Ir al contenido
Menú principal
Menú principal
mover a la barra lateral
ocultar
Navegación
Página principal
Cambios recientes
Página aleatoria
Ayuda sobre MediaWiki
Buscar
Buscar
español
Apariencia
Crear una cuenta
Acceder
Herramientas personales
No has accedido
Discusión
Contribuciones
Crear una cuenta
Acceder
Edición de «
NoScript
»
Página
Discusión
español
Leer
Editar
Editar código
Ver historial
Herramientas
Herramientas
mover a la barra lateral
ocultar
Acciones
Leer
Editar
Editar código
Ver historial
General
Lo que enlaza aquí
Cambios relacionados
Información de la página
Apariencia
mover a la barra lateral
ocultar
Advertencia:
no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición. Si
inicias sesión
o
creas una cuenta
, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.
Comprobación antispam. ¡
No
rellenes esto!
{{Ficha de software | nombre = NoScript | logo = [[Archivo:NoScript.svg|80px]] | captura = | pie = | autor = | desarrollador = Giorgio Maone | lanzamiento = | web_lanzamiento = | última_versión = 13.6.23 | web_última_versión = https://github.com/hackademix/noscript/tags | fecha_última_versión = {{fecha de lanzamiento|8|6|2026}} | lenguaje_programación = [[CSS]], [[JavaScript]] y [[XUL]] | sistema_operativo = [[Multiplataforma]] | género = [[Complemento (Mozilla)|Extensiones de Mozilla]] | licencia = [[GPLv3]]+ | sitio_web = {{URL||https://noscript.net/}} | idiomas = [[Multilingüe]] | español = Sí }} '''NoScript''' (o '''NoScript Security Suite''') es una [[Extensión de navegador|extensión]] libre y de [[código abierto]] para [[Mozilla Firefox]], [[SeaMonkey]], [[Flock]] y [[navegadores web]] basados en Mozilla Firefox y [[Google Chrome]].<ref>{{Cita web |url=https://www.zdnet.com/google-amp/article/noscript-extension-officially-released-for-google-chrome/ |título=NoScript Extension Officially Released for Google Chrome |idioma=inglés |editorial=''[[ZDNet]]'' |fecha=30 de abril de 2019}}</ref> NoScript bloquea la ejecución de [[JavaScript]], [[Lenguaje de programación Java|Java]], [[Adobe Flash|Flash]], [[Silverlight]], y otros complementos y contenidos de [[script]]s. NoScript tiene una lista blanca para permitir la ejecución de guiones informáticos de ciertos sitios.<ref>[https://noscript.net/ NoScript What is it?] ''NoScript.net'', Accessed April 22, 2008</ref> También ofrece contramedidas específicas contra los ataques de seguridad. == Características == === Seguridad y uso === Después de la instalación en Firefox, es bloqueado por defecto el contenido ejecutable JavaScript, Java, Flash, Silverlight, y otros contenidos "activos", bajo la asunción que los sitios web maliciosos pueden usar estas tecnologías en formas maliciosas. El usuario puede permitir que el contenido activo pueda ser ejecutado en sitios web de confianza, dando un permiso explícito.<ref>[https://noscript.net/features NoScript Features-Usable security] ''NoScript.net'', Accessed April 22, 2008</ref> NoScript toma la forma de un icono en la [[barra de herramientas]] o en la [[barra de estado]] del Firefox. Muestra cada sitio cuyo contenido está siendo bloqueado o permitido para la página actual que se está viendo, con opciones para permitir el contenido actualmente bloqueado o para prohibir el contenido actualmente permitido. NoScript también provee defensas adicionales contra ataques en Internet tales como [[Cross-site scripting|XSS]], [[CSRF]], [[Clickjacking]], [[ataque Man-in-the-middle]] y [[DNS rebinding]], con contramedidas específicas que trabajan independientemente del bloqueo de script.