Cloudflare, Google, Mozilla ja Microsoft arendavad mehhanismi, et filtreerida veebibote.

EttevĂ”tted Cloudflare, Google, Mozilla, Microsoft ja Shopify esitlesid ĂŒhist projekti Privaatse JuurdepÀÀsu Kontrolltokenite (PACT) protokolli arendamiseks ja standardiseerimiseks, mis vĂ”imaldab eristada reaalseid kasutajaid ja seaduslikke bote prĂŒgitraffikust ja kontrollimata AI-botide tegevusest, sĂ€ilitades samal ajal kasutaja privaatsuse. Uue protokolli kohaselt saab veebisaitidel filtreerida botitegevust anonĂŒĂŒmsete tokenite abil, ilma captcha nĂ”udmiseta, kohustusliku autentimiseta ja kĂŒpsiste jĂ€lgimiseta.

Idee seisneb selles, et teenustel, kellel on pĂ”hjust uskuda, et kasutaja on reaalne inimene, nĂ€iteks pĂ€rast eduka autentimise vĂ”i antiboti kontrolli sooritamist, antakse kasutajale anonĂŒĂŒmsed tokenid. PĂ€rast seda saab kasutaja brauserid neid tokene teistel saitidel esitada tĂ”endina, et pĂ€ring ei ole automaatne. Selline lĂ€henemine vĂ”imaldab kasutada juba ĂŒhel saidil lĂ€bitud kontrolli, et pÀÀseda teistele saitidele ilma tĂ€iendavate kontrollideta. Protokoll on kavandatud nii, et saidid ei saaks tokenit kasutada kasutaja tuvastamiseks vĂ”i kĂŒlastuse ajaloode taastamiseks.

Initsiatiivi pĂ”hjuseks on olnud automatiseeritud liikluse osakaalu kasv AI-agentide, kraulatorite ja scrape'te poolt, kes teeseldavad tavakasutajatelt pĂ€ringute lĂ€biviimist, eiravad robots.txt reegleid ja tekitavad suuri parasiitkoormusi. serveridVarem pakkus Cloudflare botide autentimiseks Web Bot Auth mehhanismi, mis pĂ”hines krĂŒptograafilise allkirja lisamisel botide HTTP-pĂ€ringutele, et otsustada juurdepÀÀsu andmise ĂŒle verefitseeritavate andmete alusel, mitte IP-aadressid lihtsalt vĂ”ltsimisele vastuvĂ”tlikult sisule User-Agent vĂ€lja.

PACT protokolli rakendamisega seotud potentsiaalsete riskide hulka kuulub, et mehhanism, mis on loodud kasutaja vabatahtlikuks kinnitamiseks, vÔib muutuda kohustuslikuks juurdepÀÀsufiltriks veebisaitidele ja muutuda takistuseks, kus programmide, brauserite ja kasutajate tuleb tÔestada, et nad vÀÀrivad ligipÀÀsu.

Sarnastele probleemidele on varem tĂ€helepanu juhtinud EFF (Electronic Frontier Foundation) oma kriitikas Web Environment Integrity API ja kaugtĂ”enduse kohta. Sarnased mehhanismid annavad veebilehtede omanikele vĂ”imaluse blokeerida ebasoovitavaid brausereid, operatsioonisĂŒsteeme ja automatiseerimisvahendeid, esitledes seda kui vĂ”itlust petmiseks ja pahatahtliku tegevusega. EFF tunnustab, et probleemid botidega on reaalsed, kuid peab ebamugavaks nende lahendamist uute piirangute kehtestamise ja kasutaja Ă”iguste piiramiseks oma arvuti haldamisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster