V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
dasbn
V2EX  ›  问与答

polyfill.io 是否真的被内地公司收购了

  •  
  •   dasbn · 284 天前 · 1911 次点击
    这是一个创建于 284 天前的主题,其中的信息可能已经有所发展或是发生改变。

    因为兼容性问题,我在之前有使用过 polyfill.io

    在 2 月 24 号创建者告诉大家不要使用 polyfill.io ,推文链接是: https://twitter.com/triblondon/status/1761852117579427975

    然后 Polyfill.io 背后的仓库也有相关讨论: https://github.com/polyfillpolyfill/polyfill-service/issues/2834

    同时这个网站说它被中国公司收购了 : As of February 24, 2024, cdn.polyfill.io, the domain hosting the polyfill.io JavaScript library, has been acquired by a Chinese company named Funnull. Polyfill.io is a widely used JavaScript library integrated into many of the world's most well known web applications. All polyfill.io traffic is now pointing to the Baishan Cloud CDN ( https://www.baishancloud.com/).

    看着很多移除 polyfill.io ,有无老哥真相一波,已经准备切换到 cloudflare 提供的 polyfill

    4 条回复    2024-06-26 22:12:02 +08:00
    0o0O0o0O0o
        1
    0o0O0o0O0o  
       284 天前
    跑个题:我想说的是,不管选哪家,都应该考虑这个 https://developer.mozilla.org/en-US/docs/Web/Security/Subresource_Integrity
    Rache1
        2
    Rache1  
       284 天前
    @0o0O0o0O0o #1 这个也不能解决所有问题,如果你没有审查源代码,源代码里面有创建引入第三方 js 的,并且生成了这个值,即使你加上了,他还是可以作恶。
    0o0O0o0O0o
        3
    0o0O0o0O0o  
       284 天前 via iPhone
    @Rache1 #2 它不能自动解决浏览器的所有信任问题,但是我觉得能很好地缓解 polyfill.io 这种情况,我们肯定要假设最开始主动引入的代码是可信的,防范的是后续被篡改
    lisongeee
        4
    lisongeee  
       168 天前
    已经作恶了,polyfill.io 现在返回投毒代码了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   867 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 21:20 · PVG 05:20 · LAX 13:20 · JFK 16:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.