Google on eemaldanud Web Integrity API, mis tÔlgendati katseena edendada DRM-i sarnast lahendust veebis.

Google on kuulnud kriitikat ja lĂ”petanud Web Environment Integrity API edendamise, eemaldades selle katseversiooni Chromiumi koodibaasist ning viies spetsifikatsiooni hoidla arhiivireĆŸiimi. Sellegipoolest jĂ€tkatakse Androidi platvormil katsetusi sarnase API rakendamiseks kasutaja keskkonna kinnitamiseks — WebView Media Integrity, mis on positsioonitud kui Google Mobile Services (GMS) teenustel pĂ”hinev laiendus. Teatakse, et WebView Media Integrity API piirdub WebView komponentide ja multimeedia sisu töötlemisega seotud rakendustega, nĂ€iteks saab seda kasutada WebView baasil töötavates mobiilirakendustes heli ja video voogedastamiseks. Selle API ligipÀÀsu pakkumist brauseri kaudu ei kavandata.

API Web Environment Integrity on loodud selleks, et anda veebisaidi omanikele vÔimalus veenduda, et kliendi keskkond on usaldusvÀÀrne kasutajate andmete kaitse, intellektuaalomandi jÀrgimise ja reaalsete inimeste suhtlemise osas. Kavas oli, et uus API vÔiks osutuda vajalikuks valdkondades, kus veebisaidil on oluline veenduda, et teisel pool on tÔeline inimene ja reaalne seade, ning et brauser ei ole muudetud ega nakatunud pahavaraga. API pÔhineb Play Integrity tehnoloogial, mida kasutatakse juba Androidi platvormil, et kinnitada, et pÀring on tehtud muudetud rakendusest, mis on installitud Google Play katalooge ja töötavad ehtsal Android-seadmest.

Web Environment Integrity API vĂ”iks kasutada robotitelt pĂ€rit liikluse filtreerimiseks reklaamide kuvamise ajal; automaatselt saadetud rĂ€mpsposti ja sotsiaalmeedia reitingute manipuleerimise vastu; autoriĂ”igustega kaitstud sisu vaatamise manipuleerimise tuvastamiseks; petjate ja vale kliendihalduse vastu online-mĂ€ngudes; robotite genereeritud vale kontode loomise mÀÀramiseks; paroolide katse rĂŒnnakute vastu; ja kaitseks pahatahtlike programmide poolt teostatava phishingi eest, mis suunab reaalsete veebisaitide poole.

Brauserikeskkonna kinnitamiseks, kus laaditakse alla JavaScript-kood, oli Web Environment Integrity API-s ette nĂ€htud kasutada spetsiaalset tokenit, mille vĂ€ljastas kolmas osapool (attester), mis omakorda vĂ”iks olla seotud usaldusketiga platvormi kontrollimehhanismide (nĂ€iteks Google Play) kaudu. Tokeni genereerimise protsess hĂ”lmas kolmandale osapoolele pĂ€ringu saatmist. server sertifitseerimise, mis pĂ€rast teatavate kontrollide lĂ€biviimist kinnitas, et brauseri keskkond ei ole muudetud. Autentsuse kontrollimiseks kasutati EME (Encryptitud Meediasoendid), mis on sarnased neile, mida kasutatakse DRM-is autoriĂ”igustega kaitstud multimeedia dekodeerimiseks. Teoreetiliselt ei ole EME seotud ĂŒksikute pakkujatega, kuid praktiliselt on levinud kolm patenteeritud versiooni: Google Widevine (kasutatakse Chromes, Androidis ja Firefoxis), Microsoft PlayReady (kasutatakse Microsoft Edge'is ja Windowsis) ja Apple FairPlay (kasutatakse Safari ja Apple'i toodetes).

Katsed selle API rakendamiseks tekitasid muresid, et see vĂ”ib kahjustada veebi avatud iseloomu ning suurendada kasutajate sĂ”ltuvust ĂŒksikutest pakkujatest, samal ajal kui see piirab oluliselt vĂ”imalusi kasutada alternatiivseid brausereid ning keerustab uute brauserite turuletoomist. LĂ”pptulemusena vĂ”idi kasutajad panna sĂ”ltuvusse ametlikult vĂ€lja antud brauseritest, ilma milleta kaod sĂŒstemaatiliselt juurdepÀÀs suurematele veebisaitidele ja teenustele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster