingebunden (Recaptcha.com, Nucaptcha.com...) und funktionieren nur, wenn Javascript für den Captcha-Provider freigegeben ist. Wenn das Captcha auf einer Webseite nicht funktioniert, schauen sie in der NoScript-Liste nach, ob evtl. ein Captcha-Provider dabei ist und geben sie Javascript temporär für diese Domain frei.

Weitere Skripte von Drittanbietern bzw. anderen Adressen werden üblicherweise nur dazu verwendet, um Sie auszuspionieren, und sind für die Funktionalität der Webseite selten notwendig.

NoScript: Erlaubnis erteilen

Durch einen Klick auf NoScript temporär erlauben temporär erlauben aktivieren Sie die Skripte für diesen Eintrag. Mit einem weiteren Klick können Sie eine bereits erteilte Berechtigung wieder entziehen (siehe nächste Grafik). Wenn Sie allen Adressen die temporären Berechtigungen entziehen wollen, können Sie dies, indem Sie auf den Eintrag NoScript: Temporäre Berechtigungen aufhebenTemporäre Berechtigungen aufheben klicken.

NoScript: Erlaubnis entziehen

Für Websites die sie häufig besuchen, können sie die Einstellungen mit einem Klick auf den Menüpunkt Berechtigungen dieser Seite speichern dauerhauft festlegen. Dann muss man nicht bei jedem Besuch die Freiaben wieder neu einrichten.

Sollten Sie einer Adresse grundsätzlich nicht vertrauen, können Sie diese als nicht vertrauenswürdig einstufen, und sie wird anschließend nicht mehr unter den Adressen auftauchen, die sie zulassen können. Um diese Einstufung durchzuführen, fahren Sie mit der Maus über NoScript: nicht vertrauenswürdig Nicht vertrauenswürdig. Sie erhalten dann die Übersicht der Adressen auf der gerade besuchten Webseite, denen Sie das Vertrauen entziehen können:

NoScript: nicht vertrauenswürdig Menü

Die Aktion kann auf die gleiche Weise wieder rückgängig gemacht werden.

SSL erzwingen mit NoScript

Es gibt vielleicht Webseiten, die man allein über eine mit SSL gesicherte Verbindung ansurfen möchte (das beinhaltet auch die eingebetteten Bilder, Stylesheets etc.). NoScript gibt Ihnen die Möglichkeit, SSL für Verbindungen zu erzwingen. Klicken Sie dazu mit der rechten Maustaste auf das NoScript-Symbol NoScript-Icon. Unter Einstellungen -> Erweitert -> HTTPS -> Verhalten bietet NoScript mittels einer Whitelist genau diese Option an, wie man im folgenden Bildschirmfoto sehen kann. Es ist dabei möglich, sowohl einzelne Domains in die Whitelist einzutragen, als auch mit Hilfe des Wildcard-Zeichens ("*") SSL für ganze Subdomains zu erzwingen.

NoScript_STS

Eine eigene Whitelist können Sie sich mit Hilfe der erweiterbaren Sammlung von HTTPS Domains im Wiki zusammenstellen. Andere Erweiterungen enthalten eine vordefinierte Liste, z.B. HTTPS-Everywhere.

Kontrolle der installierten Plugins

Wenn Sie eine Webseite besuchen, die Plugin-Inhalte, wie Flash-Movies oder Java-Applets, enthält, werden diese von NoScript grundsätzlich blockiert. Anstelle des aktiven Inhalts erscheint ein NoScript-Platzhalter:

NoScript-Platzhalter

Sie können den jeweiligen Inhalt durch einen Klick auf den Platzhalter oder über die Auswahl NoScript: Geblockte Objekte Geblockte Objekte im NoScript-Menü NoScript-Icon freigeben.

Warnung: Ohne spezielle Schutzmaßnahmen kann über freigegebene Plugin-Inhalte Ihre Anonymität aufgehoben und sogar Ihr System beschädigt werden.

<- Cookies verwalten Inhalt Video Download ->