新闻中心

您的位置:首页 > 新闻中心

域名注册商godaddy使用rum技术侵犯 web 主机与用户之间的信任
来源:www.cdwanxin.com/news/1546.html日期:2019-04-26
有网站管理者发文指责全球知名域名注册商 godaddy 在未经其授权的情况下,私自在其所有网页中植入 javascript 脚本,而这可能导致网站性能下降甚至崩溃。
该网友的网站托管于 godaddy,在检查网站时,他发现了无法识别的 javascript 映射文件,这意味着有不明 javascript 代码在其网站上加载,而且引发了一系列警报,于是他深入分析原因。

最后,他发现网站上所有页面都在闭合之前注入了一段

实际上这是一种名为 real user metrics(rum)的技术,它的 javascript 代码片段用于衡量和跟踪用户网站的性能,并收集连接时间和页面加载时间等信息,用于改进系统、制作 dns 解析、改善网络路由和服务器配置。

godaddy 在其帮助文档中表示“绝大部分用户对此不会感觉到有什么问题,但 javascript 脚本本身可能会导致网站加载缓慢或破坏网页”,而文章作者表示愤怒的地方就在这里,一方面,godaddy 明知道 rum 会让用户的网站出问题,而另一方面它又没有让用户有足够的选择权,而是选择以“侵犯 web 主机与用户之间的信任”的方式悄悄使用该技术。

值得一提的是,作者在讲到 godaddy 承认 javascript 脚本会对网站造成损害的时候,强势嘲讽了一下 godaddy 这个所谓用于提高性能和可靠性的 rum:

so much for a tool that is designed to improve performance and reliability!

该 rum 服务可以禁用,方法:找到主机控制台,单击右上角的“...”,单击“help us”。

在弹出的窗口中单击“opt out”。