Computer >> 컴퓨터 >  >> 네트워킹 >> 인터넷

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

자바스크립트는 애니메이션과 인터랙티브 기능을 구현하는 데 필수적이지만, 동시에 성가신 광고, 짜증 유발 팝업, XSS 같은 위험한 공격 경로의 원동력이기도 합니다. 특정 자바스크립트 소스를 선택적으로 차단하면 원하는 콘텐츠는 그대로 누리면서 원치 않는 요소만 걸러낼 수 있습니다. 아래에서 소개하는 스크립트 차단 확장 프로그램을 활용해 침입적인 광고를 막고 개인정보까지 보호해 보세요.

크롬에서 ScriptSafe로 자바스크립트 차단하기

ScriptSafe는 크롬과 Vivaldi 같은 크로미움 기반 브라우저에서 스크립트를 차단합니다. 훌륭한 스크립트 차단 도구답게 ScriptSafe는 기본적으로 거의 모든 스크립트를 차단하며, 이후 특정 URL이나 도메인에 한해서만 스크립트 로딩을 허용할 수 있습니다. 처음 방문하는 사이트가 깨져 보일 수 있지만, 필요한 스크립트를 허용하고 나면 ScriptSafe는 자연스럽게 배경으로 물러납니다. 이런 방식이 번거롭다면 기본값을 '스크립트 허용'으로 변경하는 옵션도 제공됩니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

ScriptSafe 아이콘을 클릭하면 차단된 콘텐츠 목록이 나타납니다. 스크립트를 켜고 끄는 인터페이스는 도메인별로 깔끔하게 정리되어 있어 관리가 편리합니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

"Allow"를 클릭하면 특정 URL의 콘텐츠 로딩만 허용됩니다. "Trust"를 클릭하면 해당 도메인의 모든 콘텐츠 로딩이 허용됩니다. 쉽게 말해 "apis.google.com"과 "*.google.com"의 차이라고 생각하면 됩니다. 반대로 "Deny"나 "Distrust"로 도메인을 거부할 수도 있으며, 각각 "Allow"와 "Trust"의 반대 기능을 수행합니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

특정 콘텐츠 제공업체는 자동으로 "unwanted"로 분류되어, 호스트 도메인 전체를 차단하지 않고도 해당 콘텐츠의 렌더링만 막을 수 있습니다. URL을 임시로 허용하는 기능도 있으며, 이 설정은 크롬을 재시작하면 초기화됩니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

또한 폭넓은 고급 설정을 통해 세부 옵션을 자유롭게 조정할 수 있습니다. 브라우저 핑거프린팅 방지, XSS 차단, 클릭재킹 대응 도구까지 함께 제공되어 보안 기능이 매우 탄탄합니다.

파이어폭스에서 NoScript로 자바스크립트 차단하기

ScriptSafe는 크롬 및 크로미움 계열 브라우저에서만 사용할 수 있습니다. 파이어폭스 사용자라면 NoScript를 대신 사용하는 것이 좋습니다. 이 확장 프로그램은 사용자 평가가 좋고 오랜 기간 꾸준히 업데이트와 개발이 이루어져 신뢰할 만합니다. 작동 방식은 ScriptSafe와 유사하여, 사용자가 명시적으로 허용하기 전까지 스크립트를 자동으로 차단합니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

차단된 스크립트를 확인하려면 툴바의 NoScript 아이콘을 클릭하거나 마우스 포인터를 올려두세요. 창 하단 알림 바의 "Options ..." 버튼을 클릭해도 됩니다. nypost.com 같은 사이트에서 실행해 보면 놀라울 정도로 많은 스크립트가 차단된 것을 확인할 수 있습니다. 이 예시에서는 무려 80개가 넘는 스크립트가 차단되었습니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

ScriptSafe처럼 NoScript 역시 도메인 단위로 스크립트를 차단합니다. 특정 도메인의 스크립트를 활성화하려면 이름 옆의 "Allow" 또는 "Temporarily allow"를 클릭하세요. "Allow"는 해당 도메인의 스크립트를 영구적으로 허용하고, "Temporarily allow"는 브라우징 세션이 끝날 때까지만 임시로 허용합니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

NoScript에는 "Untrusted" 옵션도 마련되어 있습니다. 도메인을 "untrusted"로 표시하면 해당 도메인이 드롭다운 목록에서 완전히 제거됩니다. 복잡한 드롭다운 목록을 정리하는 데 유용하지만, 앞으로는 해당 도메인의 스크립트를 허용할 선택지 자체가 사라지므로 어떤 도메인을 불신 처리할지는 신중하게 판단해야 합니다. 도메인을 untrusted로 표시하려면 "Untrusted" 드롭다운에 마우스를 올린 후 도메인 이름을 클릭하면 됩니다.

크롬과 파이어폭스에서 침입적인 자바스크립트 차단하는 방법

페이지의 모든 스크립트를 영구적 또는 일시적으로 허용할 수도 있습니다. "Allow all on this page"에 마우스를 올리면 곧 허용하게 될 스크립트들의 도메인을 보여주는 툴팁이 나타납니다. 다만 이 기능은 페이지 로드 시점에 NoScript가 "감지한" 스크립트에만 적용됩니다. 일부 스크립트는 실행 과정에서 새로운 스크립트를 호출하기 때문에, 웹사이트의 모든 스크립트를 불러오려면 이 작업을 여러 번 반복해야 할 수도 있습니다.

이 옵션 아래의 "Allow scripts globally"를 클릭하면 NoScript를 완전히 비활성화할 수 있습니다.

마무리

NoScript와 ScriptSafe 같은 스크립트 차단 확장 프로그램은 진지한 브라우저 보안을 위한 필수 도구입니다. uBlock Origin, HTTPS Everywhere 같은 필수 확장 프로그램과 함께 사용하면 훨씬 더 강력한 보호막을 구축할 수 있습니다.