<ref name="al_9x">{{cita web |url=https://hackademix.net/2010/08/01/al_9x-was-right-my-router-is-safe/ |título=al_9x Was Right, My Router is Safe |autor=Giorgio Maone |fecha=1 de agosto de 2010|editorial=Hackademix.net|fechaacceso=2 de agosto de 2010}}</ref> === Emparejado de sitios y lista blanca === Los scripts (y otros elementos bloqueables) son permitidos o bloqueados basado en la fuente de donde el script es leído - que con frecuencia no es idéntica a la [[URL]] mostrada en el campo de la dirección de la página web. Esto es porque muchas páginas web leen elementos tales como [[iframe]]s, [[hoja de estilo|hojas de estilo]] (stylesheets), scripts y reproductores embebidos desde sitios remotos. Cuando una página web incluye scripts y otros elementos bloqueables de muchas fuentes, el usuario puede especificar una política de bloqueo tanto para la dirección principal y como para cada una de las fuentes separadamente. Una vez que cualquier fuente es marcada como confiable, NoScript la tratará como confiable incluso si es cargada indirectamente por páginas web o scripts originados desde otros dominios. Para cada fuente, la dirección, el dominio, o el dominio padre exactos pueden ser especificados. Permitiendo un dominio (ej. mozilla.org), hace que todos sus subdominios sean permitidos implícitamente (ej. www.mozilla.org, addons.mozilla.org y así sucesivamente) con cada posible protocolo (ej. [[HTTP]] y [[HTTPS]]). Permitiendo una dirección (protocolo://host ej. https://www.mozilla.org), hace que sus subdirectorios sean permitidos (ej. https://www.mozilla.org/firefox y https://www.mozilla.org/thunderbird), pero no los parientes del dominio ni sus hermanos. Por lo tanto, mozilla.org y addons.mozilla.org no serán permitidos automáticamente.<ref>[https://noscript.net/features NoScript Features-Site matching] ''NoScript.net'', Accessed April 22, 2008</ref> === Lista negra de no confianza === Los sitios también se pueden poner en la lista negra de NoScript<ref>[https://noscript.net/features NoScript Features-Untrusted blacklist] ''NoScript.net'', Accessed April 22, 2008</ref> (la lista negra contiene los sitios en que no se confía y en donde se bloqueará automáticamente el contenido de scripts, etc). === Protección Anti-XSS === El 11 de abril de 2007 fue lanzado al público el NoScript en su versión 1.1.4.7,<ref>[https://addons.mozilla.org/en-US/firefox/addons/versions/722#version-1.1.4.7 NoScript's first Anti-XSS release ''Mozilla Add-ons'']</ref> introduciendo una protección del lado del cliente contra el [[cross-site scripting]] (XSS) de tipo 0 y de tipo 1. Cuando un sitio web intenta inyectar código HTML o Javascript dentro de un sitio diferente, NoScript filtra la solicitud maliciosa, neutralizando su carga peligrosa.<ref>[https://noscript.net/features NoScript Features-Anti-XSS protection] ''NoScript.net'', Accessed April 22, 2008</ref> == Premio == NoScript fue nombrado por [[PC World]] como uno de los 100 mejores productos de 2006, estando en el puesto #52.<ref>[https://web.archive.org/web/20080727003400/http://www.pcworld.com/article/id,125706-page,14/article.html PC World Award] ''pcworld.com'', Accessed April 22, 2008</ref> == Referencias == {{listaref}} == Enlaces externos == * {{Página web|https://noscript.net/}} * [https://github.com/hackademix/noscript Repositorio oficial en GitHub] * [https://addons.mozilla.org/es/firefox/addon/noscript/ NoScript en addons.mozilla.org] {{Control de autoridades}} [[Categoría:Extensiones de Mozilla]] [[Categoría:Extensiones de Chrome]] [[Categoría:Seguridad informática]] [[Categoría:Software de 2005]] [[Categoría:Introducciones relacionadas a la ciencia de la computación de 2005]] [[Categoría:Software de seguridad libre]]
Resumen:
Al guardar los cambios aceptas los
términos de uso
y liberas de forma irrevocable tu contribución conforme a los términos de las licencias
licencia CC BY-SA 4.0
y
GFDL
. Aceptas igualmente que un hipervínculo o URL es atribución suficiente conforme a la licencia Creative Commons.
Cancelar
Ayuda de edición
(se abre en una ventana nueva)
Buscar
Buscar
Edición de «
NoScript
»
Añadir idiomas
Añadir tema