我可以相信 react-devtools 不会侵犯我的隐私吗?

has*_*sse 3 security facebook privacy reactjs

我开始在 React 中开发 webapps,我发现 Chrome 扩展 react-devtools 几乎是编写 React 应用程序的事实上的要求。

该工具(和反应)是由 Facebook 制造的,这家公司因在数据收集和对我们所有人进行令人毛骨悚然的监视方面完全缺乏道德而臭名昭著。并且它需要能够访问您正在浏览的所有内容(这可能是发挥它的魔力所必需的),以便进行安装。

react-devtools 拥有近 150 万用户(他们可能都是开发人员)。我是否应该相信 Facebook 不会利用这个明显的机会来跟踪我们开发人员在 Chrome 中所做的每一件事?

这里有人了解 react-devtools 吗,有没有人试图分析 react-devtools 向什么方向发送的数据?因为坦率地说,我不再对 Facebook 有如此多的信任,但是如果我想制作 React 应用程序,似乎 react-devtools 是不可避免的?:-(

Est*_*ask 5

Facebook 不是开源工具,但 React devtools 是。它们与 React 本身一样有可能包含侵犯用户隐私的恶意代码。由于开源社区的关注,此类代码存在的可能性可以忽略不计,但确实存在。

如果您不信任操作系统社区https://github.com/facebook/react-devtools,您可以审核代码。

存在AngularJS报错等情况,错误以URL形式给出,应该到官网查看,例如https://code.angularjs.org/1.6.9/docs/error/$injector/modulerr?p0= myApp&p1=错误:%20%5B$injector:nomod%5D%20Module%20。它允许公司 (Google) 收集有关应用程序实施细节的匿名数据。错误不一定包含以任何方式影响隐私的敏感或可用数据,但它们可能会。