「NoScript」をやめて「RequestPolicy」にした で紹介されていたので、RequestPolicy (0.5.5) を使ってみた。 このプラグインは、訪問先のドメイン*1ごとに、別ドメインへの(ユーザが明示的に行った場合以外の)リクエストの許可/不許可を設定できる、というもの。RequestPolicy は無許可での他ドメインのコンテンツのロードを禁止してくれるので、JavaScriptがオフでも防げないclickjacking のような攻撃も防御できるし、NoScriptの「信頼して何でも許可していたサイトがクラックされたら、やりたい放題」という点をカバーできる。公式サイトのFAQにあるとおり、NoScriptの対抗馬というわけではなく、別のアプローチからセキュリティとプライバシーを守りましょう、という感じらしい。あと、リクエストのログが確認できるので、どんなリクエストが

