{"id":199416,"date":"2022-08-22T15:22:00","date_gmt":"2022-08-22T12:22:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=199416"},"modified":"2022-03-30T15:38:23","modified_gmt":"2022-03-30T12:38:23","slug":"el-nuevo-reemplazo-de-captcha-de-cloudflare-necesita-mas-trabajo","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/el-nuevo-reemplazo-de-captcha-de-cloudflare-necesita-mas-trabajo\/","title":{"rendered":"El nuevo reemplazo de CAPTCHA de Cloudflare necesita m\u00e1s trabajo"},"content":{"rendered":"\n<p><a href=\"https:\/\/blog.cloudflare.com\/introducing-cryptographic-attestation-of-personhood\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Llamarada de la nube<\/a><\/p>\n<p>El popular proveedor de servicios de CDN y DNS, Cloudflare, quiere <a href=\"https:\/\/blog.cloudflare.com\/introducing-cryptographic-attestation-of-personhood\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">poner fin a los CAPTCHA<\/a>, afirmando que la humanidad pierde 500 horas mirando las molestas pruebas de &quot;demuestra que no eres un robot&quot; todos los d\u00edas. Y aunque el reemplazo propuesto por la compa\u00f1\u00eda no es exactamente perfecto, es un paso en la direcci\u00f3n correcta que podr\u00eda sentar las bases para futuros est\u00e1ndares de autenticaci\u00f3n.<\/p>\n<p>CAPTCHA es una &quot;Prueba de Turing p\u00fablica completamente automatizada para diferenciar a las computadoras de los humanos&quot;. Al igual que un portero en un club nocturno, CAPTCHA usa preguntas simples o acertijos para evitar que los robots invadan los sitios web. Pero CAPTCHA apesta. Las pruebas son lentas y confusas, no siempre funcionan correctamente y no siempre son accesibles para las personas con discapacidad visual.<\/p>\n<p>Google est\u00e1 haciendo todo lo posible <a href=\"https:\/\/www.google.com\/recaptcha\/about\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">para arreglar CAPTCHA<\/a>, pero Cloudflare quiere eliminarlo y reemplazarlo con algo llamado &quot;Atestiguamiento criptogr\u00e1fico de personalidad&quot;, que es una forma elegante de decir &quot;una pieza de hardware que prueba que eres un ser humano&quot;. Como era de esperar, Cloudflare se est\u00e1 enfocando en <a href=\"https:\/\/www.reviewgeek.com\/63448\/what-is-a-usb-security-key-and-should-you-use-one\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">las claves de seguridad USB<\/a> en sus primeras pruebas para este m\u00e9todo de autenticaci\u00f3n.<\/p>\n<p>Si posee una clave de seguridad YubiKey, HyperFIDO o Thetis FIDO U2F, puede probar el <a href=\"https:\/\/cloudflarechallenge.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nuevo e impresionante sistema de autenticaci\u00f3n<\/a> de Cloudflare ahora. Simplemente conecte la clave de seguridad USB a su computadora, otorgue permiso al sitio web para ver su clave, haga clic en la clave y luego estar\u00e1 listo para las carreras (bueno, ser\u00e1 redirigido de regreso al blog de Cloudflare). El sistema no solo es r\u00e1pido, sino que tambi\u00e9n es accesible para las personas con problemas de visi\u00f3n. Tambi\u00e9n protege la privacidad del usuario, ya que la clave de seguridad que avala tu humanidad no est\u00e1 ligada \u00fanicamente a tu nombre o dispositivo.<\/p>\n<p>No se necesitar\u00eda mucho trabajo para que la tecnolog\u00eda sea compatible con los tel\u00e9fonos m\u00f3viles, que pueden <a href=\"https:\/\/support.google.com\/accounts\/answer\/9289445?co=GENIE.Platform%3DAndroid&#038;hl=en\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sustituir las llaves de seguridad<\/a> gracias a Google. Cloudflare tambi\u00e9n propone un futuro en el que los fabricantes construyan hardware de &quot;certificaci\u00f3n criptogr\u00e1fica de personalidad&quot; directamente en los dispositivos. Estos chips podr\u00edan verificar que su computadora es real y \u00fanica usando un c\u00f3digo especial asociado con el fabricante.<\/p>\n<p>Pero, \u00bfson efectivos estos m\u00e9todos de autenticaci\u00f3n? \u00bfQu\u00e9 impide que un robot use (o falsifique) una clave de seguridad USB o cualquier otra herramienta de &quot;certificaci\u00f3n&quot;? Como se\u00f1ala el director general de Webatuhn Works, Ackermann Yuriy, <a href=\"https:\/\/herrjemand.medium.com\/why-cloudflares-captcha-replacement-with-fido2-webauthn-is-a-really-bad-idea-d5487f6c7566\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">las<\/a> claves FIDO no solo son f\u00e1ciles de falsificar, sino que tambi\u00e9n funcionan incre\u00edblemente r\u00e1pido y son relativamente an\u00f3nimas, por lo que una granja de bots conectada a un pu\u00f1ado de claves podr\u00eda invadir f\u00e1cilmente un sitio web protegido con el sistema de Cloudflare.<\/p>\n<p>La gente ya est\u00e1 tramando esquemas elaborados para superar el reemplazo de CAPTCHA propuesto por Cloudflare, un indicador de que la &quot;Atestiguaci\u00f3n criptogr\u00e1fica de personalidad&quot; no es el futuro, al menos no en su estado actual. Pero el m\u00e9todo de autenticaci\u00f3n es incre\u00edblemente conveniente, bastante privado y bastante f\u00e1cil de implementar. En resumen, las compuertas est\u00e1n abiertas, es hora de que CAPTCHA muera y Cloudflare est\u00e1 dando el primer paso en la direcci\u00f3n correcta.<\/p>\n<p>Fuente: <a href=\"https:\/\/blog.cloudflare.com\/introducing-cryptographic-attestation-of-personhood\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Cloudflare<\/a> v\u00eda <a href=\"https:\/\/www.theverge.com\/2021\/5\/16\/22436395\/cloudflare-end-captcha-madness-security-key-cryptographic-attestation-of-personhood\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Verge<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El popular proveedor de servicios de CDN y DNS, Cloudflare, quiere poner fin a los CAPTCHA, afirmando que la humanidad pierde 500 horas mirando las molestas pruebas de \u00abdemuestra que no eres un robot\u00bb todos los d\u00edas. Y aunque el reemplazo propuesto por la empresa no es exactamente perfecto, es un paso en la direcci\u00f3n correcta que podr\u00eda sentar las bases para futuros est\u00e1ndares de autenticaci\u00f3n.<\/p>\n","protected":false},"author":1,"featured_media":171074,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[618,733],"tags":[],"class_list":["post-199416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aplicaciones","category-miscelaneo"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/199416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=199416"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/199416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/171074"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=199416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=199416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=199416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}