¿NoScript proporciona protección completa contra el malware / ransomware incorporado en el sitio web?

No completamente.

Aquí está mi configuración de seguridad . Esto le brinda protección total contra Malware / Ransomware.

Protección contra malware en tiempo real: Kaspersky Internet Security 2017

Escáneres a pedido: Malwarebytes Antimalware

Administrador de contraseñas: LastPass

Bloqueador de contenido (anuncios, scripts, rastreadores): AdGuard

Utilidades de sistema: CCleaner

Software de respaldo de datos: Rollback Rx

Software de copia de seguridad de imagen del sistema: Drive Cloner Rx

No Script es una alternativa para AdGuard, que es lo que uso. No es tan confiable, pero incluso por sí solo, solo está utilizando 1 solución de las siete que necesitaría para protegerse.

Si lo va a usar, tenga una configuración completa, de lo contrario dependerá de un software poco confiable para guardar sus datos. Eso no es bueno.

NADA proporciona “protección completa” contra el malware, independientemente del vector de malware que desee señalar.

NoScript es bueno, ya que por defecto evita que se ejecute todo javascript a menos que lo autorice. Sin embargo, la web moderna con páginas que extraen contenido legítimo de muchos nombres de dominio diferentes (no estoy hablando de anuncios, sino del contenido real de la página) significa que los usuarios de NoScript tienen una carga constante de:

(a) sitios web rotos

(b) tener que adivinar de qué dominios se está ocupando la página para incluirlos en la lista blanca, lo que está haciendo una llamada de juicio que algunos usuarios pueden no ser particularmente buenos para hacer

(c) algunos sitios que están codificados deliberadamente para depender del contenido de dominios que no parecen pertenecer a la supuesta fuente del contenido

Usé NoScript durante muchos años, pero hacia el final de eso, la carga constante de (b) se convirtió en una carga tan grande que pensé por completo. Al mismo tiempo, descubrí que obviamente no estaba solo, y había surgido una nueva generación de complementos de filtrado para navegadores, como uBlock Origin, Disconnect y Ghostery (y muchos otros).

NoScript evita los vectores de ataque de JavaScript, que es solo un vector de ataque único. Otros vectores incluyen exploits de exploradores (análisis de imágenes, análisis de documentos, etc.), manejo por descargas (principalmente mitigado por NoScript), contenido activo como Java y Flash e ingeniería social.

More Interesting

¿HTTP / 2 proporciona algún mecanismo nuevo para mitigar los ataques DDoS de capa 7?

Si el FBI toma mi computadora por algunas semanas, ¿debo esperar que esté llena de errores o llena de malware troyano cuando la recupere? Si es así, ¿cómo puedo eliminarlo? ¿Debería tirarlo al contenedor de basura más cercano?

¿Cuál es la fuente de la información de wikileaks y cree que proporciona información confiable?

¿Pueden los virus DOS infectar usando DOSbox?

¿Está mi computadora en riesgo de una infección de virus / malware?

¿Qué puedo hacer como estudiante de último año de la universidad para prepararme para el campo de la seguridad cibernética?

¿Cómo aseguro una contraseña correctamente cuando un humano debe poder leerla pero solo una máquina debe acceder a ella?

¿De dónde obtienen sus datos KeywordSpy y otras herramientas de inteligencia competitiva de palabras clave como Spyfu e Ispionage?

¿Cómo se etiqueta el conjunto de datos de CTU como tráfico de botnet o no?

¿Mi navegador web comparte credenciales o cookies con todos los diferentes sitios que tengo abiertos en mis pestañas?

¿Qué sucede si existe un riesgo significativo para el usuario que está descargando y probando una nueva aplicación iOS proporcionada como un archivo .IPA?

Si mi computadora tiene un virus y le cargo el teléfono, ¿puede el pirata informático que colocó el virus en mi computadora usar toda la cámara de mi teléfono para mirar a mi alrededor?

¿Se puede hackear mi cuenta bancaria?

¿Qué significan las colisiones y rondas al intentar romper un algoritmo SHA?

Conozco todos los detalles sobre mi sitio web. ¿Cómo puedo hackear mi propio sitio web?