Cloudflare, Google, Mozilla, Microsoft, և Shopify ընկերությունները ներկայացրել են համագործակցության նախագիծ Private Access Control Tokens (PACT) պրոտոկոլի մշակման և ստանդարտացման համար, ինչը թույլ է տալիս տարբերակել իրական օգտագործողներին և օրինական գործող բոտերին կեղծ տրաֆիկից և ոչ հսկվող AI-բոթերից՝ պահպանելով օգտագործողի գաղտնիությունը: Միասնական դասական, նոր պրոտոկոլն թույլ է տալիս ֆիլտրել բոտ-տրաֆիկը կայքերում անանուն տոկենների միջոցով, առանց CAPTCHA հարցումների, պարտադիր ճանաչման և Cookies-ի միջոցով հաղթահարման շարունակականության:
Իդեան այն է, որ այն ծառայությունները, որոնք հիմքեր ունեն օգտվողին արդարացնել որպես իրական մարդ, օրինակ՝ հաջող սխեմաների կամ հակոբոթային ստուգման շնորհիվ, կտան օգտվողին անանուն տոկեններ: Դրանից հետո օգտվողի բրաուզերն այս տոկեններն կարձանագրի այլ կայքերում որպես վկայություն, որ հարցումը ավտոմատ չէ: Արժեքը նման մոտեցումով թույլ կտա օգտագործել արդեն կատարված ստուգումները մեկ կայքում՝ միանալով մյուս կայքերին առանց լրացուցիչ ստուգումների: Այս դեպքում պրոտոկոլը նախագծվում է այնպես, որ կայքերը չկարողանան օգտագործել տոկենները օգտվողի ճանաչման կամ այցերի պատմության վերականգնման նպատակով:
Նախաձեռնության պատճառը եղել է AI-պատկերացնող, ցանցային crawler-ների և scraper-ների ավտոմատացված տրաֆիկի հասանելիությունը, որոնք ինքնակամ իրենց ներկայացնում են որպես սովորական օգտագործողների հարցում, արհամարհելով robots.txt կանոնները և ստեղծելով հսկայական պարազիտային բեռ էր: սերվերներԱրևելից Cloudflare-ն առաջարկել էր օգտագործել Web Bot Auth մեխանիզմը բոտերի համար հաստատման համար, որը հիմնված էր HTTP հարցումների վրա՝ բոտերի համար կցված կրիպտոգրաֆիկ ստորագրությամբ՝ հիմնվելով գնահատելի տվյալների հիման վրա մուտքի որոշումներ կայացնելու համար: IP-հասցեներ կամ հեշտությամբ կեղծված User-Agent դաշտի պարունակությունը:
PACT պրոտոկոլի ներդրման հետ կապված հնարավոր ռիսկերից նշում է, որ օգտագործողի ինքնակամ հաստատման համար ստեղծված մեխանիզմը կարող է վերածվել պարտադիր ֆիլտրի կայքերի մուտքի համար և արգելք լինել, որտեղ ծրագրեր, բրաուզերներ և օգտագործողներ պետք է ապացուցեն, որ իրենք իրավունք ունեն մուտք ունենալ:
Նման խնդիրների մասին նախկինում նշում էր EFF (Electronic Frontier Foundation) կազմակերպությունը, անալիզում API Web Environment Integrity և հեռուստատեսային ստուգման քննադատությանը: Այդպիսի մեխանիզմները վեբ կայքերի սեփականատերերին հնարավորություն են ընծայում արգելելու ոչ հարմար բրաուզերներ, OS-ներ և ավտոմատացման միջոցներ, այդ ամենը ներկայացնելով որպես մոլորության և վնասակար գործունեության դեմ պայքար: EFF-ն ընդունում է, որ բոտերի խնդիրները իրական են, բայց կարծում է, որ դրանք լուծելու համար նոր սահմանափակումների ներդրումը և օգտագործողի իրավունքների խախտումը անթույլատրելի է:
Ընտանիք: opennet.ru
