Cloudflare, Google, Mozilla a Microsoft vyvíjejí mechanismus pro filtrování webových botů.

Společnosti Cloudflare, Google, Mozilla, Microsoft a Shopify představily společný projekt na vývoji a standardizaci protokolu Private Access Control Tokens (PACT), který oddělí skutečné uživatele a legitimní boty od spamového provozu a nekontrolované aktivity botů s umělou inteligencí a zároveň zachová soukromí uživatelů. Nový protokol údajně umožňuje filtrování provozu botů na webových stránkách pomocí anonymních tokenů, čímž eliminuje požadavky CAPTCHA, povinné ověřování a sledování souborů cookie.

Myšlenka spočívá v tom, že služby, které mají důvod se domnívat, že uživatel je skutečná osoba, například po úspěšném ověření nebo antibot ověření, vydají uživateli anonymní tokeny. Prohlížeč uživatele pak může tyto tokeny prezentovat jiným webovým stránkám jako důkaz, že požadavek není automatizovaný. Tento přístup umožní, aby ověřovací kontroly, které již na jednom webu prošly, byly použity k připojení k jiným webům bez dalšího ověření. Protokol je navržen tak, aby webové stránky nemohly používat tokeny k identifikaci uživatele nebo obnovení historie prohlížení.

Důvodem této iniciativy byl nárůst podílu automatizovaného provozu z AI agentů, crawlerů a scraperů, které se vydávají za požadavky běžných uživatelů, ignorují pravidla z robots.txt a vytvářejí obrovskou parazitickou zátěž na serveryCloudflare dříve navrhoval pro ověřování botů používat mechanismus Web Bot Auth, který je založen na připojení kryptografického podpisu k HTTP požadavkům od botů, aby se o přístupu rozhodovalo na základě ověřitelných dat, spíše než IP adresy nebo snadno padělatelný obsah polí User-Agent.

Jedním z potenciálních rizik spojených s implementací protokolu PACT je, že mechanismus vytvořený pro dobrovolné potvrzení uživatele by se mohl proměnit v povinný filtr pro přístup k webovým stránkám a stát se bariérou, prostřednictvím které by programy, prohlížeče a uživatelé museli prokázat, že si přístup zaslouží.

Nadace Electronic Frontier Foundation (EFF) již dříve upozornila na podobný problém ve své kritice rozhraní Web Environment Integrity API a vzdálené atestace. Takové mechanismy umožňují majitelům webových stránek blokovat nežádoucí prohlížeče, operační systémy a automatizační nástroje a prezentují to jako prostředek boje proti podvodům a škodlivé činnosti. EFF uznává, že problémy s boty jsou skutečné, ale považuje za nepřijatelné je řešit zaváděním nových omezení a porušováním práv uživatelů spravovat jejich vlastní počítače.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster