Tor BrowserでNoScriptがデフォルトでアクティブ化されないのはなぜですか?


14

Tor Browserを初めて起動したときに、ブラウザー拡張機能のNoScriptがアクティブになっていないことに気付きました。明らかにユーザーのIPアドレスが公開され、政府が内部告発者を見つけることができるため、これは高いセキュリティリスクになる可能性があります。


1
質問は...私が考える「Torの」「Torのブラウザ」を言うとはならない
Kanchu

少し説明を加えると思いました。内部告発者を見つけるのは「政府」ではありません。それは監督者によって任命され、事実上命令に従う政府の特定の部門、エージェント、またはチームです。政府はそれの外側にいる人々に見えるほど一貫性がありません-それらの人々がたまたま市民であるならば、民主主義の明白な欠如。
can-ned_food

TorブラウザではNoScriptがデフォルトで有効になっていますが、ブロックスクリプトは無効になっています。
user598527

回答:


33

ユーザーのフィンガープリントの1つの方法を防止するためです

From:https : //www.torproject.org/docs/faq.html.en#TBBJavaScriptEnabled

多くのWebサイトはJavaScriptを無効にすると動作しないため、NoScriptはTorブラウザでデフォルトでJavaScriptを許可するように設定します。ほとんどのユーザーは、使用したいWebサイトがJavaScriptを必要とする場合、Torを完全にgiveめます。なぜなら、WebサイトでJavaScriptを使用できるようにする方法がわからないためです(JavaScriptを有効にするとWebサイトが機能する可能性があります)。

ここにはトレードオフがあります。一方では、Webサイトがユーザーの期待どおりに機能するように、デフォルトでJavaScriptを有効にしておく必要があります。一方、ブラウザの脆弱性から保護するために、デフォルトでJavaScriptを無効にする必要があります(単なる理論上の懸念ではありません!)。しかし、3番目の問題があります:Webサイトは、JavaScriptを許可したかどうかを簡単に判断できます。また、デフォルトでJavaScriptを無効にし、いくつかのWebサイトでスクリプトの実行を許可すると(ほとんどの人がNoScriptを使用する方法)、ホワイトリストに登録されたWebサイトが選択されます認識可能な(および区別可能な)Cookieの一種として、匿名性を損ないます。

最終的には、デフォルトのTorバンドルでファイアウォール(Tailのiptablesルールなど)とサンドボックスを組み合わせて使用​​し、JavaScriptをそれほど怖くないようにします。短期的には、TBB 3.0ではユーザーがJavaScript設定をより簡単に選択できるようになることを期待していますが、パーティション分割の問題は残ります。

そこにたどり着くまで、セキュリティ、匿名性、使いやすさの優先順位に応じて、JavaScriptをオンまたはオフのままにしてください。


19
Torブラウザーは既に十分にフィンガープリントされています。トラフィックはTorを通過します。(注意:TorのはTorユーザが似て見えるように設計されて、いないTorユーザが非Torユーザのように見えるように。)のフィンガープリントについて引用されたテキスト会談ユーザーを(確かに懸念している)のためのウェブサイトのリストをユーザーはJavascriptの実行を許可します。
からCVn

はい、あなたは正しいです、私は間違った用語を使用しました。
ベンM.

1
ユーザーフィンガープリンティングに対抗するためのアイデアを次に示します。ユーザー定義のホワイトリストとブラックリストの両方を使用し、それ以外のすべては、訪問のたびにランダムに50%ブロックされます。
弁証法

1
ただし、これは「ブラウザの脆弱性に対する保護の向上」には役立ちません。
エベンガード
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.