还是要知恩图报嘛。辩证一点。 不过leon好像好几天没上论坛了。
你们别打了。我还是专心修词典吧好乱啊。
后面也会删自己关于leon的过激言论
没看明白,他是做了什么手脚啊?
一句话总结,收集用户的IP,UA,最主要的是浏览器Cookies泄露。
Better make my own dictionries from now own. No one has right to privy into users’ data without their consent.
Being a part of community, you have to agree to its rule. Secondly let user know if you want to add something. User consent is important.
Lastly i have always look up at the higher tier for inspiration. So, repect for their contribution. Also, community rules must be upheld and user privacy must be respect.
Today, it is just UA and IPS, and cookies. What is next? MAC Addresses, IMEI.
Shaking my head in disbelief
-
claims repo to be “unmaintained”, probably meant “unaudited”
-
stonewalled me when working on 抖音汉语, a bit impolite (no PM) and weird, but that is a good test on the ethics as always.
太吓人了。。。
Today, it is just UA and IPS, and cookies. What is next? MAC Addresses, IMEI.
Shaking my head in disbelief
我倒是能理解 leon 的想法,我会想知道自己制作的词典有多少真实的用户,如果用户太少就没动力继续了。欧路词典一直在收集这些隐私信息,还盗窃 goldendict 的源码,也没见多少人反对。你认为是一个词典作者能收集的信息多,还是一个商业软件能收集的信息多?
我不认为我应该透露给leon我何时在何地(可通过ip地址追踪)使用什么软件查询的什么单词,而且sdk具备录制操作的功能,可以上传鼠标点击位置和流程。而且sdk是联网更新的,leon可以在后台任意开关选项选择上传内容。
請問有沒有手機和平板上,安卓和iOS,無論UI、功能、易用性、穩定性都能完全勝過歐路詞典的APP啊?
论坛的下载链接可以显示点击人数,百度网盘后台可以查看下载次数,我想这些数据就已经足够了。
自己要统计平时使用词典的人的具体使用时间和这个机器的真实ip。怎么想都不对劲吧?
试想一下,要是在github上一个大项目出现此类问题,社区早就炸锅了。
我们freemdict坛友大多都是温和的,但也不意味着我们是好欺负的,请再想想freemdict论坛的建站初心。
咱还是讲证据的哈。如果有相关证据表明欧路词典违反用户协议违规操作的话,那么我支持依法维权。
至于goldendict的知识产权问题,应当另当别论。
发本帖的目的本身不在于统计数据代码这一段,而是在后续版本中leon在不特定词条中埋下对抗脚本(虽然只是简单的alert) 我晚上再把整个事件在1楼梳理一下吧。
就目前能看到的分析来说,leon 只是加了统计代码来追踪用户使用情况,以及在某些词条里面增加了讨厌的检测统计代码是否被移除的代码。就这些代码而言,能做的事情有限,一个外部加载的JS是来自 51.la 的,姑且认为这个有名的统计分析网站的代码不会做什么坏事。担心电脑手机中毒的坛友可以放心,起码目前看来,这些代码是没有这个能力的,再不济还有 浏览器/沙箱 保护你。有的坛友从统计代码出发做出的后续行为猜测如下毒,收集IMEI(先不说浏览器是拿不到 IMEI 的)等,我认为都是不负责任的猜测。我们应该就事论事。
我也并不是说这种不加说明就增加追踪代码的行为是对的,是好的。如果要论对错的话,别人做过的错事不应该成为自己犯错的借口。商业软件的用户协议多半有隐私收集条款,至少提前说明了。目前为止,当事人还没有做出任何说明。
我并没有去下载 leon 的所有词典文件,因为百度云,我希望其他坛友能够交叉验证一下。当然,如果 leon 的词典中并没有这样的统计代码,我向你道歉。
leon的行为目前来说,是在隐私收集方面,楼主所说“下毒”,本身确实危言耸听了。
但是楼主本意其实是好的,现在论坛里面使用leon及其关联的词典项目众多,在不确定有多少人使用他的词典,不确定他的此类收集代码的涉及词典和下游衍生词典项目有多少的情况下,抢先使用连续“!”符号和
目的是为了让人们赶紧去排查手头上还在使用leon相关的词典有多少,以阻止leon继续滥用js代码违规收集个人信息的行为。
这话其实说得也激动了些,应该作如下调整:
今天->昨天
明天->今天
后天->明天
我看你置顶推荐欧路,这么重视隐私问题就帮你了解下,毕竟没几个人会看用户协议,也不知道欧路和 GoldenDict 的历史纠葛。(我不喜欢别人攻击免费或者开源的作者,应激反应就不扩展了。
不谈细小的隐私协议问题,欧路会上传用户的词典文件和擅自改动文件就很麻烦。js兼容性方面也有问题,几个词典作者加入调试工具基本就是为了调试和兼容用户众多的欧路。和本贴无关,我就是喜欢黑一下欧路。
我搜索了一下,嗯……
我觉得优先支持GD-ng和DictTango才是正路吧?
Leon如果是光明正大要做统计,他为什么不加在js文件里反而要偷偷放在mdx?可能是认为没人会去查mdx,不解包难以发现。
