Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wat is: 'noscript-csp.invalid?'

01-01-2020, 21:35 door [Account Verwijderd], 4 reacties
Ik vind op een site die ik nu bijna helemaal blokkeer vanwege de tsunami aan scripts en adds: Marktplaats, ook een onderdeel in uBlock Origin genaamd: noscript-csp.invalid
Ik heb één site gevonden die hier inlichtingen over gaf, maar die info is dus al 8 maanden geleden gewist: https://www.reddit.com/r/uBlockOrigin/comments/bi30wn/noscriptcspinvalid/ (ik zie dat het betreffende script ook daar - reddit - draait.)
Mijn kennis schiet hopeloos tekort om te snappen wat de doelstelling is van dit script.
Ik weet wel dat csp ofwel Content Security Policy een extra beveiliging is om bijvoorbeeld XSS scripting tegen te gaan maar wat doet die toevoeging ‚invalid’ ofwel ‚niet geldig’ er dan toe?

Alvast dank voor opheldering!
Reacties (4)
01-01-2020, 22:02 door Anoniem
Is een intern iets wat door Noscript gebruikt lijkt te worden.Het TLD .invalid geeft al aan dat het niet om een echte domeinnaam gaat. Is dus onnodig om dit in uBlock te blokkeren.
01-01-2020, 22:16 door The FOSS
Door Philias: noscript-csp.invalid

uBlock Origin zusammen mit NoScript verwenden

Wenn man uBlock Orgin zusammen mit dem Add-on NoScript benutzt und aus Privacygründen das Senden von CSP-Reports blockiert, dann muss man auf dem Reiter "Meine Regeln" eine Regel hinzufügen, damit NoScript arbeitsfähig ist:


no-csp-reports: * true
no-csp-reports: noscript-csp.invalid false

https://www.privacy-handbuch.de/handbuch_21d2.htm
01-01-2020, 22:36 door Anoniem
Door The FOSS:
Door Philias: noscript-csp.invalid

uBlock Origin zusammen mit NoScript verwenden

Wenn man uBlock Orgin zusammen mit dem Add-on NoScript benutzt und aus Privacygründen das Senden von CSP-Reports blockiert, dann muss man auf dem Reiter "Meine Regeln" eine Regel hinzufügen, damit NoScript arbeitsfähig ist:

Vertaling Duits-Nederlands:

Gebruik van uBlock Origin met NoScript

Als u uBlock Orgin samen met de NoScript add-on gebruikt en het versturen van CSP rapporten blokkeert om privacy redenen, moet u een regel toevoegen op het "Mijn Regels" tabblad om NoScript te laten werken:


no-csp-reports: * true
no-csp-reports: noscript-csp.invalid false

https://www.privacy-handbuch.de/handbuch_21d2.htm
02-01-2020, 13:45 door [Account Verwijderd]
@The FOSS, en beide anonieme posters van gisteren 22:02 en 22:36 uur:

Hartelijk dank voor de informatie!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.