Queen

Cloudflare, Google, Microsoft и Mozilla разработают технологию PACT против ботов

image source

Cloudflare совместно с разработчиками браузеров Google Chrome, Microsoft Edge и Mozilla Firefox объявила о начале работы над новой технологией PACT (Private Access Control Tokens). Она должна помочь администраторам сайтов отличать запросы от людей и добросовестных ботов от трафика, создаваемого недобросовестными разработчиками.

Технология предполагает генерацию сайтом, обладающим глубокими знаниями о личности пользователя, анонимного цифрового токена. Он подтверждает, что текущую сессию инициировал легитимный пользователь. Пользователи браузеров и легитимные боты смогут предъявлять этот токен на других сайтах, что сократит количество повторных проверок личности.

Решение напоминает результаты теста CAPTCHA, которые можно передавать третьим лицам с сохранением конфиденциальности и подтверждением благих намерений. Под «личностью» здесь понимается не только человек, но и ПО, уполномоченное действовать от его имени в установленных целях.

Технический директор Cloudflare Дейн Кнехт отметил, что по мере распространения трафика, создаваемого искусственным интеллектом, существующие инструменты защиты становятся всё более грубыми и общими. По его словам, сотрудничество поможет устранить препятствия, создаваемые протоколами безопасности для каждого пользователя — будь то человек или агент — без ущерба для конфиденциальности.

В Mozilla подчеркнули, что лавина автоматизированного трафика вынуждает администраторов сайтов прибегать к грубым средствам защиты — платным подпискам, проверкам личности, CAPTCHA и слежению — просто чтобы определить, исходит ли запрос от человека.

В Cloudflare добавили, что PACT способна обеспечить конфиденциальность и дать предприятиям возможность идентифицировать настоящих посетителей, позволяя сосредоточить ресурсы на действительно важном трафике. Владельцы сайтов давно жалуются на бремя блокировки нежелательного трафика от недобросовестных ботов, и PACT может решить эту задачу.

The Register отмечает, что при ненадлежащей реализации подобные средства способны создать новые угрозы. Разработчики проекта пытаются разделить трафик на легитимный и нежелательный, что уже реализуется брандмауэрами и другими техническими мерами, не вполне согласующимися с принципами открытого интернета. Технология также рискует стать барьером для доступа, требующим переговоров с издателями о признании визита достойным.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик