Comment bloquer les JavaScripts intrusifs sur Chrome et Firefox

Aux côtés de l’animation et de l’interactivité, Javascript alimente une gamme de publicités intrusives, de pop-ups désagréables et de vecteurs d’attaque dangereux comme le XSS. En bloquant sélectivement certaines sources de Javascript, vous pouvez obtenir le contenu que vous souhaitez tout en bloquant le contenu que vous ne voulez pas. Utilisez ces extensions de blocage de scripts ci-dessous pour bloquer les publicités intrusives et protéger votre vie privée.
Bloquer Javascript avec ScriptSafe sur Chrome
ScriptSafe bloque les scripts sur Chrome et les navigateurs basés sur Chromium comme Vivaldi. Comme tout bon bloqueur de scripts, ScriptSafe bloque presque tous les scripts par défaut. Ensuite, vous pouvez autoriser certaines URL et domaines à charger des scripts. Cela casse des sites la première fois que vous les visitez. Mais une fois que vous autorisez les scripts nécessaires, ScriptSafe commence à s’estomper en arrière-plan. Il existe des options pour changer ce comportement afin d’autoriser les scripts par défaut, si cela vous dérange.

Cliquez sur l’icône ScriptSafe pour révéler la liste du contenu bloqué. L’interface pour activer et désactiver les scripts est organisée par domaine.

Vous pouvez utiliser « Autoriser » pour permettre à une URL spécifique de charger du contenu. Cliquez sur « Faire confiance » pour autoriser tout contenu de ce domaine à se charger. C’est la différence entre « apis.google.com » et « *.google.com. » Vous pouvez également « Refuser » ou « Ne pas faire confiance » à des domaines. C’est la version opposée de « Autoriser » et « Faire confiance », respectivement.
Certains fournisseurs de contenu seront automatiquement marqués comme « indésirables », bloquant le contenu sans bloquer le domaine hôte. Vous pouvez également autoriser temporairement des URL. Cela se réinitialise lorsque vous redémarrez Chrome.

Les utilisateurs ont également accès à une vaste gamme de paramètres avancés, vous permettant d’ajuster les options si nécessaire. Vous trouverez des outils pour arrêter le fingerprinting du navigateur, bloquer le XSS et contrer le clickjacking.
Bloquer Javascript avec NoScript sur Firefox
ScriptSafe n’est disponible que sur Chrome et les navigateurs Chromium. Les utilisateurs de Firefox peuvent utiliser NoScript à la place. L’extension est bien notée, avec un long historique de mises à jour et de développement. Elle fonctionne comme ScriptSafe, bloquant automatiquement les scripts jusqu’à ce que vous autorisiez explicitement l’hôte.

Pour voir les scripts bloqués, cliquez sur ou survolez l’icône NoScript dans la barre d’outils. Vous pouvez également cliquer sur le bouton « Options … » dans la barre de notification en bas de la fenêtre. Faites cela sur un site comme nypost.com, et vous verrez un nombre alarmant de scripts bloqués. Plus de quatre-vingts ont été bloqués dans cet exemple.

Comme ScriptSafe, NoScript bloque les scripts par domaine. Pour activer un script d’un domaine spécifique, cliquez sur « Autoriser » ou « Autoriser temporairement » à côté de son nom. « Autoriser » permet aux scripts de ce domaine de se charger pour toujours. « Autoriser temporairement » permet aux scripts de se charger de ce domaine jusqu’à la fin de la session.

NoScript a également une option « Non fiable ». Marquer un domaine comme « non fiable » les supprime complètement de la liste déroulante. Cela peut aider à désencombrer une liste déroulante chargée. À l’avenir, vous n’aurez même plus l’option d’autoriser les scripts de ce domaine. Soyez judicieux avec ce que vous ne faites pas confiance. Pour marquer un domaine comme non fiable, survolez le menu déroulant « Non fiable » et cliquez sur le nom du domaine.

Nous pouvons également autoriser tous les scripts sur une page de manière permanente ou temporaire. Survoler « Autoriser tout sur cette page » fournit une info-bulle avec les domaines des scripts que vous êtes sur le point d’autoriser. Cela ne fonctionne que pour les scripts que NoScript « a vus » lorsqu’il a chargé la page. Certains scripts lancent de nouveaux scripts, donc vous devrez peut-être faire cela plusieurs fois pour que un site Web charge tous ses scripts.
Vous pouvez désactiver complètement NoScript en cliquant sur « Autoriser les scripts globalement » en dessous de cette option.
Conclusion
Les extensions de blocage de scripts comme NoScript et ScriptSafe sont indispensables pour une sécurité sérieuse du navigateur. Chacune fait un excellent compagnon pour des extensions indispensables comme uBlock Origin et HTTPS Everywhere.