在NoScript上全局允许Cloudfront

Ale*_*ead 18 firefox noscript amazon-cloudfront

所以亚马逊的Cloudfront CDN无处不在,作为NoScript用户,在不同的网站上允许每个"########.cloudfront.net"都会有点令人沮丧.现在有人如何在NoScript中创建ABE规则以允许来自*.cloudfront.net域的任何脚本?

Dan*_*elM 23

虽然@ smg-1991的答案是正确的并且允许您普遍接受来自cloudfront的内容,但您可能想要考虑为什么您首先运行无脚本.

Cloud Front是一个任何人都可以使用的内容交付网络,甚至是"坏人".如果您允许从那里下载的JavaScript运行,那么您正在规避NoScript提供的保护.如果您想保持安全,我建议您继续在网站上允许它.

这可能是一个不受欢迎的选择,因为,是的,这是更多的工作,但你会更安全.

更新(仅为了节省阅读下面评论的人):CloudFront子域虽然看起来是随机的,但在访问之间保持不变.永久允许您信任的站点的云端子域应该是安全的,并且只会问您一次.

  • _“在访问之间保持相同”_——这对于许多网站来说并非如此。例如,`console.aws.amazon.com` 几乎每天都会更改其 CloudFront URL。 (4认同)
  • 你知道如何解决原始问题吗?每当我访问`trello.com`时,我都想允许`*.cloudfront.net`访问.没有它,Trello是100%无用的,我总是必须为随机生成的云端名称提供临时权限.我希望自动化这三次点击.谢谢. (3认同)

sam*_*adi 9

将这些地址添加到Noscript白名单以全局允许CloudFront脚本:

cloudfront.net
amazonaws.com
Run Code Online (Sandbox Code Playgroud)