我已经使用 NoScript 几年了,但我似乎无法弄清楚哪些脚本是安全的,而且大多数时候我只是暂时允许所有脚本。有没有办法检查脚本是否安全,然后运行它来找出?
如何检查脚本是否可以安全运行?
信息安全
火狐
防御
2021-08-15 07:47:49
2个回答
简而言之,没有。确定某事是否“安全”与停止问题同构。您可以做的最好的事情是使用您认为安全的代理来执行脚本。
请记住,一类漏洞利用涉及受信任的功能做他们不应该做的事情。例如,假设在这里选择您的供应商在 “打印”功能中安装了一个后门,这样如果打印的字符串是 39549235-052-4-234-2-42-3-29q4er-2348-2398 他们也会打开一个连接到 NSA 总部并转储硬盘中的内容。
在阻止执行已知恶意脚本的防病毒程序之外,并非如此。通常这是用户教育的用武之地,在选择允许在系统上运行的内容时需要一些常识。
您始终可以在安全的环境中运行脚本,并监控输出。除此之外,您的选择非常有限。
其它你可能感兴趣的问题