Quindi il CDN Amazon Cloudfront è onnipresente e, come utente NoScript, può essere un po 'frustrante dover consentire ogni "########. Cloudfront.net" su siti diversi. Qualcuno ora come creare una regola ABE in NoScript per consentire qualsiasi script proveniente da un dominio * .cloudfront.net?Consenti Cloudfront in tutto il mondo su NoScript
risposta
aggiungere questi indirizzi alla whitelist Noscript per consentire gli script CloudFront a livello globale:
cloudfront.net
amazonaws.com
Mentre la risposta @ SMG-1991 sia corretto e vi permetterà di accettare universalmente contenuti da CloudFront, si potrebbe prendere in considerazione perché stai eseguendo No Script in primo luogo.
Cloud Front è una rete di Content Delivery che chiunque può utilizzare, anche "i cattivi". Se si consente il javascript scaricato da lì per essere eseguito, quindi si aggirano le offerte di protezione NoScript. Se vuoi rimanere al sicuro, ti consiglio di lasciarlo su un sito per sito.
Questa potrebbe essere un'opzione impopolare perché, sì, è più lavoro, ma sarai più sicuro.
Aggiornamento (solo per salvare le persone che leggono i commenti qui sotto): domini CloudFront sub, mentre guardando a caso, rimangono gli stessi tra le visite. Permanentemente che consente ai sottodomini del cloudfront di siti attendibili che dovrebbero essere sicuri e ti verranno richiesti solo una volta.
Sai come affrontare la domanda originale? Mi piacerebbe consentire l'accesso a '* .cloudfront.net' ogni volta che visito' trello.com'. Trello è al 100% inutile senza di esso e devo sempre dare autorizzazioni temporanee ai nomi di cloudfront generati casualmente. Desidero automatizzare questi tre clic. Grazie. – sarnold
Sei sicuro che i sottodomini CF vengono rigenerati ogni visita? Non perma consentire loro (piuttosto che temp) risolvere il problema? Supponevo che i sottodomini nascondessero l'associazione dei proprietari ma potrei sbagliarmi. – DanielM
Uso molto raramente "Revoca autorizzazioni temporanee"; sembra che la maggior parte dei siti che utilizzano i server CF abbiano nuovi nomi host ogni singola visita. Le FAQ per noscript menzionano qualcosa di simile con akamai ma non ho potuto ottenere l'esempio ABE di lavorare per trello e cloudfront - in realtà ha peggiorato la situazione, poiché c'è un nuovo messaggio "Non caricare le risorse" di trello nel browser . – sarnold
Vorrei che non avessi accettato la risposta di SMG 1991; in realtà non risponde alla domanda che hai chiesto, ma poiché questa è "risposta", ha potenzialmente scoraggiato la gente dal rispondervi. Grazie. – sarnold
Non è possibile (senza compromettere lo scopo stesso di NoScript). Cosa ti fa credere che ogni link * .cloudfront.net sia sicuro per essere sicuro? –