Chrome와 Firefox에서 침해적인 Javascript 차단하는 방법

애니메이션과 상호작용과 함께, Javascript는 침해적인 광고, 성가신 팝업 및 XSS와 같은 위험한 공격 벡터를 구동합니다. 특정 Javascript 소스를 선택적으로 차단함으로써, 원하지 않는 콘텐츠를 차단하면서 원하는 콘텐츠를 얻을 수 있습니다. 아래의 스크립트 차단 확장 프로그램을 사용하여 침해적인 광고를 차단하고 개인 정보를 보호하세요.
Chrome에서 ScriptSafe로 Javascript 차단하기
ScriptSafe는 Chrome 및 Vivaldi와 같은 Chromium 기반 브라우저에서 스크립트를 차단합니다. 괜찮은 스크립트 차단기처럼 ScriptSafe는 기본적으로 거의 모든 스크립트를 차단합니다. 그런 다음 특정 URL 및 도메인이 스크립트를 로드하도록 허용할 수 있습니다. 이는 처음 방문할 때 사이트를 깨뜨립니다. 그러나 필요한 스크립트를 허용하면 ScriptSafe는 배경으로 사라지기 시작합니다. 이 동작을 변경하여 기본적으로 스크립트를 허용하도록 설정할 수 있는 옵션도 있습니다.

ScriptSafe 아이콘을 클릭하여 차단된 콘텐츠 목록을 표시합니다. 스크립트를 켜고 끄는 인터페이스는 도메인별로 정리되어 있습니다.

“허용”을 사용하여 특정 URL이 콘텐츠를 로드하도록 허용할 수 있습니다. “신뢰”를 클릭하여 해당 도메인에서 모든 콘텐츠가 로드되도록 허용합니다. 이는 “apis.google.com”과 “*.google.com”의 차이입니다. 도메인을 “거부”하거나 “불신”할 수도 있습니다. 이는 각각 “허용” 및 “신뢰”의 반대입니다.
특정 콘텐츠 제공자는 자동으로 “원하지 않는” 것으로 표시되어 호스트 도메인을 차단하지 않고 콘텐츠 렌더링을 차단합니다. 또한 URL을 일시적으로 허용할 수도 있습니다. 이는 Chrome을 재시작할 때 초기화됩니다.

사용자는 또한 필요에 따라 옵션을 조정할 수 있는 다양한 고급 사용자 설정에 접근할 수 있습니다. 브라우저 지문 인식을 중지하고, XSS를 차단하고, 클릭재킹을 방지하는 도구를 찾을 수 있습니다.
Firefox에서 NoScript로 Javascript 차단하기
ScriptSafe는 Chrome 및 Chromium 브라우저에서만 사용할 수 있습니다. Firefox 사용자는 대신 NoScript를 사용할 수 있습니다. 이 확장 프로그램은 잘 리뷰되었으며, 업데이트 및 개발의 긴 기록을 가지고 있습니다. ScriptSafe처럼, NoScript는 호스트를 명시적으로 허용할 때까지 스크립트를 자동으로 차단합니다.

차단된 스크립트를 보려면 툴바에서 NoScript 아이콘을 클릭하거나 마우스를 올려놓습니다. 또한 창 하단의 알림 리본에서 “옵션…” 버튼을 클릭할 수 있습니다. nypost.com과 같은 사이트에서 이를 수행하면 차단된 스크립트의 수가 놀라울 정도로 많다는 것을 알 수 있습니다. 이 예제에서는 80개 이상의 스크립트가 차단되었습니다.

ScriptSafe와 마찬가지로 NoScript는 도메인별로 스크립트를 차단합니다. 특정 도메인에서 스크립트를 활성화하려면 해당 이름 옆의 “허용” 또는 “일시적으로 허용”을 클릭합니다. “허용”은 해당 도메인에서 스크립트가 영구적으로 로드되도록 허용합니다. “일시적으로 허용”은 세션이 끝날 때까지 해당 도메인에서 스크립트를 로드하도록 허용합니다.

NoScript에는 “신뢰할 수 없는” 옵션도 있습니다. 도메인을 “신뢰할 수 없는” 것으로 표시하면 드롭다운 목록에서 완전히 제거됩니다. 이는 바쁜 드롭다운을 정리하는 데 도움이 될 수 있습니다. 앞으로는 이 도메인에서 스크립트를 허용할 옵션이 없게 됩니다. 무엇을 불신할지 신중하게 결정하세요. 도메인을 신뢰할 수 없는 것으로 표시하려면 “신뢰할 수 없는” 드롭다운 위에 마우스를 올리고 도메인 이름을 클릭합니다.

페이지의 모든 스크립트를 영구적으로 또는 일시적으로 허용할 수도 있습니다. “이 페이지에서 모두 허용” 위에 마우스를 올리면 허용하려는 스크립트의 도메인에 대한 툴팁이 제공됩니다. 이는 NoScript가 페이지를 로드할 때 “보았던” 스크립트에만 적용됩니다. 일부 스크립트는 새로운 스크립트를 시작하므로, 웹사이트가 모든 스크립트를 로드하도록 하려면 여러 번 이 작업을 수행해야 할 수도 있습니다.
이 옵션 아래에서 “전역적으로 스크립트 허용”을 클릭하여 NoScript를 완전히 비활성화할 수 있습니다.
결론
NoScript 및 ScriptSafe와 같은 스크립트 차단 확장 프로그램은 진지한 브라우저 보안을 위해 필수입니다. 둘 다 uBlock Origin 및 HTTPS Everywhere와 같은 필수 확장 프로그램의 훌륭한 동반자가 됩니다.