خبر

  • تک بورد - Cloudflare می خواهد CAPTCHA را با استفاده از کلیدهای امنیتی سخت افزاری بکشد

    Cloudflare می خواهد CAPTCHA را با استفاده از کلیدهای امنیتی سخت افزاری بکشد
    30 روز و 17 ساعت قبل

    چیزی که باید منتظر آن بود: بیشتر ما مجبور شده ایم حداقل چند بار با CAPTCHA در وب سایت هایی برخورد کنیم که به دلیل سوicion ظن اینکه ممکن است ... روبات باشیم ، بارگیری نمی شوند. حل آن CAPTCHA ها فرآیند ناامیدکننده ای است و Cloudflare می گوید ایده ای در مورد چگونگی به حداقل رساندن و در نهایت حذف آنها دارد.

    Cloudflare یکی از برترین ارائه دهندگان زیرساخت وب و امنیت ، تحویل محتوا ، DNS و سایر موارد است. این شرکت همچنین راه حل های مدیریت ربات برای مشاغل - از جمله CAPTCHA (مختصر آزمون کاملاً خودکار عمومی تورینگ برای گفتن رایانه ها و انسانها از هم جدا) را ارائه داده است - اما اکنون تصمیم گرفته است که نیاز آن را برای همیشه از بین ببرد.

    Cloudflare سالها به reCAPTCHA گوگل اعتماد داشت ، اما این فضای کمی برای شخصی سازی باقی گذاشت و در نهایت برخی از نگرانی های مربوط به حریم خصوصی را ایجاد کرد ، زیرا Google ممکن است از داده های آن سرویس برای آموزش سیستم های شناسایی بصری خود برای فناوری خودمختار Waymo استفاده کند. این منجر به انتقال به hCaptcha سال گذشته شد ، اما این شرکت در آن زمان توجه داشت که CAPTCHA راه حل های ایده آل نیستند و در حال کار بر روی راهی برای زائد کردن آنها است.

     https://techbord.com Cloudflare می خواهد CAPTCHA را با استفاده از کلیدهای امنیتی سخت افزاری بکشد

    CAPTCHA سردرد بزرگی برای کاربران است ، زیرا آنها به طور متوسط ​​32 ثانیه طول می کشد تا در طول سال سخت تر و سخت تر شود. نکته ای قابل ذکر است که در اکثر موارد آنها فقط اثبات می کنند که شما از نظر بینایی یا اختلال شناختی ندارید ، یا حتی می توان گفت آمریکایی هستید.

    با فرض اینکه 4.6 میلیارد کاربر اینترنت هر 10 مورد یک CAPTCHA را می گیرند روزها ، این امر منجر به هدر رفتن 500 سال انسانی هر روز می شود تا ثابت کند که ما در یک سرویس وب یا سرویس دیگر هستیم.

    مشاغل به طور مشابه از نیاز به CAPTCHA متنفرند زیرا اصطکاک زیادی برای کاربران آنها ، پس از پرداختن به روند ناامیدکننده کلیک کردن روی مربع های سمت راست در یک پازل ، آنها را به سمت بالقوه سوق می دهد.

    راه حل پیشنهادی Cloudflare برای این جنون این است که شما با لمس کردن یا لمس کردن ، انسانیت خود را ثابت کنید. با نگاهی به دستگاهی که از آن استفاده می کنید ، سیستمی است که آن را "تایید رمزنگاری شخصیت" می نامد. این شرکت ابتدا کلیدهای امنیتی قابل اعتماد را آزمایش می کند ، اینها کلیدهای مخصوص USB هستند که مدتی است وجود دارند و به گزینه ای محبوب تبدیل شده اند. برای احراز هویت چند عاملی در کنار passw مدیران ord.

    به عنوان مثال می توان Yubikeys Yubico ، Thetis Fido U2F و کلید امنیتی HyperFIDO را نام برد. سیستم جدید Cloudflare ساده است: وقتی در یک وب سایت با چالش روبرو می شوید ، تنها کاری که باید انجام دهید اینست که بر روی دکمه "من انسان هستم " کلیک کنید ، یک کلید امنیتی را وصل کنید یا آن را به تلفن هوشمند دارای قابلیت NFC بزنید و یک تاییدیه رمزنگاری شده به Cloudflare ارسال می شود تا بتوانید از وب سایت بازدید کنید.

    این شرکت می گوید این فرآیند نباید بیش از پنج ثانیه طول بکشد ، و این از حریم خصوصی شما نیز محافظت می کند زیرا به هیچ وجه به دستگاهتان گره خورده نیست. مزیت دیگر این است که مشکلی برای عبور از CAPTCHA های حل نشده وجود ندارد تا زمانی که یک مورد درست را بدست آورید.

    از طرف دیگر ، Cloudflare اعتراف می کند که این سیستم جدید ممکن است اثبات کند که شما نیست یک انسان ، از آنجایی که در حال حاضر تمام کارهایی که انجام می دهد تأیید استفاده از کلید امنیتی مورد اعتماد است. با این وجود ، این ممکن است گامی در جهت درست باشد ، زیرا CAPTCHA می تواند با فریب هوش مصنوعی فریب خورده و هزینه بالایی را برای مشاغل وابسته به آنها برای ایجاد یک لایه امنیتی بیشتر به آنها تحمیل کند.

    اگر می خواهید امتحان کنید سیستم پیشنهادی برای خودتان ، اینجا می توانید این کار را انجام دهید. این برنامه باید در ویندوز ، macOS ، اوبونتو ، آیفون و آیپد هایی که به iOS 14.5 و تلفن های Android دارای Android 10 یا بالاتر به روز شده اند ، کار کند. در اکثر دستگاه ها می توانید از هر مرورگری استفاده کنید ، اما در Android باید از Chrome استفاده کنید. بخاطر داشته باشید که این مرحله هنوز در مرحله آزمایشی است و ممکن است فقط در مناطق انگلیسی زبان در دسترس باشد ، اما Cloudflare می گوید در صورت نیازهای خاصی که می خواهید در مورد آنها بحث کنید ، همیشه می توانید تماس بگیرید.





خبرهای دیگر از امنیت