Hacker News 中文摘要

RSS订阅

Tell HN:当你切换域名服务器时,Cloudflare会静默注入其分析代码 -- Tell HN: Cloudflare silently injects its analytics when you switch nameservers

文章摘要

用户发现Cloudflare在切换域名服务器时,会未经明确告知就自动注入其分析脚本,引发对隐私和透明度的担忧。

文章总结

近日,有用户反映,在将域名服务器切换至Cloudflare后,其纯HTML、无JavaScript的网站textlog.cc被静默注入了JS分析脚本。用户需手动进入分析仪表盘,先“启用”该站点分析功能,才能找到关闭选项。这一默认开启、需用户主动退出的做法被指具有侵入性。多位用户证实,Cloudflare作为反向代理时,确实会向网站注入脚本,且关闭选项不易发现。有用户指出,即使仅使用DNS服务,若开启代理模式,也可能遭遇此情况。评论中,有人担忧Cloudflare作为中间人,不仅能注入脚本,还可能窥探明文流量,并批评其利用市场主导地位逐步收紧控制,损害互联网自由。

评论总结

根据评论内容,总结如下:

主要观点:Cloudflare 在用户网站中默认注入 JavaScript 分析脚本,引发隐私和信任争议。

支持观点(批评 Cloudflare 行为): - 用户发现 Cloudflare 在未明确告知的情况下,向纯 HTML 网站注入 JS 分析代码,认为这是“中间人攻击”和“恶意代码注入”。
- 引用:csomar: "It was also very hard, for me, to find the setting that disables this JavaScript."
- 引用:purpleidea: "Yikes! I see this too: