Cloudflare, Google, Mozilla ve Microsoft, web botlarını ayırma mekanizmasını geliştiriyor.

Cloudflare, Google, Mozilla, Microsoft və Shopify şirkətləri real istifadəçiləri və qanuni fəaliyyət göstərən botları tullantı trafiki və nəzarətsiz AI bot aktivliyindən ayırmağa imkan verən Private Access Control Tokens (PACT) protokolunun hazırlanması və standartlaşdırılması üçün birlikdə layihə təqdim ediblər. Yeni protokol, istifadəçinin gizliliyini qoruyaraq bot trafikini anonim tokenlər vasitəsilə filtrləməyə imkan verəcək, CAPTCHA tələbi olmadan, məcburi autentifikasiya və Cookies vasitəsilə izləmə tələb olunmayacaq.

İdeya ondan ibarətdir ki, istifadəçinin real insan olduğunu düşünməyə əsasları olan xidmətlər, məsələn, uğurlu autentifikasiya və ya anti-bot yoxlamasından sonra, istifadəçiyə anonim tokenlər verəcəklər. Bundan sonra, istifadəçinin brauzeri bu tokenləri digər saytlarla təqdim edərək, sorğunun avtomatik olmadığını təsdiqləyə biləcək. Bu yanaşma, bir saytda artıq keçilmiş yoxlamaları digər saytlara qoşulmaq üçün əlavə yoxlamalar olmadan istifadə etməyə imkan verəcək. Eyni zamanda, protokol, saytların tokenləri istifadəçini tanımaq və ziyarət tarixini bərpa etmək üçün istifadə etmələrini mümkün etməyəcək şəkildə dizayn edilir.

İnisiativin səbəbi, AI agentləri, crawler-lar və scrapers tərəfindən avtomatlaşdırılmış trafikin artmasıdır ki, bu da adi istifadəçi kimi görünərək robots.txt qaydalarını görməzdən gəlir və böyük parazitik yük yaradır. serverlərƏvvəllər Cloudflare botları autentifikasiya etmək üçün HTTP sorğularına kriptovalyuta imzası əlavə etməyi təklif edirdi ki, bu da qərar qəbul etməyi təsdiqlənə bilən məlumatlar əsasında həyata keçirirdi, qarşılıqlı tanıma tələb etmədən. IP ünvanlarını və ya asanlıqla saxta olan User-Agent sahəsinin məzmunu.

PACT protokolunun tətbiqi ilə bağlı potensial risklərdən biri odur ki, könüllü istifadəçi təsdiqi üçün yaradılan mexanizm, saytlar üçün məcburi giriş filterinə çevrilə bilər və proqramlar, brauzerlər və istifadəçilərin giriş haqqını təmin etməyə çalışmalı olacaqlar.

EFF (Electronic Frontier Foundation) təşkilatı daha əvvəl API Web Environment Integrity və uzaqdan attestasiya ilə bağlı kritikasında oxşar bir проблемaya diqqət yetirmişdir. Belə mexanizmlər sayt sahiblərinə arzuolunmaz brauzerləri, əməliyyat sistemlərini və avtomatlaşdırma vasitələrini bloklama imkanı verir ki, bu da fırıldaqçılıq və zərərli fəaliyyətlə mübarizə olaraq təqdim edilir. EFF, botlarla bağlı problemlərin real olduğunu qəbul edir, lakin bunları yeni məhdudiyyətlər tətbiq etməklə və istifadəçinin öz komputerini idarə etmə hüququnu məhdudlaşdırmaqla həll etməyə yolverilməz hesab edir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster