Google, Veb üçün DRM kimi bir şeyi təşviq etmək cəhdi kimi qəbul edilən Web İntegrity API-ni sildi

Google tənqidlərə qulaq asdı və Veb Mühitinin İnteqriyası API-ni təşviq etməyi dayandırdı, onun eksperimental tətbiqini Chromium kod bazasından sildi və spesifikasiya anbarını arxiv rejiminə keçirdi. Eyni zamanda, Android platformasında istifadəçi mühitini yoxlamaq üçün oxşar API-nin tətbiqi ilə təcrübələr davam edir - Google Mobile Services (GMS) əsasında genişlənmə kimi yerləşdirilən WebView Media Integrity. Bildirilir ki, WebView Media Integrity API WebView komponenti və multimedia məzmununun emalı ilə bağlı proqramlar ilə məhdudlaşacaq, məsələn, audio və video axını üçün WebView əsasında mobil proqramlarda istifadə oluna bilər. Brauzer vasitəsilə bu API-yə girişi təmin etmək planları yoxdur.

Web Environment Integrity API sayt sahiblərinə istifadəçi məlumatlarının qorunması, əqli mülkiyyətə hörmət və real şəxslə qarşılıqlı əlaqə baxımından müştərinin mühitinin etibarlı olmasını təmin etmək imkanı vermək üçün nəzərdə tutulmuşdur. Yeni API-nin saytın digər tərəfdə real insanın və real cihazın olmasını və brauzerin dəyişdirilmədiyini və zərərli proqramlara yoluxmamasını təmin etməli olduğu sahələrdə faydalı ola biləcəyi düşünülürdü. API sorğunun Google Play kataloqundan quraşdırılmış və orijinal Android cihazında işləyən dəyişdirilməmiş proqramdan edildiyini yoxlamaq üçün artıq Android platformasında istifadə edilən Play Integrity texnologiyasına əsaslanır.

Web Environment Integrity API-ə gəldikdə, o, reklamları nümayiş etdirərkən botlardan gələn trafiki filtrləmək üçün istifadə edilə bilər; avtomatik göndərilən spamla mübarizə və sosial şəbəkələrdə reytinqlərin artırılması; müəllif hüquqları ilə qorunan məzmuna baxarkən manipulyasiyaların müəyyən edilməsi; onlayn oyunlarda fırıldaqçılar və saxta müştərilərlə mübarizə; botlar tərəfindən uydurma hesabların yaradılmasının müəyyən edilməsi; parol təxmin edən hücumlara qarşı mübarizə; fişinqdən qorunma, çıxışı real saytlara yayan zərərli proqramlardan istifadə etməklə həyata keçirilir.

Yüklənmiş JavaScript kodunun icra olunduğu brauzer mühitini təsdiqləmək üçün Web Environment Integrity API üçüncü tərəfin autentifikatoru (attestator) tərəfindən buraxılmış xüsusi işarədən istifadə etməyi təklif etdi, bu da öz növbəsində bütövlüyə nəzarət mexanizmləri ilə etimad zənciri ilə əlaqələndirilə bilər. platformada (məsələn, Google Play) . Token, müəyyən yoxlamalardan sonra brauzer mühitinin dəyişdirilmədiyini təsdiqləyən üçüncü tərəfin sertifikatlaşdırma serverinə sorğu göndərməklə yaradılıb. İdentifikasiya üçün müəllif hüququ ilə qorunan media məzmununu deşifrə etmək üçün DRM-də istifadə olunanlara bənzər EME (Şifrələnmiş Media Genişləndirmələri) genişləndirmələrindən istifadə edilmişdir. Teorik olaraq, EME satıcı üçün neytraldır, lakin praktikada üç xüsusi tətbiqetmə ümumi hala gəldi: Google Widevine (Chrome, Android və Firefox-da istifadə olunur), Microsoft PlayReady (Microsoft Edge və Windows-da istifadə olunur) və Apple FairPlay (Safari-də istifadə olunur) və Məhsullar Apple).

Sözügedən API-nin tətbiqi cəhdi onun Vebin açıq təbiətinə xələl gətirə və istifadəçilərin ayrı-ayrı təchizatçılardan asılılığının artmasına səbəb ola biləcəyi, habelə alternativ brauzerlərdən istifadə imkanlarını əhəmiyyətli dərəcədə məhdudlaşdıra və yeni brauzerlərin təşviqini çətinləşdirə biləcəyi ilə bağlı narahatlıqlara səbəb oldu. bazara brauzerlər. Nəticədə, istifadəçilər təsdiqlənmiş rəsmi buraxılmış brauzerlərdən asılı vəziyyətə düşə bilər, onlar olmadan bəzi böyük veb-saytlar və xidmətlərlə işləmək imkanlarını itirərlər.

Mənbə: opennet.ru

Добавить комментарий