( Huncraft | 2010. 10. 27., sze – 18:54 )

Segítek: Nem tudod. Alapvető rule, hogy amit lehet tiltunk, és ha úgy gondolod, hogy az általad használt oldal js-e megbízhatónak tekinthető, akkor azt az 1 oldalt engedélyezed ( vagy permanensen, vagy ideiglenesen ).
Az alap probléma amúgy ezzel az iránnyal ami felé el akarsz menni az, hogy azt hiszed a js fileok neve jelent bármit is. Elárulom - semmit.. Sőt még a .js kiterjesztés se.. Ergo név alapján szűrni akár oldalanként, akár globálisan bármit is ilyen szempontból eléggé öntökönbökés.. Az mondjuk más tészta, hogy te oldalanként tilthatod a javamikulas.js file-t, mert te nem akarod, hogy az betöltődjön, de ezzel is csak 2 baj van:
- Csak az adott oldalon működik - Fertőzött oldalnál alapjáraton az a javascript file amúgy sincs ott, ergo oldal szinten nem leszel képes tiltani. Plusz ha ne adj isten valahogy még is kiszúrtad, attól még elképzelhető, hogy a köv oldalbetöltésnél már új file-névvel köszön vissza rád
- Globálisan ugyan oda lyukadsz ki, mint a már emlegetett pamela_anderson_sucks_hard.js-el - egyáltalán nem lehetsz benne biztos, hogy a fertőzés ugyan azzal a filenévvel fog megjelenni minden oldalon (sőt szinte biztos lehetsz benne, hogy nem ugyan azzal a névvel fog)

Illetve van még egy olyan módszer, hogy mivel rendszerint ezek a fertőzések egy oldalra igyekeznek eljutni, így a komplett oldalt blokkolni, de ezzel is csak annyi a gond, hogy:
- 1. körben észre kell venned, hogy az adott oldal ki akar menni arra fele ( ez már azt jelenti ,hogy a script 1 részét már tutira letöltötted, szal a fertőzött oldalba már belefutottál, sőt a kód azon része már le is futott ), aztán tiltani.. (most az eshetőséget nem számolom, hogy minden letöltött kódot árgus szemmel nézel, és minden egyes javascript kódot átnézel/visszafejtesz, majd miután végigszopattad magad 1-2 órán keresztül a teljes script (és azok függőségeinek) vizsgálatával továbbmész a további 20-ra amit az oldal meg akar hívni )
- Nem a te dolgod - Megannyi más szervezet van pont ezen oldalak felszámolása céljából.

Ergo marad az ősi recept:
- Ha nem muszáj, akkor nem engedélyezünk semmit ami nem kell nekünk.
- Ha még is muszáj, akkor engedélyezzük, de ne globálisan, hanem csak 1 irányba ( itt jön képbe a noscript! ) ha lehet
- Csak azt engedélyezzük amit kell ekkor is (most komolyan.. Minek nekem facebook, digg, twitter, meg megannyi anyám kínja, ha én mondjuk csak egy LOLcat-et akarok nézni )
-Tudatos böngészés, nem pavlovi klikkelgetés össze-vissza..

____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Ülj le és kuss legyen!"..