4 Minutės
Įsivaizduokite internetą, kuriame erzinančios CAPTCHA užduotys ir nesibaigiantys prisijungimo vartai pamažu išnyksta. Būtent tokią viziją pristato „Cloudflare“ ir keli didieji naršyklių kūrėjai, siekdami susigrąžinti kontrolę iš interneto, kurį vis labiau valdo botai.
Šio pokyčio centre yra pasiūlymas, vadinamas privačios prieigos kontrolės žetonais, arba PACT. Jis kuriamas dalyvaujant „Chrome“, „Edge“ ir „Firefox“ naršyklių komandoms, taip pat partneriams, tarp kurių yra „Google“, „Microsoft“, „Mozilla“ ir „Shopify“. PACT tikslas, suteikti svetainėms trumpą, privatumą saugantį signalą: ar ši gaunama užklausa ateina iš teisėtos žmogaus valdomos sesijos, ar iš automatizuoto agento, veikiančio kieno nors vardu?
Esminis skirtumas tas, kad anoniminius patvirtinimus išduotų naršyklės, o ne pačios svetainės. Svetainė, kuri yra pakankamai įsitikinusi, kad lankytojas yra žmogus, galėtų sukurti žetoną, o šis vėliau būtų pateikiamas kitur kaip žmogaus dalyvavimo įrodymas, neatskleidžiant asmens tapatybės, ankstesnio naršymo ar jokio ilgalaikio identifikatoriaus. Tai galima įsivaizduoti kaip pakartotinai naudojamą, privatų CAPTCHA rezultatą, kuris patvirtina naudotojo sesijos vientisumą, bet ne jo tapatybę.

Kodėl dabar? Nes internetas šiandien atrodo kitaip nei vos prieš kelerius metus. „Cloudflare“ vadovybė įspėjo, kad botų srautas jau viršija žmonių srautą, o trumpais laikotarpiais šuoliai būna dar didesni. Dirbtinio intelekto valdomų agentų, galinčių naršyti puslapius, lyginti kainas, pildyti formas ir atlikti užduotis, kurios anksčiau buvo skirtos žmonėms, plėtra ištrynė ribą tarp naudingų scenarijų ir žalingos automatizacijos. Senieji apsaugos metodai, IP adresais pagrįsti blokavimai, užklausų ribojimas ir paprastos klausimo bei atsakymo užduotys, tampa vis mažiau veiksmingi.
Apsaugos sistemos, pritaikytos senosios kartos naršymo robotams, nebegali patikimai atpažinti šiuolaikinių agentų, kurie elgiasi panašiai kaip žmonės. Todėl, užuot automatiškai blokavę viską, kas atrodo automatizuota, PACT kūrėjai siekia subtilesnio signalo: ne paprasto atsakymo žmogus ar ne žmogus, o rodiklio, ar sesija verta pasitikėjimo, ar ją reikėtų vertinti įtariau.
Toks niuansas svarbus. Pavyzdžiui, elektroninės prekybos svetainė gali norėti priimti teisėtą kainų palyginimo botą, kurį remia mažmenininkas, bet atmesti skreperį, renkantį produktų nuotraukas. PACT leidžia svetainėms gauti glaustą pasitikėjimo signalą neprašant vardo, paskyros prisijungimo ar tarp svetainių veikiančio sekimo slapuko.
Vis dėlto detalės yra labai svarbios, o daugelis jų vis dar neaiškios. Kas praktikoje laikoma "stipriu žmogaus tapatybės patvirtinimu"? Ar apibrėžimas galėtų suteikti pranašumą tam tikroms naršyklėms ar kliento programinei įrangai ir netyčia nubausti nišines platformas? Ar žetonai bus vienodai prieinami patikimoms vietinėms programėlėms, begalvėms naršyklėms ar trečiųjų šalių agentams, veikiantiems gavus naudotojo sutikimą? Atsakymai nulems, kam bus suteikta patogi prieiga, o kas bus nukreiptas į griežtesnius patikros procesus.

„Cloudflare“ siūlyme numatyta privatumo apsauga: žetonai kuriami taip, kad jų nebūtų galima susieti tarpusavyje ir kad jie būtų trumpalaikiai, saugant naršymo istoriją, bet kartu perduodant naudingus pasitikėjimo signalus. Tačiau sistema naršyklėms taip pat suteikia tam tikrą vartų sargo vaidmenį. Tai kelia klausimų ne tik dėl techninių kriterijų, bet ir dėl politikos: kas nustatys patvirtinimo taisykles ir kiek skaidrus bus šis procesas?
Technologijomis besidomintys skaitytojai turėtų atkreipti dėmesį į dar vieną svarbų dalyką: PACT nėra stebuklingas botų mažinimo sprendimas. Tai protokolo lygmens kompromisas, kai dalis įprastos trinties, tokios kaip CAPTCHA, iššokantys langai ir tapatybės patikros, pakeičiama koordinuotu patvirtinimu iš programinės įrangos, esančios tarp naudotojų ir svetainių. Sudėtingos inžinerinės dalys, darbo įrodymas žetonams, apsauga nuo pakartotinio panaudojimo, užklausų dažnio kontrolė ir tvirtos privatumo garantijos, prieš plačią adaptaciją turės būti kruopščiai įvertintos.
Jei naršyklės taps sesijų pasitikėjimo arbitrais, reikės aiškių, audituojamų taisyklių ir plataus ekosistemos dalyvavimo, kad būtų išvengta netyčinės centralizacijos ar šališkumo.
Svetainių savininkams, kūrėjams ir privatumo gynėjams verta stebėti PACT, nes šis pasiūlymas gali pakeisti vietą, kurioje internete kuriamas pasitikėjimas. Ar esame pasirengę pasikliauti naršyklėmis kaip neutraliais teisėjais, ar tai tiesiog perkelia galią naujam tarpininkų ratui? Artimiausi dizaino diskusijų ir prototipų bandymų mėnesiai parodys, ar PACT gali pakeisti trintį išmanesniais, privatesniais pasitikėjimo signalais, ar vis dėlto sukurs naujų kompromisų, kuriuos būtina aptarti.
Bet kuriuo atveju tylesnis internetas, kuriame mažiau CAPTCHA užduočių, skamba patraukliai. Klausimas tik tas, kas spręs, kiek tylus jis turėtų būti.
Šaltinis: smarti
Palikite komentarą