Cloudflare rezolvă problema CAPTCHA pentru utilizatorii Tor cu serviciul Cloudflare Onion

Tehnologie / Cloudflare rezolvă problema CAPTCHA pentru utilizatorii Tor cu serviciul Cloudflare Onion 2 minute citite

Vă prezentăm serviciul Cloudflare Onion (Blogul Cloudflare)



Într-o dezvoltare recentă raportat de ZDNet , Cloudflare și-a lansat noul său serviciu cunoscut sub numele de „Cloudflare Onion Service”. Anunțul a fost făcut în Blogul Cloudflare publicat astăzi unde a fost elaborată ideea de „Ceapă”. Acest serviciu este unic prin capacitatea sa de a distinge între traficul Tor legitim și roboți. Beneficiul de bază al acestui serviciu este destinat în special utilizatorilor Tor, care vor vedea acum mai puține sau chiar zero CAPTCHA-uri în timp ce accesează un site web protejat de Cloudflare în Tor Browser.

Introducerea acestui nou serviciu de către Cloudflare a necesitat mici modificări în binarul Tor de către echipa Tor. Prin urmare, ar funcționa doar cu versiunile recente Tor Browser Tor Browser 8.0 și Tor Browser pentru Android, ambele fiind lansate luna trecută.



Această mișcare a Cloudflare a venit după ce utilizatorii Tor s-au plâns excesiv că au văzut un număr excesiv de CAPTCHA în timp ce accesează un site protejat Cloudflare de mult timp. Compania a fost chiar acuzată de administratorii proiectului Tor în 2016 că a fost implicată într-un sabotaj al traficului Tor, deoarece utilizatorii Tor erau obligați să rezolve câmpurile CAPTCHA de mai mult de zece ori. Într-un răspuns inițial care a venit o lună mai târziu, Cloudflare a susținut că CAPTCHA erau afișate deoarece traficul Tor provenea de la actori rău intenționați sau erau roboți automatizați. În ciuda întregii apărări pe care Cloudflare a prezentat-o, a început să caute metode de eliminare CAPTCHA pentru utilizatorii Tor. Prima aventură în aceasta a inclus Challenge Bypass Specification și o extensie Tor Browser, un proiect care nu a văzut niciun succes. Ulterior, echipa de ingineri de la Cloudflare a prezentat Criptare oportunistă pentru rezolvarea acestei probleme. Vorbind despre acest lucru, Cloudflare a scris în blogul său recent: „În urmă cu doi ani, săptămâna aceasta a introdus Cloudflare Criptare oportunistă , o caracteristică care oferea beneficii suplimentare de securitate și performanță site-urilor web care nu se mutaseră încă la HTTPS. ”



Exemplu de rețea Tor (Blogul Cloudflare)

Exemplu de rețea Tor (Blogul Cloudflare)



Blogul Cloudflare a evidențiat funcționarea acestui nou serviciu, „La fel ca în cazul criptării oportuniste, putem orienta utilizatorii către serviciul Cloudflare Onion folosind Servicii alternative HTTP , un mecanism care permite serverelor să spună clienților că serviciul pe care îl accesează este disponibil într-o altă locație de rețea sau prin alt protocol ... Dacă certificatul este semnat de o autoritate de certificare de încredere, pentru orice solicitări ulterioare către „cloudflare.com” browserul va conectați-vă folosind HTTP / 2 prin intermediul serviciului de ceapă, evitând nevoia de a trece printr-un nod de ieșire. ”

Pe scurt, serviciul Cloudflare Onion va fi capabil să facă distincția între utilizatorii Tor buni și răi. Acum, utilizatorii Tor care erau deja obosiți de reCAPTCHA-uri Google nu vor mai trebui să se confrunte cu această problemă. Pentru a înțelege cum să activați acest serviciu, detalii pot fi citite aici .

Etichete Cloudflare