Browser Addon LocalCDN

Eine Erweiterung wie LokalCDN die Ressourcen Injektion macht, ist grundsätzlich ist ein Sicherheitsrisiko… Nutzt Du eine ältere Bibliothek mit LocalCDN was bei der Anzahl an Bibliotheken die LocalCDN hat sehr wahrscheinlicht ist, kann es auch mit firefox einen Fingerprint geben und ist zudem ein Sicherheitsrisiko.

Ich habe deinen Beitrag abgetrennt, weil er mit der ursprünglichen Fragestellung nichts zu tun hat.

Das ist nicht korrekt. „Injected“ wird nichts, sondern die Anfrage wird umgeleitet (= onBeforeRedirect und redirectUrl), siehe hier und die Mozilla Dokumentation.

Die Webseite nutzt nach wie vor nur die Methoden aus der Bibliothek, die bei einer Anfrage an z.B. Cloudflare genutzt werden. Es wird weder irgendwas am Code der Webseite geändert noch sonst etwas ähnliches gemacht.

Das ist nicht korrekt. Die Bibliotheken in LocalCDN sind aktuell - ganz im Gegensatz zu den Webseiten, die ein Benutzer aufruft. Dort werden häufig völlig veraltete Bibliotheken verwendet. In LocalCDN findet kein Downgrade statt, sondern entweder Upgrades oder es wird eben 1:1 die gleiche Bibliothek ausgeliefert, siehe hier. Das ist übrigens der häufigste Grund, warum Webseiten „kaputt“ sind. Ein Paradebeispiel ist jQuery, siehe hier.

Zwischen den einzelnen Versionen gibt es manchmal sehr viele „breaking changes“, die dann ein Upgrade auf eine neuere Version unmöglich machen. Ein aktives Eingreifen in den Sourcecode der Webseiten wäre zu aufwendig und steht im keinem Verhältnis.

3 „Gefällt mir“