Cloudflare, Google, Mozilla și Microsoft dezvoltă un mecanism pentru filtrarea web-botilor.

Companiile Cloudflare, Google, Mozilla, Microsoft și Shopify au lansat un proiect comun pentru dezvoltarea și standardizarea protocolului Private Access Control Tokens (PACT), care permite separarea utilizatorilor reali și a boturilor legitime de traficul de tip spam și activitatea necontrolată a boturilor AI, păstrând în același timp confidențialitatea utilizatorului. Se afirmă că noul protocol va permite filtrarea traficului de boturi pe site-uri prin intermediul token-urilor anonime, fără a necesita solicitarea de captcha, autentificare obligatorie sau urmărirea prin Cookies.

Ideea este că serviciile, care au motive să considere utilizatorul o persoană reală, de exemplu, după o autentificare reușită sau o verificare anti-bot, vor emite utilizatorului token-uri anonime. După aceea, browserul utilizatorului va putea prezenta aceste token-uri altor site-uri ca dovadă că solicitarea nu este automată. Această abordare va permite utilizarea verificărilor deja efectuate pe un site pentru a se conecta la alte site-uri fără verificări suplimentare. În același timp, protocolul este proiectat astfel încât site-urile să nu poată utiliza token-urile pentru identificarea utilizatorului sau recuperarea istoricului de vizite.

Motivul inițiativei a fost creșterea părții de trafic automatizat generat de agenți AI, crawlere și scrapers, care se pretind a fi solicitări din partea utilizatorilor obișnuiți, ignorând regulile din robots.txt și creând o povară parazitară uriașă pe servere. Anterior, Cloudflare a propus utilizarea mecanismului Web Bot Auth pentru autentificarea boturilor, bazat pe atașarea unei semnături criptografice la cererile HTTP venite de la boturi, pentru a lua decizii de acces bazate pe date verificabile, nu adrese IP sau pe conținutul ușor falsificat al câmpului User-Agent.

Printre riscurile potențiale asociate cu implementarea protocolului PACT se menționează faptul că mecanismul creat pentru confirmarea voluntară a utilizatorului ar putea deveni un filtru obligatoriu de acces la site-uri și ar putea deveni o barieră prin care programele, browserele și utilizatorii vor trebui să demonstreze că merită accesul.

O problemă similară a fost semnalată anterior de organizația EFF (Fondul Electronic al Frontierei), în critica sa asupra API-ului Web Environment Integrity și a atestării la distanță. Mecanismele de acest tip oferă proprietarilor de site-uri posibilitatea de a bloca browserele, sistemele de operare și uneltele de automatizare necorespunzătoare, prezentând aceasta ca o luptă împotriva fraudei și activității dăunătoare. EFF recunoaște că problemele cu botele sunt reale, dar consideră inacceptabil să se rezolve acestea prin introducerea de restricții noi și prin îngrădirea dreptului utilizatorului de a-și gestiona propriul computer.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster