[-Fx-GC-] 安全性疑慮

看板Browsers (瀏覽器)作者 (ken)時間16年前 (2009/12/12 23:08), 編輯推噓9(908)
留言17則, 11人參與, 最新討論串1/1
剛剛安裝了 GC 的 Switchy 是一個快速切換proxy的extension 於是把自己架的proxy輸入進去 正當使用得很高興時 在switchy下載頁面的評論中 有人說他發現這個外掛會把收集到的proxy送到某處 想當然作者收集它們的目的 一定是用來當駭客的跳板 我真的很失望 看來這些社群開發的外掛 是植入後門的最佳方式 以下是那段評論 beware, this extension contain tracking ability. it is in main.html and looks like: <script src="" rel="nofollow">http://www.google-analytics.com/ga.js"></script> <script type="text/javascript"> try { var pageTracker = _gat._getTracker("UA-8272301-2"); pageTracker._setDomainName(".samabox.com"); pageTracker._trackPageview(); } catch (ex) {} </script> don't be rude and please remove it :-) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.217.49 ※ 編輯: kenl 來自: 140.112.217.49 (12/12 23:09)

12/12 23:32, , 1F
還是會被發現...
12/12 23:32, 1F

12/12 23:38, , 2F
發現又如何,很少人會看評語的 (如果不在第一頁的話)
12/12 23:38, 2F

12/13 00:16, , 3F
Google會處理吧
12/13 00:16, 3F

12/13 00:29, , 4F
我是覺得不用那麼悲觀...社群還是會有遏止的效果
12/13 00:29, 4F

12/13 01:01, , 5F
那明明就只是Google analytics的正常追蹤程式碼...orz
12/13 01:01, 5F

12/13 01:34, , 6F
可是這樣是不是可以看到使用者IP?
12/13 01:34, 6F

12/13 01:35, , 7F
如果使用者自己有架proxy,不就被蒐集走了
12/13 01:35, 7F

12/13 01:45, , 8F
如果去看IRON,也許可以知道一點?
12/13 01:45, 8F

12/13 01:45, , 9F
GOOGLE在隱私上,本來就沒有什麼保留吧
12/13 01:45, 9F

12/13 01:46, , 10F
^ 指的是GOOGLE Chrome >"<
12/13 01:46, 10F

12/13 08:12, , 11F
Fx: 躺著也中槍
12/13 08:12, 11F

12/13 09:55, , 12F
please google "google analytics"?
12/13 09:55, 12F

12/13 11:30, , 13F
@orion:看不到使用者IP喔~請GOOGLE google analytics
12/13 11:30, 13F

12/13 11:47, , 14F
最新版好像移除了
12/13 11:47, 14F

12/13 11:51, , 15F
你自己架的proxy都不設定密碼的嗎??
12/13 11:51, 15F

12/13 11:52, , 16F
況且~他並沒有回傳到自己的伺服器上...
12/13 11:52, 16F

12/14 05:32, , 17F
看到有人對這段提出質疑...(噴茶)
12/14 05:32, 17F
文章代碼(AID): #1B8x7vgc (Browsers)
文章代碼(AID): #1B8x7vgc (Browsers)