Firefox用のスクリプトセーフ:プライバシーとセキュリティの制御が向上

Google Chrome Webブラウザの人気のある拡張機能であるScript Safeは、その作成者によってFirefox Webブラウザに移植されました。

ヒント :ブラウザまたは別のChromiumベースのブラウザを使用している場合は、Chrome用Script Safeのレビューをご覧ください。

Script Safeは、ブラウザでWebページを開いたときに読み込まれるもの、およびWebページが実行またはアクセスできる内容をFirefoxユーザーがより適切に制御できるプライバシーおよびセキュリティ拡張機能です。

Firefoxのスクリプトセーフ

拡張機能は、サイトがデフォルトでロードする可能性のある多くの要素をブロックするように構成されています。 これには、スクリプト、iframe、埋め込みオブジェクト、オーディオまたはビデオコンテンツが含まれます。 実際、ウェブサイトがロードできるのは、実際のHTMLページとスタイルシート以外に、画像、Noscript要素、データURLのみです。

このデフォルトの動作は、プログラム設定で変更できます。 そこで、たとえば、必要に応じてブロックから許可モードに切り替え、デフォルトの動作を詳細にカスタマイズできます。

拡張機能は、メインのFirefoxツールバーにアイコンを追加します。 クリックすると、デフォルトのブロックモードを使用している場合は何も表示されないか、サイトが作成する接続が表示されます。

接続を一切表示しないこのデフォルトの動作は、ユーザビリティの観点からは少し問題があります。 サイトが期待どおりに機能する場合、これは問題になりませんが、メインドメインを「許可」に設定しない限り、個々の接続を制御することはできません。

接続のリストは表示されないため、後で(Ctrl-F5を使用して)ページのハードリフレッシュを行う必要がある場合があります。

サイトが確立する各接続を個別に制御し、個々の接続を許可またはブロックしたり、それらを信頼または不信頼にしたりできるようにします。

Script Safeは、機能を自動化するホワイトリストとブラックリストをサポートしています。 これを使用して、必要な機能に必要な信頼済みサイトまたは接続をホワイトリストに登録したり、不信のサイトをブラックリストに登録したりします。

Script Safeは、複数のホストファイルリストを使用して、拡張機能が実行されるモードに関係なく、不要なコンテンツをブロックします。つまり、基本的に、プログラムをモードまたは特定のサイトを一時的に。 これらのドメインは手動でホワイトリストに登録できますが、ホワイトリストに登録されていてもこれらのドメインをロードできない設定があります。

もっと何か? Script Safeは、同じ範囲のドメインからの不要なCookieもブロックし、WebRTCの使用時にローカルIPアドレスが漏洩するのを防ぎ、その上でいわゆるWebバグをブロックします。

さらに、次のブロックオプションを追加できます。

  • Facebookのようなボタンなどのソーシャルウィジェットをブロックします。
  • Google Analyticsの追跡を削除します。
  • クリックスルーリファラー情報をブロックします。
  • ユーザーエージェント、リファラー、またはタイムゾーンを偽装します(Firefoxでは正しく動作しないようです)。
  • さまざまな指紋保護:プラグイン列挙、キャンバス指紋、オーディオ指紋、WebGL指紋、バッテリー指紋、デバイス列挙、ゲームパッド列挙、WebVR列挙、Bluetooth列挙、キャンバスフォントアクセス、クライアント四角形、クリップボード干渉、キーボード指紋の削減

Script SafeをNoScriptやuMatrixと比較する方法について疑問に思われるでしょう。 Script Safeには使いやすさの問題がいくつかありますが、NoScriptのWebExtensionsバージョンにも問題があります。 ScriptSafeの主な問題は、デフォルトで有効になっている自動リロード機能が付属していますが、正しく動作しないことです(少なくとも、テストしたシステムではページを強制的に更新して適用する変更)。

Script Safeは、指紋認証やその他のプライバシー保護と拡張機能をブラウザーに追加しますが、多くの指紋防止拡張機能が提供する以上のものです。

終わりの言葉

Firefox用のScript Safeの最初のバージョンは、有望なスタートを切っています。 開発者は、拡張機能のいくつかの機能を整理し、使いやすさの部分にも取り組む必要があります。 長期的には、これが非常に人気のある拡張機能になることがわかります。

Now You :どのプライバシー/セキュリティ拡張機能を実行していますか?