Mindre CloudFlare captchas med Privacy Pass

Privacy Pass er en ny nettleserutvidelse for Mozilla Firefox og Google Chrome for å redusere antall captchas som legitime brukere får når de får tilgang til CloudFlare-beskyttede eiendommer på nettet.

CloudFlare beskytter en stor del av Internett, og det er derfor selskapets captcha-løsninger designet for å avgjøre om en besøkende er et menneske eller en bot finnes på mange forskjellige nettsteder.

Det nåværende systemet kaster en captcha på brukere regelmessig når de besøker forskjellige nettsteder. Det er ikke et "bevis når du er menneske og at du er ferdig" slags system.

Privacy Pass er ikke den første nettleserutvidelsen i sitt slag. Nettleserutvidelsen CloudHole kom ut i 2016, og mens den fremdeles er tilgjengelig for Firefox, har den ikke blitt oppdatert på nesten et år.

En nyere utvidelse er Cloudflare Privacy Pass. Den var basert på spesifikasjonen for bypass-spesifikasjon, og mens den er trukket ut, ser det ut som om Privacy Pass bruker det samme grensesnittet og ikonet.

Utfordre bypass-utvidelse

Challenge Bypass Extension er tilgjengelig for Firefox og Google Chrome. Utvidelsen fungerer på nettsteder som bruker en "blind signatur" -protokoll, og reduserer antall captchas som vises for brukere ved å skaffe seg symboler når du fullfører captchas som blir brukt for å klare fremtidige utfordringer.

Den "blinds" -prosedyren betyr at signerte og innløste tokens er kryptografisk ikke koblbare fra serverperspektivet, og som sådan egner seg for bruk sammen med eksterne personverntiltak (for eksempel VPN-er).

Privacy Pass er utviklet av medlemmer av Royal Holloway University of London og University of Waterloo.

Cloudflare støtter Privacy Pass for tiden, og klienter får 30 signerte tokens for hver captcha som løses i nettleseren mens utvidelsen er aktivert.

Dette reduserer antall captchas som vises til brukere betydelig, og er sannsynligvis mest tiltalende for brukere som kobler seg til VPN-nettverk, Tor, eller er tildelt IP-adresser med dårlige sporoppføringer.

Privacy Pass lagrer data lokalt som angår de opprettede symbolene. Utvidelsen legger til et ikon i nettleserens verktøylinje som viser et - noe ødelagt - grensesnitt akkurat nå som viser antall tilgjengelige passeringer (før en annen captcha må løses). Koblingen "få flere passeringer" åpner prosjektets side på GitHub, og det eneste andre alternativet er å fjerne tilgjengelige passeringer.

Sjekk FAQs for vanlige detaljer.

Lukkende ord

Privacy Pass forbedrer nettlesingen for Internett-brukere som støter på CloudFlare captchas regelmessig. Tor-brukere er sannsynligvis førstekandidater for utvidelsen, men visse VPN IP-adresser og vanlige IP-adresser kan kaste captchas ganske regelmessig også.