hugo-next / hugo-theme-next

Easily & powerful theme for Hugo engine.
https://hugo-next.eu.org
MIT License
218 stars 39 forks source link

Staticfile CDN 供应链投毒已被 uBlock Origin 屏蔽,建议移除 #142

Closed zanxj closed 2 months ago

zanxj commented 3 months ago

请按照此新功能模版提供相关信息,如详细的功能描述或同类效果屏幕截图,这将有助于我们进行调查。 (Please follow this new feature template to provide relevant information, such as detail description for feature or some screenshots, which will help us investigate.)

新功能描述 (New feature description)

Staticfile CDN 会随机给文件加料塞广告,被认为是供应链投毒行为,已被 uBlock Origin 屏蔽。详见: https://github.com/uBlockOrigin/uAssets/issues/24292 https://github.com/uBlockOrigin/uAssets/pull/24285

效果参考截图 (Screenshots if it possible)

建议把 Staticfile CDN 换成 CloudFlare CDN,详见: https://cdnjs.cloudflare.com

elkan1788 commented 3 months ago

个人觉得这次事件对staticfile来说有点牵强,不能是因为它与polyfill.io域名的密钥一样,或者说同一个管理者就判定都有罪吧。且看后面事态的发展。

BTW: 也不知道staticfile此次换域名,是否和这件事情有关联。

另外本主题也是预设几个不同的CDN服务商,可以自行切换:resources.yaml#L3C1-L8C1

zanxj commented 2 months ago

@elkan1788 更详细曝光 👇 https://www.v2ex.com/t/1057993 https://www.v2ex.com/t/1056428

elkan1788 commented 2 months ago

感谢你的消息同步,估计投毒行为是有针对性的,暂时看下来是正常的,不过也是给用户增加自已的选择空间,支持加载本地资源(这个整起来真是累人的),也有其他的选择或是自定义CDN服务。