Kā savā iPhone tālrunī automātiski apiet kaitinošas lietotņu un vietņu CAPTCHA, lai veiktu tūlītēju verifikāciju
Ja jūs ienīstat attēlu saskaņošanu, burtu un ciparu rakstīšanu, matemātikas uzdevumu risināšanu un puzles gabalu atdalīšanu, lai ar CAPTCHA palīdzību veiktu cilvēka pārbaudi, jums patiks Apple jaunākā konfidencialitātes funkcija lietotnēm un vietnēm.
Parasti CAPTCHA var kļūt par milzīgu murgu mobilajās ierīcēs. Vietnes tos izmanto drošības nolūkos, lai atklātu robotprogrammatūras, novērstu aktīvus pakalpojumu atteikuma uzbrukumus un citādi aizsargātu savus serverus, taču tie galu galā kaitina lietotājus.
- Tas palēnina lietotāja darbību, pievienojot vēl vienu darbību, lai pieteiktos vai pabeigtu uzdevumu. Cloudflare lēš , ka vidējam lietotājam ir nepieciešamas 32 sekundes, lai pabeigtu CAPTCHA testu.
- Jūs varat iegūt sliktus attēlus, kas apgrūtina laivu, luksoforu, velosipēdu vai jebko citu pieskaņošanu.
- Vārdus var sajaukt tā, ka nav iespējams izvēlēties pareizo burtu.
- Tas nedarbojas labi ar lietotājiem, kuriem ir pieejamības problēmas.
- Cilvēki ar daltonismu var neredzēt noteiktas teksta krāsas.
- Darbībai nepieciešamo datu renderēšana patērē pārmērīgu joslas platumu.
- Tas var izsekot jūsu IP adresei un citiem personas datiem.
Jaunajā iOS 16 atjauninājumā Apple ir ieviesis jaunu drošības līdzekli, kas apiet CAPTCHA pārbaudi. Tas tiek darīts, izmantojot iCloud un Private Access Tokens (PAT), kas apstiprina, ka jūsu ierīce sūta HTTP pieprasījumus. Kā bonuss tas neatklās jūsu identitāti un neizpaudīs personas datus, piemēram, IP adreses.
Lai vietnē vai lietojumprogrammā ieviestu PAT, tās serveriem ir jābūt uzticama marķiera izsniedzēja saimniekdatora nosaukumam un publiskajai atslēgai, kas var būt satura piegādes tīkls (CDN), piemēram, Cloudflare vai Fastly, tīmekļa mitināšanas pakalpojumu sniedzējs vai CAPTCHA nodrošinātājs. Ātri atzīmē , ka vietņu īpašniekiem ir jāiespējo PAT, taču Cloudflare klientiem tas notiek automātiski.
Pēc tam šī informācija tiek nosūtīta lietotājiem “PrivateToken” zvana veidā. Šī jaunā HTTP autentifikācijas shēma izmanto RSA aklos parakstus , lai kriptogrāfiski apstiprinātu serverim, ka jūsu ierīce iztur atestācijas verifikāciju.
Šie paraksti ir “nesavienojami”, kas nozīmē, ka serveri, kas saņem marķierus, var tikai pārbaudīt to derīgumu, bet laika gaitā nevar atklāt klientu identitātes vai atpazīt klientus.
Privātās piekļuves pilnvaras nav paredzētas tikai Apple ierīcēm, jo tās ir daļa no plašāka autentifikācijas standarta Privacy Pass , ko izstrādā Internet Engineering Task Force (IETF), kurā ietilpst Apple un Google. Pašlaik Cloudflare un Fastly ir vienīgie CDN, ar kuriem Apple ir strādājis, taču tā sadarbojas ar citiem uzņēmumiem, lai tos plaši izmantotu tīmeklī.
Šī funkcija ir iespējota pēc noklusējuma, taču varat vēlreiz pārbaudīt, vai tā ir iespējota, apmeklējot Iestatījumi -> [jūsu vārds] -> Parole un drošība -> Automātiskā verifikācija. Šīs izmaiņas parādās arī operētājsistēmā iPadOS 16 for iPad un macOS 13 Ventura for Mac, kas joprojām ir beta versijā. Iestatīšanas ceļš ir vienāds operētājsistēmām iOS un iPadOS, taču jums ir jāiet uz Iestatījumi -> Apple ID -> Parole un drošība -> Automātiskā verifikācija operētājsistēmā macOS 13.
Atbildēt