【问题标题】:Does This Webhost's Odd Javascript-Explanation Make Sense?这个 Webhost 奇怪的 Javascript 解释有意义吗?
【发布时间】:2020-12-19 07:32:40
【问题描述】:

如果网站的某些页面(但不是全部)上运行了 Google-Fonts 脚本,并且客户服务的开发人员告诉我我错了,则该网站根本不运行任何 Google 字体;而是我的插件需要重新安装...

...然后我这样做了,并且仍然可以在 与以前不同的页面上找到脚本。

...另外,我可以使用单独的插件(我没有向他们提及)检测它们,他们会弄错吗?从编程的角度来看,他们的解释是否有意义?

对不起,这就是我问的原因:

基本上,我需要知道我是否可以信任 FlokiNet (https://flokinet.is/) 作为网站托管服务商来开发一个完全尊重隐私的网站,让记者可以信任它来保护他们的身份隐私。

我在访问他们的网站时安装了 NoScript 和 EFF 的 Privacy Badger。

这两种工具都表明在其网站的某些页面上运行了 Google 脚本。一个 gstatic(可能是 Google 字体?)和另一个 Google 地图脚本(仅在一页上)。

我访问了他们的博客,同样的事情。 Gstatic 脚本。这次在每一页上(我猜可能是字体)。

(我有很多截图,如果你想看的话。)

根据 Bryce Wray 的说法,我之所以联系,是因为从技术上讲,Google 字体会向 Google 发送 IP 信息(链接:https://brycewray.com/posts/2020/08/google-fonts-privacy/)。

这里是线程:

他们:

你好,

联系页面包含未删除的旧地图链接 源代码,现已修复。

我们的页面上没有使用谷歌字体(我们很清楚 使用问题),请检查您的隐私徽章/浏览器 因为这一定是一个错误。

我:*
伟大的!很高兴听到谷歌地图代码是一个错误。这让我感觉好多了。

我会联系 EFF,看看我是否能理解为什么要使用 Google 字体 正在识别脚本。听到你知道 这些问题。

他们:

无需联系 EFF,只需重新安装隐私 獾它会解决它。

这是我在这次交流后所做的:

首先,他说他完全知道 Google 字体是个问题。

我按照说明重新安装了 Privacy Badger。然后重新访问了有问题的 Flokinet 页面。

它似乎奏效了。没有 Gstatic 脚本。 Google 地图脚本也按承诺消失了。

然后我一直在点击,只是一时兴起。

我找到了另一组脚本(提供屏幕截图),但博客仍然有大量脚本。

NoScript(我没有提到)也检测到 gstatic 脚本,并且与 Privacy Badger 一起检测到。

我非常困惑和沮丧,我只是放弃了它。

我在 2 天前返回时认为这是一个错误,但它仍然存在! (有截图)

博客中仍然充满了它们。

他们的这种解释是否具有任何编程意义?是我的工具坏了,还是他弄错了?

【问题讨论】:

  • 请编辑您的问题并将其(相当多地)简化为最简洁的措辞。删除所有不相关且大多数人不太可能理解的参考资料(即您的 X-Files 句子)。因为你的帖子太长了,可能不会有太多人有兴趣阅读它并为你提供答案。我们真的不希望你的谈话受到打击。你能想一想你想得到什么问题的答案,然后问这个问题吗?
  • 绝对!什么都行。
  • 嗯。我该如何编辑。呃。对不起。第一次
  • 点击问题下方的“编辑”链接。
  • 是的,他们的解释是有道理的。他们的起始页上没有 googlefont。尝试查看源代码。这通常是由客户端的浏览器插件添加此类资源引起的,这就是为什么他们告诉您重新安装插件(尽管尝试禁用它们将是我的第一个建议)。也可以试试其他浏览器。

标签: javascript privacy google-fonts


【解决方案1】:

这里有两个不同的东西会混淆。

https://flokinet.is 的网站没有任何来自 google 的内容、字体、脚本或任何其他内容。他们缺少一些我确信他们可以轻松修复的简单内容(例如 CSP 标头),但是 0 cookie、0 跟踪器是一个好的开始。

完全不同的是,https://blog.flokinet.is 是一个位于单独 IP 上的 WordPress 博客(尽管只高出 1 个地址),而这确实使用 Google 字体。

很容易收集有关the siteblog 的报告,让您看到区别,并且它们都存在隐私和安全缺陷。我想说唯一不可原谅的事情(鉴于他们在主页上声称“100% 安全”)是他们在没有 TLS 的情况下提供任何东西

这并不全是坏事。他们显然正在尝试(这本身就很少见),但他们还没有完全做到。

【讨论】:

  • 哇!太感谢了!这有很大帮助,是的,这完全有道理!抱歉回复晚了。赶上假期。
  • (顺便说一句,我是第一次使用 - 再次为失去联系而道歉。)
  • 很高兴为您解决了问题。请单击旁边的复选标记将此标记为您选择的答案。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-07-28
相关资源
最近更新 更多