„Cloudflare“ išsprendžia „Tor“ vartotojų, turinčių „Cloudflare Onion Service“, CAPTCHA problemą

Tech / „Cloudflare“ išsprendžia „Tor“ vartotojų, turinčių „Cloudflare Onion Service“, CAPTCHA problemą 2 minutes perskaityta

Pristatome „Cloudflare Onion Service“ („Cloudflare“ tinklaraštis)



Naujausia raida pranešė ZDNet , „Cloudflare“ pradėjo savo naują paslaugą, vadinamą „Cloudflare Onion Service“. Pranešimas buvo paskelbtas „Cloudflare“ tinklaraštis paskelbta šiandien, kur buvo išplėtota „Svogūnų“ idėja. Ši paslauga yra unikali savo galimybe atskirti teisėtą „Tor“ srautą ir robotus. Pagrindinis šios paslaugos pranašumas yra ypač skirtas „Tor“ vartotojams, kurie dabar peržiūrės daug mažiau ar net nulio „CAPTCHA“, o „Tor Browser“ pasieks „Cloudflare“ saugomą svetainę.

Norint įdiegti šią naują „Cloudflare“ paslaugą, „Tor“ komanda turėjo šiek tiek pakoreguoti „Tor“ dvejetainį variantą. Todėl jis veiktų tik su naujausiomis „Tor Browser“ versijomis „Tor Browser 8.0“ ir „Tor Browser for Android“, kurios abi buvo paleistos praėjusį mėnesį.

Šis „Cloudflare“ žingsnis įvyko po to, kai „Tor“ vartotojai pernelyg skundėsi, kad jie ilgą laiką naudojasi „Cloudflare“ saugoma svetaine, matydami didesnį skaičių CAPTCHA. 2016 m. „Tor Project“ administratoriai netgi apkaltino įmonę dalyvaudami „Tor“ eismo sabotaže, nes „Tor“ vartotojai buvo priversti daugiau nei dešimt kartų spręsti CAPTCHA laukus. Pradiniame atsakyme, kuris buvo pateiktas po mėnesio, „Cloudflare“ teigė, kad CAPTCHA buvo rodomi, nes „Tor“ srautas kilo iš kenkėjiškų veikėjų arba buvo automatiniai robotai. Nepaisant visos „Cloudflare“ pateiktos gynybos, jis pradėjo ieškoti „CAPTCHA“ pašalinimo metodų, skirtų „Tor“ vartotojams. Pirmasis žingsnis į tai apėmė „Challenge Bypass Specification“ ir „Tor Browser“ plėtinį. Projektas nebuvo sėkmingas. Vėliau pristatė „Cloudflare“ inžinierių komanda Oportunistinis šifravimas šios problemos sprendimui. Kalbėdamas apie tai, „Cloudflare“ savo naujausiame tinklaraštyje parašė: „Prieš dvejus metus šią savaitę pristatė„ Cloudflare “ Oportunistinis šifravimas , funkcija, kuri suteikė papildomų saugumo ir našumo privalumų svetainėms, kurios dar nebuvo perkeltos į HTTPS. “



„Tor“ tinklo pavyzdys („Cloudflare“ tinklaraštis)

„Tor“ tinklo pavyzdys („Cloudflare“ tinklaraštis)



„Cloudflare“ tinklaraštyje buvo pabrėžtas šios naujos paslaugos veikimas: „Kaip ir naudojant oportunistinį šifravimą, vartotojus galime nukreipti į„ Cloudflare Onion Service “ HTTP alternatyvios paslaugos , mechanizmas, leidžiantis serveriams pranešti klientams, kad paslauga, kuria jie naudojasi, pasiekiama kitoje tinklo vietoje arba naudojant kitą protokolą ... Jei sertifikatą pasirašė patikima sertifikato institucija, naršyklė pateiks bet kokias vėlesnes užklausas „cloudflare.com“. prisijunkite naudodami HTTP / 2 per svogūnų tarnybą, išvengdami būtinybės pereiti išėjimo mazgą “.

Apibendrinant galima pasakyti, kad „Cloudflare Onion Service“ galės atskirti gerus ir blogus „Tor“ vartotojus. Dabar „Tor“ vartotojams, kurie anksčiau buvo pavargę nuo „Google reCAPTCHA“, nebereikės susidurti su šia problema. Norėdami suprasti, kaip įgalinti šią paslaugą, išsamią informaciją galite perskaityti čia .

Žymos Debesėlis