Cloudflare, Google, Mozilla dhe Microsoft po zhvillojnë një mekanizëm për filtrimin e web-botëve

Kompanitë Cloudflare, Google, Mozilla, Microsoft dhe Shopify prezantuan një projekt të përbashkët për zhvillimin dhe standartizimin e protokollit Private Access Control Tokens (PACT), që ndan përdoruesit realë dhe boti me veprime legjitime nga trafiku i mbetur dhe aktiviteti i paudhë i boteve AI, duke ruajtur kështu konfidencialitetin e përdoruesit. Është shpallur se protokolli i ri do të mundësojë filtrimin e trafikut të botëve në faqe me anë të tokeneve anonime, pa pasur nevojë për kërkesë CAPTCHA, autentifikim të detyrueshëm dhe ndjekje përmes Cookies.

Ideja është që shërbimet, të cilat kanë arsye për të besuar se përdoruesi është një njeri i vërtetë, për shembull, pas një autentifikimi të suksesshëm ose një testi anti-bot, do t'u japin përdoruesve tokene anonime. Pas kësaj, shfletuesi i përdoruesit do të jetë në gjendje të paraqesë këto tokene në faqe të tjera si konfirmim se kërkesa nuk është automatike. Ky qasje do të lejojë përdorimin e testeve të kaluara në një faqe për t'u lidhur me faqe të tjera pa kontrollet shtesë. Në të njëjtën kohë, protokolli po projektohet që faqet të mos mund të përdorin tokenet për të identifikuar përdoruesin ose për të rikuperuar historinë e vizitave.

Rrjedha e iniciativës ishte rritja e pjesës së trafikut të automatizuar nga agjentët AI, crawlers dhe scrapers, që pretendonin të ishin kërkesa nga përdorues normalë, duke injoruar rregullat nga robots.txt dhe duke krijuar një ngarkesë të madhe parazituese në serverët. Më parë, Cloudflare ofronte përdorimin e mekanizmit Web Bot Auth për autentifikimin e botëve, i bazuar në lidhjen e një firme kriptografike me kërkesat HTTP nga botët për të marrë një vendim për qasje në bazë të të dhënave të verifikueshme, e jo Adresa IP ose një përmbajtje të lehtë për t'u falsifikuar të fushës User-Agent.

Nga rreziqet e mundshme që lidhen me zbatimin e protokollit PACT, përmendet se mekanizmi i krijuar për konfirmimin vullnetar të përdoruesit mund të shndërrohet në një filtrues të detyrueshëm për qasje në faqe dhe të bëhet një barrierë, ku programe, shfletues dhe përdorues do të duhet të provojnë se meritojnë qasjen.

Një organizatë e quajtur EFF (Fondacioni Elektronik i Kufijve) është marrë më parë me një problem të ngjashëm, duke kritikuar API-në e Integritetit të Mjedisit Web dhe akreditimin e largët. Mekanizma të tillë i japin mundësinë pronarëve të vendeve që të bllokojnë shfletuesit, OS-të dhe mjetet e automatizimit që nuk i pëlqejnë, duke e paraqitur këtë si një luftë kundër mashtrimeve dhe aktiviteteve të dëmshme. EFF e pranon se problemet me botët janë reale, por e konsideron të papranueshme të zgjidhin ato përmes vendosjes së kufizimeve të reja dhe kufizimit të të drejtës së përdoruesit për të menaxhuar kompjuterin e tij.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster