Google on eemaldanud Web Integrity API, mis tõlgendati katseena edendada DRM-i sarnast lahendust veebis.

Google on kuulnud kriitikat ja lõpetanud Web Environment Integrity API edendamise, eemaldades selle katseversiooni Chromiumi koodibaasist ning viies spetsifikatsiooni hoidla arhiivirežiimi. Sellegipoolest jätkatakse Androidi platvormil katsetusi sarnase API rakendamiseks kasutaja keskkonna kinnitamiseks — WebView Media Integrity, mis on positsioonitud kui Google Mobile Services (GMS) teenustel põhinev laiendus. Teatakse, et WebView Media Integrity API piirdub WebView komponentide ja multimeedia sisu töötlemisega seotud rakendustega, näiteks saab seda kasutada WebView baasil töötavates mobiilirakendustes heli ja video voogedastamiseks. Selle API ligipääsu pakkumist brauseri kaudu ei kavandata.

API Web Environment Integrity on loodud selleks, et anda veebisaidi omanikele võimalus veenduda, et kliendi keskkond on usaldusväärne kasutajate andmete kaitse, intellektuaalomandi järgimise ja reaalsete inimeste suhtlemise osas. Kavas oli, et uus API võiks osutuda vajalikuks valdkondades, kus veebisaidil on oluline veenduda, et teisel pool on tõeline inimene ja reaalne seade, ning et brauser ei ole muudetud ega nakatunud pahavaraga. API põhineb Play Integrity tehnoloogial, mida kasutatakse juba Androidi platvormil, et kinnitada, et päring on tehtud muudetud rakendusest, mis on installitud Google Play katalooge ja töötavad ehtsal Android-seadmest.

Web Environment Integrity API võiks kasutada robotitelt pärit liikluse filtreerimiseks reklaamide kuvamise ajal; automaatselt saadetud rämpsposti ja sotsiaalmeedia reitingute manipuleerimise vastu; autoriõigustega kaitstud sisu vaatamise manipuleerimise tuvastamiseks; petjate ja vale kliendihalduse vastu online-mängudes; robotite genereeritud vale kontode loomise määramiseks; paroolide katse rünnakute vastu; ja kaitseks pahatahtlike programmide poolt teostatava phishingi eest, mis suunab reaalsete veebisaitide poole.

Brauserikeskkonna kinnitamiseks, kus laaditakse alla JavaScript-kood, oli Web Environment Integrity API-s ette nähtud kasutada spetsiaalset tokenit, mille väljastas kolmas osapool (attester), mis omakorda võiks olla seotud usaldusketiga platvormi kontrollimehhanismide (näiteks Google Play) kaudu. Tokeni genereerimise protsess hõlmas kolmandale osapoolele päringu saatmist. server sertifitseerimise, mis pärast teatavate kontrollide läbiviimist kinnitas, et brauseri keskkond ei ole muudetud. Autentsuse kontrollimiseks kasutati EME (Encryptitud Meediasoendid), mis on sarnased neile, mida kasutatakse DRM-is autoriõigustega kaitstud multimeedia dekodeerimiseks. Teoreetiliselt ei ole EME seotud üksikute pakkujatega, kuid praktiliselt on levinud kolm patenteeritud versiooni: Google Widevine (kasutatakse Chromes, Androidis ja Firefoxis), Microsoft PlayReady (kasutatakse Microsoft Edge'is ja Windowsis) ja Apple FairPlay (kasutatakse Safari ja Apple'i toodetes).

Katsed selle API rakendamiseks tekitasid muresid, et see võib kahjustada veebi avatud iseloomu ning suurendada kasutajate sõltuvust üksikutest pakkujatest, samal ajal kui see piirab oluliselt võimalusi kasutada alternatiivseid brausereid ning keerustab uute brauserite turuletoomist. Lõpptulemusena võidi kasutajad panna sõltuvusse ametlikult välja antud brauseritest, ilma milleta kaod süstemaatiliselt juurdepääs suurematele veebisaitidele ja teenustele.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster