NoScript

NoScript es un Complemento de Mozilla particularmente útil que puede ayudarte a proteger tu computadora de sitios web maliciosos en la Internet. Éste opera por medio de la implementación de una 'lista blanca' de sitios que has determinado como aceptables, seguros o confiables (tales como sitios de banca por Internet o un diario en línea). Todos los demás sitios son considerados potencialmente dañinos y su funcionalidad está restringida, hasta que decidas que los contenidos del sitio no representan un peligro y los añadas a tu lista blanca.

 

4.1 Utilizar NoScript

Después de haber descargado NoScript y reiniciado Firefox, el icono de NoScript aparece en la parte inferior derecha de la barra de estado del Firefox como se muestra a continuación:

source:Firefox/screenshots-es/20.png
Figura 8: El botón de NoScript

Nota: Te percatarás que luego de instalar el NoScript algunos sitios web no cargan apropiadamente; la razón para ello se explicará en las siguientes líneas.

Para empezar a utilizar NoScript, ejecuta los siguientes pasos:

Paso 1. Pulsa source:Firefox/screenshots-es/21.png para activar su menú emergente como se muestra a continuación:

source:Firefox/screenshots-es/22.png

Figura 9: Menú emergente del NoScript

El NoScript también cuenta con su propia barra de estado. Esta despliega información sobre que objetos (por ejemplo anuncios y mensajes emergentes) y conjunto de instrucciones están actualmente impedidos de ejecutarse en tu sistema. El botón de Opciones te permite activar la pantalla de Opciones NoScript, y aparece en la esquina derecha como se muestra a continuación:

source:Firefox/screenshots-es/23.png

Figura 10: Barra de estado del NoScript

Después de la instalación, el NoScript automáticamente empezará a bloquear todos los anuncios emergentes, las pancartas, los códigos Java y JavaScript, así como otros atributos potencialmente dañinos de un sitio web. El NoScript no puede diferenciar entre contenido dañino y contenido necesario para presentar de manera correcta un sitio web. Depende de ti hacer las excepciones para dichos sitios con contenido que crees es seguro.

Aquí se presentan dos ejemplos del trabajo del NoScript: En la Figura 11, el NoScript ha bloqueado exitosamente un anuncio en un sitio comercial. En la Figura 12, el sitio web de Air Canada te notifica que el JavaScript debe ser habilitado (por lo menos temporalmente) para ver este sitio web.

source:Firefox/screenshots-es/27.png

Figura 11: Ejemplo del NoScript bloqueando un anuncio emergente en un sitio comercial

source:Firefox/screenshots-es/26.png

Figura 12: El sitio de Air Canada solicitando que sea habilitado el JavaScript

A veces el NoScript sólo bloqueará parcialmente el JavaScript. Cuando ello ocurre, el siguiente mensaje y símbolo aparecen:

source:Firefox/screenshots-es/28.png

Dado que el NoScript no hace diferencias entre sitios maliciosos y código real, puedes hallar que ciertas características y funciones importantes (por ejemplo, una barra de herramientas) no se encuentran. En este caso simplemente:

Paso 2: Pulsa source:Firefox/screenshots-es/24.png y selecciona ya sea:

  • La opción de Permitir Temporalmente [nombre del sitio web], para permitir todos los códigos para esta sesión o
  • La opción de Permitir [nombre del sitio web], para una regla permanente de permiso para todos los códigos en la página web

Consejo: Aunque NoScript pueda parecer un poco frustrante al inicio, (debido a que las páginas web que has visitado no siempre pueden presentarse apropiadamente), tú te beneficiaras de manera inmediata de la característica de bloqueo automático de objetos. Ello restringirá molestos anuncios, mensajes emergentes y construcción de códigos maliciosos (o pirateados) dentro de las páginas web.

 

4.2 Utilizar las Opciones de NoScript (Sólo para Usuarios Experimentados y Avanzados)

El NoScript puede ser configurado para defender tu sistema contra un ataque basado en la explotación de vulnerabilidad del sistema de validación de HTML incrustado o ataque cross-site scripting (XSS), incluyendo el bloqueo de fuentes remotas de JAR (archivo de java). Un cross-site script es una vulnerabilidad de seguridad informática que permite a un pirata informático y otros intrusos el 'inyectar' un virus de computadora dentro del código existente utilizado en un navegador web, (particularmente código escrito en HTML, Java y JavaScript u otros lenguajes soportados por navegadores). En realidad un solo sitio web puede atraer múltiples ataques de diferentes sitios, en caso que tenga anuncios o enlaces a dicho sitio. Los ataques como este pueden también ser generados por sitios web de terceros. Si eres un entendido en computadoras y software, el NoScript tiene varias pestañas para configurar ciertos parámetros de seguridad para proteger tu sistema de esta clase de ataques.

Para tener acceso a estas características ejecuta los siguientes pasos:

Paso 1. Pulsa source:Firefox/screenshots-es/21.png para activar su menú emergente, luego selecciona Opciones para activar la pantalla de Opciones de NoScript. Luego elige la pestaña Avanzado como se muestra a continuación:

source:Firefox/screenshots-es/108.png

Figura 13: Pantalla de Configuración de NoScript con la pestaña Avanzado en modo activo

Paso 2. Pulsa una pestaña (por ejemplo JAR o XSS), y luego elige las opciones y/o especifica tus excepciones donde las requieras.

Consejo: Para una información más detallada y completa sobre el NoScript, por favor dirígete a http://noscript.net/ y http://noscript.net/faq .

La pestaña de Plugins (aplicaciones informáticas) te permite configurar restricciones adicionales tanto para sitios confiables como para los no confiables.

source:Firefox/screenshots-es/109.png

Figura 14: Pantalla de Configuración de NoScript con la pestaña de Plugins (aplicaciones informáticas) en modo activo