Безопасность Google Analytics и других инструментов аналитики на стороне клиента?

Google Analytics отслеживает пользователей через клиентский javascript, который клиенты размещают на своем сайте. Как хорошо известно в сообществе по безопасности, вход на стороне клиента не может быть доверенным.

Итак, мне интересно, что предотвращает следующее:

  • Злонамеренные пользователи подделывают запросы, чтобы предоставить владельцу сайта недостоверную информацию. Например, они могут заставить его думать, что большинство людей переходят на страницу A, а не на страницу B, что испортит все аналитическое понимание его веб-трафика
  • Злонамеренные пользователи, которые просто заставляют сайт думать, что он получает гораздо больше трафика, чем он есть на самом деле, заставляя его думать, что у него больше трафика, чем он есть на самом деле. Это может сильно испортить предложение инвесторам, когда впоследствии трафик начнет падать.
  • Вредоносные пользователи, которые просто засоряют журналы, делая невозможной любую аналитику.

Единственные возможные средства защиты, которые я могу придумать, основаны на HTTP-заголовках и ограничении скорости IP-адресов, каждого из которых можно избежать путем фальсификации заголовков и использования прокси, соответственно.

Я спрашиваю, потому что думал написать подобный JavaScript для отслеживания на стороне клиента. Но, думая обо всех недостатках безопасности, я начал задаваться вопросом, почему вообще кто-то использует или доверяет отслеживанию на стороне клиента.

14
задан bgcode 6 February 2012 в 19:32
поделиться