Google eemaldab Web Integrity API, mida peeti ettevÔtte DRM sarnase lahendusena Webis.

Google kuulas kriitikat ja lĂ”petas Web Environment Integrity API edendamise, eemaldas selle katseversiooni Chromiumi koodibaasist ning viis spetsifikatsioonide hoidla arhiivireĆŸiimi. Samas jĂ€tkatakse Androidi platvormil sarnase API katsetamist, et kinnitada kasutaja keskkonda – WebView Media Integrity, mis on positsioneeritud Google Mobile Services (GMS) teenuste baasil laiendusena. VĂ€idetakse, et WebView Media Integrity API piirdub WebView komponendiga ja rakendustega, mis on seotud meedia sisu töötlemisega, nĂ€iteks saab seda kasutada WebView pĂ”histes mobiilirakendustes heli ja video voogedastamiseks. Selle API kasutamine lĂ€bi brauseri ei ole plaanis.

Web Environment Integrity API loodi selleks, et anda veebilehtede omanikele vÔimalus veenduda, et kliendi keskkond on usaldusvÀÀrne kasutajaandmete kaitse, intellektuaalomandi jÀrgimise ja reaalse inimesega suhtlemise osas. Eeldati, et uus API vÔib osutuda nÔutuks valdkondades, kus veebileht peab veenduma, et teisel pool on tÔeline inimene ja reaalne seade, ning et brauserit ei ole muudetud ega kahjustatud pahavaraga. API pÔhineb Play Integrity tehnoloogial, mida rakendatakse Androidi platvormil, et kinnitada, et pÀring on tehtud muudetud rakendusest, mis on installitud Google Play kataloogist ja mis töötab ehtsal Android-seadmest.

Mis puudutab Web Environment Integrity API-d, siis seda vĂ”idakse kasutada boti liikluse filtreerimiseks reklaamide kuvamisel; automaatselt saadetud rĂ€mpsposti vastu vĂ”itlemiseks ja sotsiaalmeedia hinde falsifitseerimise vastu; autoriĂ”igustega kaitstud sisu vaatamise manipulatsioonide tuvastamiseks; petjate ja vale klientide vastu vĂ”itlemiseks online-mĂ€ngudes; valekontode loomise mÀÀramiseks botide poolt; paroolitĂ”rke rĂŒnnakute vĂ€ltimiseks; ja phishingu kaitsmiseks pahavara abil, mis suunab suunised tĂ”elistele saitidele.

Brauserikeskkonna, kus laaditakse JavaScript-koodi, tĂ”endamiseks soovitati API Web Environment Integrity' s kasutada spetsiaalset tokenit, mille vĂ€ljastas kolmas osaline tunnustaja (attester), mis omakorda oli seotud usaldusketiga platvormi Ă­ntegreerimise mehhanismides (nĂ€iteks Google Play). Token loodi, saates taotluse kolmandale osapoolele server tunnustamiseks, mis pĂ€rast teatud kontrollide lĂ€biviimist kinnitas, et brauserikeskkond ei ole modifitseeritud. Autentsuse kontrollimiseks kasutati EME (Encrypted Media Extensions) laiendusi, mis on sarnased nendele, mida kasutatakse DRM-is autorikaitsega meedia sisu dekodeerimiseks. Teoreetiliselt ei ole EME seotud ĂŒhegi eraldi pakkujaga, kuid praktikas on laialdaselt levinud kolm patenteeritud teostust: Google Widevine (kasutatakse Chromes, Androidis ja Firefoxis), Microsoft PlayReady (kasutatakse Microsoft Edge'is ja Windowsis) ja Apple FairPlay (kasutatakse Safari ja Apple'i toodetes).

Katsed rakendada kÀesolevat API on pÔhjustanud muret, et see vÔib ÔÔnestada veebipÔhise sisu avatud olemust ja suurendada kasutajate sÔltuvust eraldi pakkujatest, samuti oluliselt piirata alternatiivsete brauserite kasutamise vÔimalusi ja raskendada uute brauserite turule sisenemist. LÔpptulemusena vÔidi kasutajad panna sÔltuvusse ametlikult kinnitatud brauseritest, mille kasutamata jÀtmisel kadusid mÔned suuremad veebilehed ja teenused.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster