域名注册商 GoDaddy 被指悄悄在托管网站页面植入脚本
有网站管理者发文指责全球知名域名注册商 GoDaddy 在未经其授权的情况下,私自在其所有网页中植入 JavaScript 脚本,而这可能导致网站性能下降甚至崩溃。
该网友的网站托管于 GoDaddy,在检查网站时,他发现了无法识别的 JavaScript 映射文件,这意味着有不明 JavaScript 代码在其网站上加载,而且引发了一系列警报,于是他深入分析原因。
最后,他发现网站上所有页面都在闭合 </html> 之前注入了一段 <script>:
<script>'undefined'=== typeof _trfq || (window._trfq = []);'undefined'=== typeof _trfd && (window._trfd=[]),_trfd.push({'tccl.baseHost':'secureserver.net'}),_trfd.push({'ap':'cpsh'},{'server':'xxxxxxxx0000'}) // Monitoring performance to make your website faster. If you want to opt-out, please contact web hosting support.</script><script src='https://img1.wsimg.com/tcc/tcc_l.combined.1.0.6.min.js'></script>
实际上这是一种名为 Real User Metrics(RUM)的技术,它的 JavaScript 代码片段用于衡量和跟踪用户网站的性能,并收集连接时间和页面加载时间等信息,用于改进系统、优化 DNS 解析、改善网络路由和服务器配置。
GoDaddy 在其帮助文档中表示“绝大部分用户对此不会感觉到有什么问题,但 JavaScript 脚本本身可能会导致网站加载缓慢或破坏网页”,而文章作者表示愤怒的地方就在这里,一方面,GoDaddy 明知道 RUM 会让用户的网站出问题,而另一方面它又没有让用户有足够的选择权,而是选择以“侵犯 Web 主机与用户之间的信任”的方式悄悄使用该技术。
值得一提的是,作者在讲到 GoDaddy 承认 JavaScript 脚本会对网站造成损害的时候,强势嘲讽了一下 GoDaddy 这个所谓用于提高性能和可靠性的 RUM:
So much for a tool that is designed to improve performance and reliability!
该 RUM 服务可以禁用,方法:找到主机控制台,单击右上角的“...”,单击“Help Us”。
在弹出的窗口中单击“Opt Out”。
分类
评论
日志
推荐
友情链接
存档Archives
- 2019年4月(3)
- 2019年3月(2)
- 2019年2月(7)
- 2019年1月(6)
- 2018年11月(2)
- 2018年10月(17)
- 2018年9月(13)
- 2018年8月(19)
- 2018年7月(5)
- 2018年6月(15)
- 2018年5月(11)
- 2018年4月(17)
- 2018年3月(33)
- 2018年2月(6)
- 2018年1月(41)
- 2017年12月(10)
- 2017年11月(27)
- 2017年10月(17)
- 2017年9月(17)
- 2017年8月(11)
- 2017年7月(20)
- 2017年6月(12)
- 2017年5月(31)
- 2017年4月(12)
- 2017年3月(26)
- 2017年2月(13)
- 2017年1月(21)
- 2016年12月(21)
- 2016年11月(24)
- 2016年10月(23)
- 2016年9月(12)
- 2016年8月(23)
- 2016年7月(14)
- 2016年6月(10)
- 2016年5月(7)
- 2016年4月(3)
- 2016年3月(9)
- 2016年2月(4)
- 2016年1月(6)
- 2015年12月(9)
- 2015年11月(7)
- 2015年10月(5)
- 2015年9月(8)
- 2015年8月(3)
- 2015年6月(2)
- 2015年4月(1)
- 2015年3月(1)
- 2015年1月(1)
- 2014年10月(1)
- 2014年9月(1)
- 2014年8月(1)
- 2014年7月(2)
- 2014年6月(3)
- 2014年5月(7)
- 2014年4月(10)
- 2014年3月(5)
- 2014年2月(13)
- 2014年1月(6)
- 2013年12月(8)
- 2013年11月(16)
- 2013年10月(13)
- 2013年9月(20)
- 2013年8月(31)
- 2013年7月(18)
- 2013年6月(76)
- 2013年5月(49)
- 2013年4月(33)
- 2013年3月(55)
- 2013年2月(44)
- 2013年1月(98)
- 2012年12月(84)
- 2012年11月(40)
- 2012年10月(16)
- 2012年9月(59)
- 2012年8月(123)
- 2012年7月(257)
- 2012年6月(207)
- 2012年5月(49)
- 2012年4月(24)
- 2012年3月(48)
- 2012年2月(13)
发表评论: