Скрипт вставить в хидер могут только разработчики сайта. Впрочем, если им вводят какие-то данные, есть много способов их считать, кроме как userfly.
Все зависит от того, насколько вы доверяете ресурсу.
может да, может нет — кто знает что там используют. да и пути траффиковы неисповедимы ;)
вероятность мала, но она есть. в конце концов злоумышленник может сидеть в той же комнате в своей же локальной сети
Господа, мне одному в голову забрела цитата «Большой Брат следит за тобой»?
Я не дам и гроша ломаного тому кто будет уверять меня, что данная информация не передается третьим лицам в лице (извините за каламбур) органов госбезопасности. Неважно какой страны, но сам факт заставляет задуматься о том, что Интернет — уже давно не безобасное место и тебе через плечо вполне может заглядывать «человек в штатском».
Все верно. Но нужно понимать, что пользоваться интернетом — все равно что заниматься сексом в гостинице — нельзя быть уверенным, что за тобой не подглядывают =))
Если вы испытываете паранойю по поводу слежки — то специально для вас придумано куча средств. Если интересуют какие — пишите в ящик — подскажу.
Хорошее сравнение. Действительно хорошее.
Не сочтите за хамство — моя параноя мне не мешает :)
Просто попытался обратить внимание, что все это удобство в обзоре действий пользователя не должно застилать вариант неправомерного использования оных данных. Согласен — на сайте типа онлайн-библиотеки — навредить себе шансов крайне мало, но не дай Бог кто-по из разработчиков допустим банка подвесит скрипт для анализа на сайт банка? С одной стороны — всё нормально — маркетинговое исследование, а вот с другой — именно «ой».
Вот в том-то и дело, что вас не должно волновать, как там все устроено внутри. Разработчик сам должен думать обо всех дырах системы безопасности. Если он сделает так, что с userfly все будет абсолютно безопасно — флаг ему в руки. Но если он и без userfly настолько тупой, что данные кредитных карт бэкапит на публичный фтп-сервер, то здесь все совсем грустно.
Приличные ресурсы де-факто админят толковые люди, которые понимают что такое «безопасность». И лепить то, в чем они не уверены они не станут.
А если за вами следят на каком-то быдлофоруме, то я бы тоже особо не переживал, так как лепить туда данные кредитных карт вы вряд ли станете.
знаешь что я скажу тебе, дорогой друг.
вот сидишь ты пишешь php-ный скриптик для проксирования, дергает там хттп заголовки всякие.
все бы нечего но замечаешь ты, что после работы твоего скрипика файрфокс как-то странно, по следующей ссылке уходит, адрес из ссылке в адресной строке появляется, а вот страница почему-то кусок вывода из твоего скриптика.
и задумываешься ты тогда что много паранои не бывает никогда.
Не понимаю, как это удалось реализовать.
Но мысль про Мастеркард меня тоже посетила. И звездочки не помогут, т.к. сервис показывает, как заправский кейлоггер, нажатые кнопочки.
Все-таки мне кажется что это утка. Уж извините, господа.
А что именно вас удивило?
Это не что иное, как «троянчик» на java-скрипте, который ведет лог движений мыши, который он отсылает на сервер. Нет в этом ничего удивительного.
А потом, после захода на сайт пользователей, скрипт запишет их действия и в разделе playback появится ссылка на просмотр, так?
Ничего нет.
Может CMS обрезает их скрипт.
Отличный сервис, поможет всем, кто хочет понять что и как делают пользователи на сайте, и возможно где натыкаются на подводные камни.
Уже месяц вынашивал идею такого сервиса… но увы, кто-то подумал, в это время кто-то уже делает, а кто-то предлагает готовый уже сервис… вот ведь времена нелегкие :)
Ребятам могу пожелать только удачи, тому кто запостил анонс спасибо!
Буду краток. Да очень полезно. Просматривая ролики, становятся понятно почему пользователь делает так, а не иначе. И на основании этого можно вносить изменения.
Только она при изучении много времени отнимает. Всетаки приходитсья просматривать несколько часов «видео».
Да, сервис действительно интересный. Если бы это все можно было осуществлять у себя на сервере (утечка данных и все такое), было бы вообще отлично. Вопрос тем, кто уже пользовался: какие настройки есть у этой штуки?
у меня в форме где человек должен был ввести номер телефона. человек его сначала забил, а потом удалил...(видно передумал его оставлять)… так минут 30 сидел и думал позвонить ему или нет…
А то берет он трубку… а я ему...«извените, но вы передумали оставлять свой номер у нас на сайте… почему?»)))
Я как бы не спорю что такой сервис полезен разработчикам. Это очевидно, ведь они могут в прямом смысле прочувствовать пользователя, просматривая его действия (те же движения мышки могут указать, где пользователь сначала ищет, например, кнопку регистрации или ссылку на контакты). С другой стороны у юзера взалывают его приватную зону. Проще говоря, есть вещи, которые не хочется показывать кому-либо, не смотря на то что они не очень уж и важные, будь то замена одного слова на другое при написании комментария или то, в каком порядке я читал комментарии.
Хотел так же провести аналогию с тем, как на персональные компьютеры устанавливают spy-софт чтобы потом майкрософт анализировал, что им нужно исправить в windows по записанным роликам, но это конечно я утрирую.
Сервис WebVisor я начал пробывать где то за 2-3 недели до нового года, я хотел написать о нем на хабре. НО я в глубоком минусе. Поэтому я выношу свое предложение. Пусть люди с минусовой кармой и хаброй силой пишут в какой то определенный блог.
Наблюдаем за пользователем