Οι Cloudflare, Google, Mozilla, Microsoft και Shopify παρουσίασαν ένα κοινό έργο για την ανάπτυξη και τυποποίηση του πρωτοκόλλου Private Access Control Tokens (PACT), το οποίο θα διαχωρίζει τους πραγματικούς χρήστες και τα νόμιμα bots από την κίνηση ανεπιθύμητων μηνυμάτων και την ανεξέλεγκτη δραστηριότητα των bots τεχνητής νοημοσύνης, διατηρώντας παράλληλα το απόρρητο των χρηστών. Το νέο πρωτόκολλο φέρεται να επιτρέπει το φιλτράρισμα της κίνησης των bots σε ιστότοπους χρησιμοποιώντας ανώνυμα tokens, εξαλείφοντας τα αιτήματα CAPTCHA, τον υποχρεωτικό έλεγχο ταυτότητας και την παρακολούθηση cookie.
Η ιδέα είναι ότι οι υπηρεσίες που έχουν λόγους να πιστεύουν ότι ένας χρήστης είναι πραγματικό πρόσωπο, για παράδειγμα, μετά από επιτυχή έλεγχο ταυτότητας ή επαλήθευση κατά των bots, θα εκδίδουν ανώνυμα διακριτικά στον χρήστη. Το πρόγραμμα περιήγησης του χρήστη μπορεί στη συνέχεια να παρουσιάσει αυτά τα διακριτικά σε άλλους ιστότοπους ως απόδειξη ότι το αίτημα δεν είναι αυτοματοποιημένο. Αυτή η προσέγγιση θα επιτρέψει τη χρήση ελέγχων επαλήθευσης που έχουν ήδη ολοκληρωθεί σε έναν ιστότοπο για σύνδεση σε άλλους ιστότοπους χωρίς πρόσθετη επαλήθευση. Το πρωτόκολλο έχει σχεδιαστεί έτσι ώστε οι ιστότοποι να μην μπορούν να χρησιμοποιούν διακριτικά για την αναγνώριση του χρήστη ή την επαναφορά του ιστορικού περιήγησης.
Ο λόγος για την πρωτοβουλία ήταν η αύξηση του μεριδίου της αυτοματοποιημένης επισκεψιμότητας από πράκτορες τεχνητής νοημοσύνης, προγράμματα ανίχνευσης και ξύστρα, που προσποιούνται ότι είναι αιτήματα από απλούς χρήστες, αγνοώντας τους κανόνες από το robots.txt και δημιουργώντας ένα τεράστιο παρασιτικό φορτίο. διακομιστέςΠροηγουμένως, η Cloudflare πρότεινε τη χρήση του μηχανισμού Web Bot Auth για τον έλεγχο ταυτότητας bot, ο οποίος βασίζεται στην προσάρτηση μιας κρυπτογραφικής υπογραφής σε αιτήματα HTTP από bots για τη λήψη αποφάσεων πρόσβασης με βάση επαληθεύσιμα δεδομένα, αντί διευθύνσεις IP ή εύκολα πλαστογραφημένα περιεχόμενα πεδίου User-Agent.
Ένας πιθανός κίνδυνος που σχετίζεται με την εφαρμογή του πρωτοκόλλου PACT είναι ότι ο μηχανισμός που δημιουργείται για την εθελοντική επιβεβαίωση των χρηστών θα μπορούσε να μετατραπεί σε υποχρεωτικό φίλτρο για την πρόσβαση σε ιστότοπους και να αποτελέσει εμπόδιο μέσω του οποίου τα προγράμματα, τα προγράμματα περιήγησης και οι χρήστες θα πρέπει να αποδείξουν ότι αξίζουν πρόσβαση.
Το Ίδρυμα Ηλεκτρονικών Συνόρων (EFF) είχε επισημάνει προηγουμένως ένα παρόμοιο ζήτημα στην κριτική του για το API Ακεραιότητας Περιβάλλοντος Ιστού και την απομακρυσμένη βεβαίωση. Τέτοιοι μηχανισμοί επιτρέπουν στους κατόχους ιστότοπων να αποκλείουν ανεπιθύμητα προγράμματα περιήγησης, λειτουργικά συστήματα και εργαλεία αυτοματισμού, παρουσιάζοντας αυτό ως μέσο καταπολέμησης της απάτης και της κακόβουλης δραστηριότητας. Το EFF αναγνωρίζει ότι τα προβλήματα με τα bot είναι πραγματικά, αλλά θεωρεί απαράδεκτη την αντιμετώπισή τους με την εισαγωγή νέων περιορισμών και την παραβίαση των δικαιωμάτων των χρηστών να διαχειρίζονται τους δικούς τους υπολογιστές.
Πηγή: opennet.ru
