哔哩哔哩主页新增了一个 “unpkg.com”

2022-08-13 22:41:38 +08:00
 veSir

unpkg.com 会被解析到 cloudflare:2606:4700::6810:7baf

在魔法环境下导致访问主页会慢一点.

3360 次点击
所在节点    哔哩哔哩
11 条回复
LxnChan
2022-08-13 23:17:55 +08:00
b 站这种体量的网站居然不会用自己的专用 cdn 吗
adjusted
2022-08-13 23:22:17 +08:00
还真是,太不小心了
cest
2022-08-13 23:46:18 +08:00
流量要钱的啊
叔叔节流 ing
wunonglin
2022-08-13 23:48:11 +08:00
另一个我很久之前就吐槽了,手机端默认是加载低画质的视频的,全屏后才加载高画质。真的骚
yuzo555
2022-08-14 00:04:50 +08:00
未复现,湖南电信

这种可以肯定不是为了省流量,静态小资源的带宽和视频相比几乎可以忽略不计,我估计 Bilibili 一天的流量就超过 unpkg 一年的流量了。
出现的原因如果是 https 的话,我推测可能是第三方页面。
Osk
2022-08-14 09:02:55 +08:00
成功复现, 不过被 noscript 屏蔽了😂

又不是不能用.jpg
yuzo555
2022-08-14 10:05:04 +08:00
再看了下确实找到了

URL: https://unpkg.com/detect-gpu@4.0.34/dist/benchmarks/d-amd.json

原因是 detect-gpu 这个库直接 fetch 了这个远程 URL ,代码:

https://github.com/pmndrs/detect-gpu/blob/19d510a19c4efdb29cd8af4453c9325d03a11b1c/src/index.ts#L100

可能 Bilibili 的开发没有检查就直接发布了。

问题是小问题,不过隐藏的安全问题不小,万一开源库被投毒了呢?
yuzo555
2022-08-14 10:06:12 +08:00
另外引入这个库说明 Bilibili 开始收集用户的 GPU 信息了?
muzuiget
2022-08-14 10:45:10 +08:00
应该是因为 Chrome 104 开始支持硬解 HEVC ,准备切换默认的视频编码。
closedevice
2022-08-14 15:40:44 +08:00
@wunonglin 为了节省带宽成本吧~
KimiArthur
2022-08-20 01:48:03 +08:00
@wunonglin 想想非全屏时候的视频分辨率还挺合理的。而且加载快

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/872675

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX