Google hoqi API-në e Web Integrity, e cila u perceptua si një përpjekje për të promovuar një analogji të DRM për Web

Kompania Google e dëgjuar kritikën dhe ka ndalur promovimin e API-t Web Environment Integrity, si dhe ka hequr implementimin eksperimental nga kodin bazë të Chromium dhe e ka kaluar repositorin me specifikimin në mënyrë arkivale. Megjithatë, në platformën Android vazhdojnë eksperimentet me një implementim të ngjashëm API për verifikimin e mjedisit të përdoruesit - WebView Media Integrity, i cili pozicionohet si një shtrirje e bazuar në shërbimet Google Mobile Services (GMS). Pretendohet se API WebView Media Integrity do të kufizohet në komponentin WebView dhe aplikacionet që lidhen me përpunimin e përmbajtjes multimediale, p.sh. do të mund të përdoret në aplikacione mobile të bazuara në WebView për transmetimin e zërit dhe videos. Nuk është planifikuar të ofrohet akses në këtë API përmes shfletuesit.

API Web Environment Integrity ishte zhvilluar për të ofruar pronarëve të faqeve mundësinë për të siguruar që mjedisi i klientit është i besueshëm në lidhje me mbrojtjen e të dhënave të përdoruesit, respektimin e pronës intelektuale dhe ndërveprimin me një person të vërtetë. Ishte parashikuar se API-i i ri do të ishte i kërkuar në fusha ku faqja e internetit kishte nevojë të sigurohej që nga ana tjetër është një person i vërtetë dhe një pajisje reale, dhe se shfletuesi nuk është modifikuar dhe nuk është prekur nga malware. API-i bazohet në teknologjinë Play Integrity, e cila tashmë përdoret në platformën Android për të konfirmuar se kërkesa është bërë nga një aplikacion i paprekur, i instaluar nga katalogu Google Play dhe që funksionon në një pajisje Android të vërtetë.

Sa i përket API-t Web Environment Integrity, ai mund të përdoret për të filtruar trafikun nga robotët gjatë shfaqjes së reklamave; për të luftuar me spamin e dërguar automatikisht dhe manipulimin e vlerësimeve në rrjetet sociale; për të identifikuar manipulimet gjatë shikimit të përmbajtjes së mbrojtur nga të drejtat e autorit; për të luftuar me përdoruesit mashtrues dhe klientët fals në lojërat online; për të përcaktuar krijimin e llogarive të rreme nga robotët; për t'u kundërvënë sulmeve për zbërthimin e fjalëkalimeve; për të mbrojtur nga phishingu, i realizuar përmes programeve keqdashëse që transmetojnë daljen në faqe reale.

Për të konfirmuar ambientin e shfletuesit, në të cilin ekzekutohet kodi JavaScript i ngarkuar, në API-në e Integritetit të Ambientit të Web-it u sugjerua të përdorej një token i veçantë, të cilin e lëshon një verifikues i jashtëm (attester), i cili nga ana e tij mund të ishte i lidhur me një zinxhir besueshmërie me mekanizmat e kontrollit të integritetit në platformat (p.sh., Google Play). Tokeni formohej përmes dërgimit të një kërkese te një palë e tretë server të verifikimit, e cila pas kryerjes së disa kontrolleve konfirmonte se ambienti i shfletuesit nuk ishte modifikuar. Për verifikimin e autenticitetit u përdorën shtesat EME (Encrypted Media Extensions), të ngjashme me ato që aplikohen në DRM për dekodimin e përmbajtjes mediatike të mbrojtur nga të drejtat e autorit. Në teori, EME nuk është e lidhur me ofrues të veçantë, por në praktikë janë tre implementime pronësore që janë përhapur: Google Widevine (përdoret në Chrome, Android dhe Firefox), Microsoft PlayReady (përdoret në Microsoft Edge dhe Windows) dhe Apple FairPlay (përdoret në Safari dhe në produkte Apple).

Përpjekja për të integruar API-në që po shqyrtohej shkaktoi shqetësime se mund të minonte karakterin e hapur të Web-it dhe do të çonte në rritjen e varësisë së përdoruesve nga ofrues të veçantë, si dhe do të kufizonte në mënyrë të konsiderueshme mundësitë për përdorimin e shfletuesve alternativë dhe do ta bënte më të vështirë promovimin e shfletuesve të rinj në treg. Si rezultat, përdoruesit mund të ishin të varur nga shfletuesit zyrtarisht të verifikuar, pa përdorimin e të cilëve do të humbej aftësia për të punuar me disa faqe të mëdha web dhe shërbime.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster