云狂热希望永久摆脱电容式高中
领先的CDN提供商Cloudflare发布了十字转门,这是网站用于在线验证真实用户的CAPTCHA服务目前提供的“可怕的用户体验”的免费替代方案。
在博客文章中宣布十字转门(在新选项卡中打开),该公司声称其CAPTCHA替代方案也将增加网络上的用户隐私,因为使用它的网站不必向Cloudflare提供用户数据。
Cloudflare的CAPTCHA替代品将使用私有访问令牌,该令牌允许受支持操作系统上的用户“在不完成CAPTCHA或放弃个人数据的情况下”证明其人性。该公司此前已于2022年6月宣布(在新选项卡中打开)iOS和macOS设备将是访问云版网络上托管的网站时首先从该技术中受益的设备。
Cloudflare表示,它已经使用托管挑战赛平台将在线看到的CAPTCHA用户数量减少了91%(在新选项卡中打开)在决定是否提供CAPTCHA难题之前,从Web浏览器中提取更多数据。
十字转门向任何希望使用它的网站所有者开放此平台。从现有的验证码系统迁移 - 如谷歌的reCAPTCHA,目前享有98%的市场份额(在新选项卡中打开)- 就像创建一个云轴帐户并交换HTML代码一样简单。
从表面上看,由于几个原因,十字转门是一个更公平的CAPTCHA系统。
对于网站所有者来说,它为谷歌对CAPTCHA服务的束缚提供了一种替代方案,尽管这不会影响谷歌作为搜索引擎的惊人受欢迎程度,在那里它可以自由地使用其reCAPTCHA技术来验证用户。
对于用户来说,Cloudflare声称十字转门回避了安全研究人员表示谷歌使用最新版本的reCAPTCHA犯下的严重隐私侵犯 - 权衡浏览器中是否存在专有cookie,同时确定用户是否是恶意的。它指责谷歌将收集的数据传递给他们的广告销售业务,尽管谷歌否认了这一点。
Cookie 加权验证可能会让使用防火墙来防范 Cookie 劫持攻击的用户头疼,恶意威胁行为者试图使用 Cookie 来访问 Web 应用程序。那些只是定期删除他们的cookie以避免在互联网上被跟踪的用户也面临着使用电子仓库的困难。
允许操作系统在用户获得CAPTCHA谜题之前帮助验证用户,也应该使在线浏览体验在未来大大减少。
作为一个旨在改善用户体验的以隐私为中心的解决方案,目前很难将Cloudflare的十字转门视为一件好事。
标签: