Могу ли я доверять response-devtools не нарушать мою конфиденциальность? - PullRequest
0 голосов
/ 06 февраля 2019

Я начинаю разрабатывать веб-приложения в React, и я обнаружил, что расширение реакции-devtools для Chrome - это практически требование по умолчанию для приложений кодирования реагирования.

Инструмент (и реагирует) создан Facebookкомпания, печально известная своей полной нехваткой морали, когда дело доходит до сбора данных и жуткого надзора за всеми нами.И для того, чтобы быть установленным, требуется возможность доступа ко всему, что вы просматриваете (что, вероятно, необходимо для его волшебства).

response-devtools имеют почти 1,5 миллиона пользователей (и, вероятно, все ониРазработчики).Должен ли я полагать, что Facebook не воспользуется этой очевидной возможностью, чтобы следить за каждым, что мы разработчики делаем в Chrome?

Кто-нибудь здесь знает что-нибудь о response-devtools, и пытался ли кто-нибудь анализировать, какие данные реагируют-devtools отправляет в каких направлениях?Потому что, честно говоря, я больше не доверяю Facebook, но похоже, что реакция-devtools неизбежна, если я хочу создавать приложения React?: - (

1 Ответ

0 голосов
/ 07 февраля 2019

Facebook - это не инструмент с открытым исходным кодом, а React devtools.Они имеют те же шансы содержать вредоносный код, который нарушает конфиденциальность пользователя, что и сам React.Вероятность существования такого кода незначительна из-за внимания сообщества открытого кода, но оно существует.

Вы можете проверить код, если не доверяете сообществу ОС, https://github.com/facebook/react-devtools.

Существуют такие случаи, как сообщение об ошибке AngularJS, ошибка указана в виде URL и должна быть просмотрена на официальном сайте, например, https://code.angularjs.org/1.6.9/docs/error/$injector/modulerr?p0=myApp&p1=Error:%20%5B$injector:nomod%5D%20Module%20.Это позволяет компании (Google) собирать анонимные данные о деталях реализации приложения.Ошибки не обязательно содержат конфиденциальные или пригодные для использования данные, которые каким-либо образом влияют на конфиденциальность, но потенциально могут.

...