Kurzvortrag beim neuland Fachtag 2019 https://www.youtube.com/watch?v=5OaXmW1_lXM&feature=youtu.be
Dieselmotorenund 3rd Party Code@naltatisMichael Geersneuland Fachtag - November 2020
View Slide
eine kleineGeschichte
offenesGeheimnis
Performance
WTF?
3rd Party Code
In ⬤Seiteninhalt⬤3rd Party CodeRequest Map Generatorrequestmap.webperf.tools
2011 2018http archive (5,8 Millionen Websites)https://speedcurve.com/blog/javascript-growth/3rd PartyJavaScriptwächst stark an
3rd Party Integrationwironline shop3rd Partyanalytics, advertisingtracking, retargetingaffiliate, marketingtesting, feedback, …„Welche Daten braucht ihr?“API{visitorId: abc, browser: IE11}
3rd Party Integrationwironline shop3rd Partyanalytics, advertisingtracking, retargetingaffiliate, marketingtesting, feedback, …„Wir holen uns das selbst!“Vollzugriffauf die Seite
3rd Party Integrationwironline shop3rd Partyanalytics, advertisingtracking, retargetingaffiliate, marketingtesting, feedback, …4th Party?4th Party?4th Party?Vollzugriff
Was bedeutet Vollzugriff?• Cookies setzen• Inhalte verändern• Nutzereingaben mitlesen• Bitcoins minen• Schadcode verbreiten• und vieles mehr …ja, auch Passwörter& Kreditkarten
klarkannsowaspassierenMalvertising
Verantwortung
Privatsphäre
Cookie BannerDSGVODetailed ConsentePrivacyRegulierung
51% in der Altersgruppe 18 bis 24Quelle: internetworld.de31% der Deutschennutzen Adblocker
Browserhersteller31% der Deutschennutzen Adblocker51% in der Altersgruppe 18 bis 24Quelle: internetworld.de
Was tun wir da eigentlich?
Mögliche MaßnahmenSicherheitReduzieren, Whitelisting (CSP), …PerformanceImpact messen, Budgets definieren, …
Lasst uns reden! Product OwnerMarketing,Business, …Entwickler
@naltatisMichael GeersWie viel 3rd Partybrauchen wir wirklich?