АРМАДА
GoDaddy поймали на внедрении JavaScript в код сайтов
Новая тема Написать ответ

Miss Content
V.I.P.
Зарегистрирован: 05.03.2010
Сообщений: 7513
Обратиться по нику
# Добавлено:Чт Янв 17, 2019 8:14 pmДобавить в избранноеОтветить с цитатой
Веб-разработчик Игорь Кромин (Igor Kromin) привлек внимание СМИ и пользователей к интересной проблеме. Все началось с того, что специалист попытался найти причину появления ошибки, связанной с невозможностью загрузки некоего файла JavaScript (как выяснилось потом, проблему Кромин искал не там, где следовало, и корень бага скрывался в Safari). В результате он обнаружил на своем сайте незнакомый JavaScript и буквально не поверил своим глазам, когда прочитал комментарий, гласивший, что скрипт внедрен в код не какими-то злоумышленниками, но одним из крупнейших в мире регистраторов и хостеров, компанией GoDaddy.



Цитата:
«Конечно, комментарий к скрипту полностью объяснял, что происходит, но сначала я просто не хотел верить, что сам хостер внедрил скрипт JavaScript в мой сайт без моего согласия! Но оказалось, что GoDaddy сделал именно это, и они оправдывают [свои действия] сбором метрик и улучшением производительности», — пишет Кромин.



Как выяснилось, внедрение скриптов в код сайтов клиентов, это часть системы GoDaddy Real User Metrics (RUM), предназначение которой компания описывает так: «позволяет находить внутренние “узкие места” и возможности для оптимизации, путем внедрения небольшого сниппета JavaScript в пользовательские сайты». По сути, скрипт отслеживает производительность сайта, собирает информацию о скорости загрузки страниц и времени установления соединения, а затем эта статистика используется для оптимизации систем GoDaddy, роутинга, конфигурации серверов и так далее. Ирония ситуации заключается в том, что разработчики признают: сам скрипт может негативно влиять на производительность сайтов и вызывать проблемы в их работе.

После того, как Кромин привлек внимание к проблеме, оказалось, что этот сбор статистики включен по умолчанию, но от него можно отказаться, если зайти в настройки cPanel Shared Hosting или cPanel Business Hosting и отключить там функциональность Help Us.



Однако недовольство сообщества уже вынудило представителей GoDaddy выступить с официальным заявлением. Разработчики заверили, что понимают озабоченность пользователей и сообщили, что немедленно прекратят внедрять JavaScript на сайты клиентов. Данную программу мониторинга пообещали основательно переработать и возобновить позднее, но предоставив сами пользователям возможность решать, нужен ли им такой сбор статистических данных.
Бурж Фарма 4:20 Лей СЮДА.
Realpush - ТОП сервис для монетизации с помощью push notifications

Yabuti
V.I.P.
Зарегистрирован: 28.11.2008
Сообщений: 12392
Contest (Сумма: 2)
Обратиться по нику
# Добавлено:Пт Янв 18, 2019 4:53 amОтветить с цитатой
Годядя самый ужасный и кидальный регистратор доменов, никому не рекомендую с ними работать. Завлекают новых клиентов, якобы, дешевыми ценами, а потом просто тупо отжимают домены. Теперь вот еще и js-код свой внедряют, вообще краев не видят.
Ксен ВПС и выделенные серверы от PQCService.net с бесплатным администрированием в 7 локациях, icq: 87244588
EvaPharmacy. Чтобы мазать хлеб икоркой, Ева – лучшая партнёрка! Инвайты Jabber: [email protected] и ICQ: 750000

TREVERS
V.I.P.
Зарегистрирован: 20.06.2011
Сообщений: 5566
Contest (Сумма: 1)
Обратиться по нику
# Добавлено:Пт Янв 18, 2019 5:58 amОтветить с цитатой
Yabuti, хостер GoDaddy лютый рейдер Shout

Iceberg
V.I.P.
Зарегистрирован: 17.03.2010
Сообщений: 6054
Обратиться по нику
# Добавлено:Пт Янв 18, 2019 12:25 pmОтветить с цитатой
Цитата:

никому не рекомендую с ними работать.



Подтверождаю.
Мне как то его однажды нахвалили, да и домены там были парочку - в итоге убежал оттужа в ужасе и с седыми волосами практически.

Dreams
Опытный
Зарегистрирован: 24.06.2016
Сообщений: 383
Обратиться по нику
# Добавлено:Пт Янв 18, 2019 3:13 pmОтветить с цитатой
А изначально он был одним из лидеров всей этой сферы. И так скатился,эх.
VPS c бесплатным 24/7 Администрированием

ceber
V.I.P.
Зарегистрирован: 13.05.2010
Сообщений: 2947
Обратиться по нику
# Добавлено:Пт Янв 18, 2019 4:30 pmОтветить с цитатой
Цитата:

А изначально он был одним из лидеров всей этой сферы



Да и домены у годяди помню пачками регистрировали, тысячами под всякие доры в том числе.
А тут воно как...

Plehanov +
Свой
Зарегистрирован: 18.01.2019
Сообщений: 2
Обратиться по нику
# Добавлено:Сб Янв 19, 2019 9:20 pmОтветить с цитатой
Bayan Bayan Bayan

Айвори
V.I.P.
Зарегистрирован: 10.03.2010
Сообщений: 3515
Обратиться по нику
# Добавлено:Пн Янв 21, 2019 5:23 pmОтветить с цитатой
Plehanov, в каком плане баян?
Вы о чем? или так пофлудить зашли?

ashiko
V.I.P.
Зарегистрирован: 02.08.2010
Сообщений: 2910
Обратиться по нику
# Добавлено:Сб Янв 26, 2019 4:26 pmОтветить с цитатой
а вот это уже полное скотство со стороны хостинга
молча устанавливать всяких хлам в код...
при том что иногда прогеры за каждый байт кода ведут борьбу практически
Новая тема Написать ответ    ГЛАВНАЯ ~ НОВОСТИ ИНТЕРНЕТА

Перейти:  





Генеральный спонсор



Партнеры