GoDaddy поймали на внедрении JavaScript в код сайтов - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB90.2486
BTC/USD69112.7194
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 17.01.2019, 21:14   #1
Miss Content
Senior Member
 
Аватар для Miss Content
 
Регистрация: 22.07.2013
Сообщений: 855
Бабло: $556520
По умолчанию GoDaddy поймали на внедрении JavaScript в код сайтов

Веб-разработчик Игорь Кромин (Igor Kromin) привлек внимание СМИ и пользователей к интересной проблеме. Все началось с того, что специалист попытался найти причину появления ошибки, связанной с невозможностью загрузки некоего файла JavaScript (как выяснилось потом, проблему Кромин искал не там, где следовало, и корень бага скрывался в Safari). В результате он обнаружил на своем сайте незнакомый JavaScript и буквально не поверил своим глазам, когда прочитал комментарий, гласивший, что скрипт внедрен в код не какими-то злоумышленниками, но одним из крупнейших в мире регистраторов и хостеров, компанией GoDaddy.



Цитата:
«Конечно, комментарий к скрипту полностью объяснял, что происходит, но сначала я просто не хотел верить, что сам хостер внедрил скрипт JavaScript в мой сайт без моего согласия! Но оказалось, что GoDaddy сделал именно это, и они оправдывают [свои действия] сбором метрик и улучшением производительности», — пишет Кромин.
Как выяснилось, внедрение скриптов в код сайтов клиентов, это часть системы GoDaddy Real User Metrics (RUM), предназначение которой компания описывает так: «позволяет находить внутренние “узкие места” и возможности для оптимизации, путем внедрения небольшого сниппета JavaScript в пользовательские сайты». По сути, скрипт отслеживает производительность сайта, собирает информацию о скорости загрузки страниц и времени установления соединения, а затем эта статистика используется для оптимизации систем GoDaddy, роутинга, конфигурации серверов и так далее. Ирония ситуации заключается в том, что разработчики признают: сам скрипт может негативно влиять на производительность сайтов и вызывать проблемы в их работе.

После того, как Кромин привлек внимание к проблеме, оказалось, что этот сбор статистики включен по умолчанию, но от него можно отказаться, если зайти в настройки cPanel Shared Hosting или cPanel Business Hosting и отключить там функциональность Help Us.



Однако недовольство сообщества уже вынудило представителей GoDaddy выступить с официальным заявлением. Разработчики заверили, что понимают озабоченность пользователей и сообщили, что немедленно прекратят внедрять JavaScript на сайты клиентов. Данную программу мониторинга пообещали основательно переработать и возобновить позднее, но предоставив сами пользователям возможность решать, нужен ли им такой сбор статистических данных.
__________________
Место для Вашей рекламы!!!
Miss Content вне форума  
Старый 18.01.2019, 16:07   #2
Safione
Senior Member
 
Регистрация: 22.06.2018
Сообщений: 209
Бабло: $31750
По умолчанию

Внезапно, как же они с GDPR дружат с такой системой?
Safione вне форума  
Старый 18.01.2019, 16:28   #3
JetD
Domains from $0.55
 
Регистрация: 21.07.2009
Сообщений: 1,590
Бабло: $186500
По умолчанию

Цитата:
Сообщение от Safione Посмотреть сообщение
Внезапно, как же они с GDPR дружат с такой системой?
А чем это оно GDPR нарушает?
JetD вне форума  
Старый 18.01.2019, 17:01   #4
PowerVPS
Senior Member
 
Аватар для PowerVPS
 
Регистрация: 25.09.2017
Сообщений: 1,011
Бабло: $115260
По умолчанию

Цитата:
Сообщение от Miss Content Посмотреть сообщение
JavaScript в пользовательские сайты». По сути, скрипт отслеживает производительность сайта, собирает информацию о скорости загрузки страниц и времени установления соединения, а затем эта статистика используется для оптимизации систем GoDaddy, роутинга, конфигурации серверов и так далее.
Подозрительно как-то, что-то они не договаривают. JavaScript выполняется на стороне клиента и соответственно данные будут сильно зависеть от локации, скорости соединения, системных характеристик компьютера.
Что эта статистика им даст не понятно.
__________________
Linux, Windows VPS: 2 Core 5Gb RAM, 40GB SSD от 12$
Ryzen 5 3600X, 64GB RAM, 480GB SSD - 50$
PowerVPS вне форума