Cloudflare, Google, Mozilla dhe Microsoft janë duke zhvilluar një mekanizëm për filtrimin e web-botëve

Kompanitë Cloudflare, Google, Mozilla, Microsoft dhe Shopify prezantuan një projekt të përbashkët për zhvillimin dhe standardizimin e protokollit të Tokens të Kontrollit të Qasjes Private (PACT), i cili lejon ndarjen e përdoruesve realë dhe botëve që veprojnë legjitimisht nga trafiku i mbetur dhe aktiviteti i pakontrolluar i AI-botëve, duke ruajtur kështu konfidencialitetin e përdoruesit. Është bërë e ditur se protokolli i ri do të mundësojë filtrimin e trafikut të botëve në faqe përmes tokenëve anonimë, pa kërkuar CAPTCHA, autentifikim të detyrueshëm dhe ndjekje përmes Cookies.

Ideja është që shërbimet, që kanë arsye për të besuar se përdoruesi është një njeri real, për shembull, pas një autentifikimi të suksesshëm ose një verifikimi anti-bot, do të lëshojnë tokenë anonimë për përdoruesin. Pas kësaj, shfletuesi i përdoruesit do të jetë në gjendje të paraqesë këta tokenë në faqe të tjera si një konfirmim se kërkesa nuk është automatike. Ky qasje do të lejojë përdorimin e verifikimeve të bërra në një faqe për t'u lidhur me faqet e tjera pa kontrollime shtesë. Protokolli është projektuar që faqet të mos mund të përdorin tokenët për të identifikuar përdoruesin apo për të rikuperuar historinë e vizitave.

Rritja e pjesës së trafikut të automatizuar nga agjentët AI, crawlers dhe scrapers, që pretendojnë se janë kërkesa nga përdorues të zakonshëm, duke injoruar rregullat e robots.txt dhe duke krijuar një ngarkesë të madhe parazituese në falas. Kjo është vetëm një nga shumë privilegjet që ofrojmë për klientët tanë të rinj të web-hosting.. Më parë, Cloudflare kishte propozuar përdorimin e mekanizmit Web Bot Auth për autentifikimin e botëve, i bazuar në lidhjen e një nënshkrimi kriptografik me kërkesat HTTP nga botët për të marrë vendimin mbi qasjen në bazë të të dhënave të verifikueshme, jo IP të përkushtuar ose përmbajtjes që mund të falsifikohet lehtësisht në fushën User-Agent.

Një nga rreziqet e mundshme nga zbatimi i protokollit PACT është se mekanizmi, që është krijuar për konfirmimin e vullnetshëm të përdoruesit, mund të shndërrohet në një filtrues të detyrueshëm për qasje në faqe dhe të bëhet një barrierë, ku programet, shfletuesit dhe përdoruesit do të duhet të provojnë se meritojnë qasjen.

Një problem të ngjashëm kishte nënvizuar më parë organizata EFF (Electronic Frontier Foundation) në kritikën e saj ndaj API Web Environment Integrity dhe vlerësimit të largët. Mekanizma të tillë ofrojnë pronarëve të faqeve mundësinë për të bllokuar shfletuesit, sistemet operative dhe mjetet e automatizimit të padëshiruara, duke e paraqitur këtë si një luftë kundër mashtrimeve dhe aktivitetit të dëmshëm. EFF pranon se problemet me botët janë reale, por konsideron të papranueshme zgjidhjen e tyre përmes vendosjes së kufizimeve të reja dhe shkeljes së të drejtës së përdoruesit për të menaxhuar kompjuterin e tij.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster