Подтвердить что ты не робот

Разрешить Cloudfront глобально на NoScript

Итак, CDN Amazon Cloudfront является повсеместным, и как пользователь NoScript, может быть немного разочаровывает необходимость разрешать каждый "#########. cloudfront.net" на разных сайтах. Кто-нибудь теперь, как создать правило ABE в NoScript, чтобы разрешить любой script, поступающий из домена *.cloudfront.net?

4b9b3361

Ответ 1

Добавьте эти адреса в белый список Noscript, чтобы разрешить сценарии CloudFront глобально:

cloudfront.net
amazonaws.com

Ответ 2

Хотя ответ @samadadi является правильным и позволит вам универсально принимать контент из облачного фронта, вы, возможно, захотите подумать, почему вы в первую очередь используете No Script.

Cloud Front - это сеть доставки контента, которую может использовать каждый, даже "плохие парни". Если вы разрешите запуск JavaScript, загруженного оттуда, вы обойдете защиту, предлагаемую NoScript. Если вы хотите оставаться в безопасности, я бы рекомендовал оставить его на сайте отдельно.

Это может быть непопулярным вариантом, потому что, да, это больше работы, но вы будете в большей безопасности.

Обновление (просто чтобы спасти людей, читающих комментарии ниже): субдомены CloudFront, хотя и выглядят случайными, остаются неизменными между посещениями. Постоянное разрешение субдоменов облачного фронта с сайтов, которым вы доверяете, должно быть безопасным и будет запрашиваться только один раз

Ответ 3

Чтобы разрешить *.cloudfront.net, я проверил кнопку отладки и подправил JSON, как предложено здесь: https://www.dedoimedo.com/computers/firefox-noscript-10-guide-1.html. Дайте мне знать, если у вас возникнут проблемы с этим, и я проведу вас через это.