Mit dem Add-on NoScript kann man nicht nur Einstellungen für Javascript verwalten sondern auch für Plug-ins, Frames, Fonts, WebGL u.a.

Empfehlungen für die Konfiguration von NoScript

Nach der Installation kann man die Einstellungen von NoScript anpassen. Dafür klickt man auf das NoScript Symbol in der Toolbar und dann auf das NoScript Sympol in dem Menü.

Schutz gegen XSS-Angriffe

Im Gegensatz zum Internet Explorer und den auf Webkit basierenden Browsern wie Google Chrome hat Firefox keinen eingebauten Schutz gegen XSS-Angriffe. NoScript rüstet diese fehlende Sicherheits­funktion nach und zeigt eine Warnung bei einem XSS-Angriff: Die XSS-Protection von NoScript ist standardmäßig aktiv und muss nicht wie beim Internet Explorer oder Google Chrome durch den Webserver mit dem HTTP Response Header "X-XSS-Protection: 1; mode=block" aktiviert werden.
Lizenz: Public Domain