
起因:在一次偶然使用谷歌浏览器浏览自己写的网页时,发现浏览器会额外的加载一些不明所以的js脚本和请求经过考究,发现这些js脚本显然并不是我的网站本身自带的请求。可以通过另外一个浏览器进行验证。

如图所示左边的所有请求都是 谷歌浏览器额外加载的内容
这里面包含了js脚本,以及一些数据请求。看到这里的时候,我的内心突然一紧,这些数据请求会不会提交了我正在浏览的网页信息呢?。查看了一下请求头提交的数据参数,发现都是一些加密数据。有一个请求的提交参数直接是明写了浏览的 网页地址信息 和时间戳。

我用的是本地的服务进行的测试,所以他获取到的仅是我本地的ip数据
然后我尝试百度了一下这些 请求地址的关键字信息,例如第一个js文件的地址是:http://promclickapp.biz/1e6ab715a3a95d4603.js我截取了 promclickapp.biz 进行百度搜索,发现得到的信息仅有3个,然后继续缩短 搜索了 promclickapp , promclick 都没有发现有关于这个域名的相关问题和解答。例如 promclickapp.biz 这是什么东西之类的问题。

然后继续尝试搜索了第二个请求的地址 相关信息:提取他的域名 rasenalong.com

在百度上面搜索也没有发现相关的问题,哪怕是一个都没有。
随后想了想可以去谷歌搜索看看,然后直接输入 promclickapp.biz

第一条便是我想找到的问题,显然别人也和我一样发现了 这个问题。
大概意思就是说在 谷歌浏览器中,浏览某个网页的时候, 它会在左下角闪烁一些有关正在加载的内容的信息。在我所有点击过的网站上,我都看到“正在等待promclickapp.biz …” 我要不要在意这个问题?
大部分的回答都是建议删除 谷歌的扩展程序 (也就是谷歌的插件)有一个评论解决了我的疑惑 (翻译如下)

那么 promclickapp.biz 显然是 扩展应用 VIdeoDownloader 产生的,这个插件本身是用来下载视频流数据,删除后便没有了。那么 rasenalong.com 又是什么呢?我依旧使用了谷歌搜索,也是第一个便是我要找的信息。


他的问题中附带的链接中的图片,跟我的一样:

显然他也是发现了这段 奇怪的额外加载数据内容:机翻一下他的问题:

下面有个说的比较多字的评论,这里简单的机翻一下

结果:根据上面的调查结果,显然是安装的谷歌扩展应用导致的,于是我便卸载了所有的谷歌应用插件,然后浏览其他的网页也没再出现奇怪请求。
那么回归话题,其实从这个事件可以看过,国外对于个人数据以及个人隐私方面比较敏感。例如像这个事件中的参杂在网页的Netword之中,一般人如果不是留意的话,很难会发现这种特殊的额外请求。
其次在国内的搜索引擎当中,百度/搜狗都不能搜索出相关的promclickapp.biz 信息
而必应连接的是国外的搜索,因此可以找到相关的问题显然关于国内的人对于这种隐私安全问题了解并不是很深入,又或者直接忽略。如果不是出于我本身是对于浏览器信息比较敏感的,可能也不会在意这种情况。
而根据国外的描述,通常是将这种可能会泄露个人信息的行为,称为“邪恶的”其实也明显的反映出他们对于 信息采集的厌恶。而且他们对于这种情况,会进行深入的追踪,并且去尝试弄清楚它,究竟有没有再采取自己的信息,并且会在论坛里面 扩散这个脚本的情况。至少我是一搜就搜到了,但是在国内却没有相关的内容。
而国内,哪怕是像我认识的很多从事与 网页开发工作的人员他们甚至都不会注意和留意到 这种可能会导致隐私安全泄露的问题,也有可能是他们本身对于这种事情并不在乎。有时候别人可能会说,反正你的信息估计都已经被人家收集或者贩卖了,我也就不在乎这种了。
但是其实这种意识和观点,本身就是不正确的,像我上面的例子,他可能会提取到你的 提交数据,例如你登录 一些网站时,它记录你的登录数据并且发送到他的服务器上,然后存根。那么你的账号十分的危险。虽然很多人会觉得自身的数据已经泄露了,就没有必要防范了。其实这种观点是错误的,并不是所有的人都会有你的数据信息。正是因为这种观点才回纵容别人随意的获取你的数据,才会导致你的个人信息被泄露。
完
额外的内容:关于 promclickapp.biz 这个域名的注册地址是在 : 荷兰 北荷兰省阿姆斯特丹servers.com数据中心

这里就不过多的讨论了,因为我们并没有充分的证据证明对方就是采集你的个人信息。