如何检查脚本是否可以安全运行?

信息安全 火狐 防御
2021-08-15 07:47:49

我已经使用 NoScript 几年了,但我似乎无法弄清楚哪些脚本是安全的,而且大多数时候我只是暂时允许所有脚本。有没有办法检查脚本是否安全,然后运行它来找出?

2个回答

简而言之,没有。确定某事是否“安全”与停止问题同构。您可以做的最好的事情是使用您认为安全的代理来执行脚本。

请记住,一类漏洞利用涉及受信任的功能做他们不应该做的事情。例如,假设在这里选择您的供应商在 “打印”功能中安装了一个后门,这样如果打印的字符串是 39549235-052-4-234-2-42-3-29q4er-2348-2398 他们也会打开一个连接到 NSA 总部并转储硬盘中的内容。

在阻止执行已知恶意脚本的防病毒程序之外,并非如此。通常这是用户教育的用武之地,在选择允许在系统上运行的内容时需要一些常识。

您始终可以在安全的环境中运行脚本,并监控输出。除此之外,您的选择非常有限。