Cloudflare совместно с разработчиками браузеров Google Chrome, Microsoft Edge и Mozilla Firefox объявила о начале работы над новой технологией PACT (Private Access Control Tokens). Она должна помочь администраторам сайтов отличать запросы от людей и добросовестных ботов от трафика, создаваемого недобросовестными разработчиками.
Технология предполагает генерацию сайтом, обладающим глубокими знаниями о личности пользователя, анонимного цифрового токена. Он подтверждает, что текущую сессию инициировал легитимный пользователь. Пользователи браузеров и легитимные боты смогут предъявлять этот токен на других сайтах, что сократит количество повторных проверок личности.
Решение напоминает результаты теста CAPTCHA, которые можно передавать третьим лицам с сохранением конфиденциальности и подтверждением благих намерений. Под «личностью» здесь понимается не только человек, но и ПО, уполномоченное действовать от его имени в установленных целях.
Технический директор Cloudflare Дейн Кнехт отметил, что по мере распространения трафика, создаваемого искусственным интеллектом, существующие инструменты защиты становятся всё более грубыми и общими. По его словам, сотрудничество поможет устранить препятствия, создаваемые протоколами безопасности для каждого пользователя — будь то человек или агент — без ущерба для конфиденциальности.
В Mozilla подчеркнули, что лавина автоматизированного трафика вынуждает администраторов сайтов прибегать к грубым средствам защиты — платным подпискам, проверкам личности, CAPTCHA и слежению — просто чтобы определить, исходит ли запрос от человека.
В Cloudflare добавили, что PACT способна обеспечить конфиденциальность и дать предприятиям возможность идентифицировать настоящих посетителей, позволяя сосредоточить ресурсы на действительно важном трафике. Владельцы сайтов давно жалуются на бремя блокировки нежелательного трафика от недобросовестных ботов, и PACT может решить эту задачу.
The Register отмечает, что при ненадлежащей реализации подобные средства способны создать новые угрозы. Разработчики проекта пытаются разделить трафик на легитимный и нежелательный, что уже реализуется брандмауэрами и другими техническими мерами, не вполне согласующимися с принципами открытого интернета. Технология также рискует стать барьером для доступа, требующим переговоров с издателями о признании визита достойным.

0 комментариев