Sådan omgår du automatisk irriterende app- og websteds-CAPTCHA’er på din iPhone for øjeblikkelig bekræftelse

Sådan omgår du automatisk irriterende app- og websteds-CAPTCHA’er på din iPhone for øjeblikkelig bekræftelse

Hvis du hader at matche billeder, skrive bogstaver og tal, løse matematiske problemer og skubbe puslespilsbrikker fra hinanden til menneskelig verifikation med CAPTCHA’er, vil du elske Apples seneste privatlivsfunktion til apps og websteder.

Typisk kan CAPTCHA’er blive et kæmpe mareridt på mobile enheder. De bruges af websteder til sikkerhedsformål, til at opdage bots, forhindre aktive lammelsesangreb og på anden måde beskytte deres servere, men de ender med at irritere deres brugere.

  • Dette gør brugeren langsommere ved at tilføje endnu et trin for at logge på eller fuldføre en opgave. Cloudflare anslår , at det tager en gennemsnitlig bruger 32 sekunder at gennemføre en CAPTCHA-test.
  • Du kan ende med dårlige billeder, der gør det svært at matche både, trafiklys, cykler eller andet.
  • Ord kan blandes på en sådan måde, at det er umuligt at vælge det rigtige bogstav.
  • Dette fungerer ikke godt med brugere, der har problemer med tilgængelighed.
  • Personer med farveblindhed kan muligvis ikke se visse tekstfarver.
  • Gengivelse af data, der kræves til drift, bruger overskydende båndbredde.
  • Det kan spore din IP-adresse og andre personlige data.

I den nye iOS 16-opdatering har Apple implementeret en ny sikkerhedsfunktion, der omgår CAPTCHA-kontrollen. Dette gøres ved hjælp af iCloud og Private Access Tokens (PAT), som bekræfter, at din enhed sender HTTP-anmodninger. Som en bonus vil det ikke afsløre din identitet eller dele personlige data såsom IP-adresser.

For at implementere PAT på et websted eller en applikation skal dens servere have værtsnavnet og den offentlige nøgle for en betroet tokenudsteder, som kan være et indholdsleveringsnetværk (CDN) såsom Cloudflare eller Fastly, en webhostingudbyder eller en CAPTCHA-udbyder. Fastly bemærker , at webstedsejere skal aktivere PAT, men for Cloudflare-kunder sker dette automatisk.

Disse oplysninger sendes derefter til brugerne i form af et “PrivateToken”-opkald. Denne nye HTTP-godkendelsesordning bruger RSA blinde signaturer til kryptografisk at bekræfte over for serveren, at din enhed består attestationsbekræftelse.

Disse signaturer er “unlinkable”, hvilket betyder, at servere, der modtager tokens, kun kan verificere deres gyldighed, men ikke kan opdage klientidentiteter eller genkende klienter over tid.

Private adgangstokens er ikke kun til Apple-enheder, da de er en del af en bredere autentificeringsstandard kaldet Privacy Pass , som udvikles af Internet Engineering Task Force (IETF), som omfatter Apple og Google. I øjeblikket er Cloudflare og Fastly de eneste CDN’er, som Apple har arbejdet med, men det arbejder sammen med andre virksomheder for at bringe det til bred anvendelse på nettet.

Denne funktion er aktiveret som standard, men du kan dobbelttjekke, at den er aktiveret ved at gå til Indstillinger -> [dit navn] -> Adgangskode og sikkerhed -> Automatisk bekræftelse. Denne ændring vises også i iPadOS 16 til iPad og macOS 13 Ventura til Mac, som stadig er i beta. Opsætningsstien er den samme for iOS og iPadOS, men du skal gå til Indstillinger -> Apple ID -> Adgangskode og sikkerhed -> Automatisk verifikation i macOS 13.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *