Cloudflare, Google, Mozilla, Microsoft ja Shopify on esitanud ühisprojekti Private Access Control Tokens (PACT) protokolli arendamiseks ja standardiseerimiseks. See protokoll võimaldab eristada reaalseid kasutajaid ja legitiimseid roboteid häkkerite liiklusest ning kontrollimatust AI robotite tegevusest, säilitades samal ajal kasutaja privaatsuse. Uue protokolli abil saab filtrida robotiliiklust veebisaitidel anonüümsete tokenite kaudu, ilma et oleks vajalik Captcha, kohustuslik autentimine ja Cookies jälgimine.
Käsite on see, et teenused, millel on põhjused pidada kasutajat reaalseks inimeseks, näiteks pärast eduka autentimise või antiboti kontrollimise, väljastavad kasutajale anonüümsed tokenid. Pärast seda suudab kasutaja brauser kasutada neid tokenid teistel saitidel tõendusena, et päring ei ole automaatne. Selline lähenemine võimaldab kasutada ühel saidil läbitud kontrollide tulemusi teistele saitidele ühenduse loomisel ilma lisakontrollideta. Samuti on protokoll kavandatud nii, et saidid ei saaks kasutada tokenid kasutaja tuvastamiseks või külastusajaloo taastamiseks.
Algpõhjuseks selle algatuse tekkimiseks oli automatiseeritud liikluse osakaalu kasv AI-agentide, kraulerite ja scraperite seas, kes teeseldes tavakasutajate päringut, eiravad robots.txt reegleid ning loovad tohutuid parasiitkoormusi. serverid. Varem pakkus Cloudflare robotite autentimiseks kasutada Web Bot Auth mehhanismi, mis põhines krüptograafilise allkirja sidumisel robotite HTTP-päringutele, et otsustada juurdepääsu üle valideeritavate andmete, mitte IP-aadressid kergesti valeandmetega User-Agent väljaande sisu põhjal.
PACT-protokolli rakendamisega seotud potentsiaalsete riskide hulgas mainitakse, et kasutaja vabatahtliku kinnitamise jaoks loodud mehhanism võib muutuda kohustuslikuks juurdepääsufiltriks, luues takistuse, kus programmide, brauserite ja kasutajate peab tõestama, et nad väärivad juurdepääsu.
Küsimusele on varem tähelepanu juhtinud EFF (Electronic Frontier Foundation), kritiseerides API Web Environment Integrity ja kaugattestimise mehhanisme. Sellised mehhanismid annavad veebilehtede omanikele võimaluse blokeerida soovimatud brauserid, opsüsteemid ja automatiseerimisvahendid, esitades selle kui võitlust petturite ja kahjuliku tegevuse vastu. EFF tunnustab, et botide probleemid on reaalsed, kuid leiab, et nende lahendamine uute piirangute loomise ja kasutaja õiguste piiramise kaudu on vastuvõetamatu.
Allikas: opennet.ru
