{"id":208519,"date":"2022-08-22T14:58:00","date_gmt":"2022-08-22T11:58:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=208519"},"modified":"2022-03-31T09:01:39","modified_gmt":"2022-03-31T06:01:39","slug":"nowa-wymiana-captcha-cloudflare-wymaga-wiecej-pracy","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pl\/nowa-wymiana-captcha-cloudflare-wymaga-wiecej-pracy\/","title":{"rendered":"Nowa wymiana CAPTCHA Cloudflare wymaga wi\u0119cej pracy"},"content":{"rendered":"\n<p><a href=\"https:\/\/blog.cloudflare.com\/introducing-cryptographic-attestation-of-personhood\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Cloudflare<\/a><\/p>\n<p>Popularny dostawca us\u0142ug CDN i DNS, Cloudflare, chce <a href=\"https:\/\/blog.cloudflare.com\/introducing-cryptographic-attestation-of-personhood\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">po\u0142o\u017cy\u0107 kres CAPTCHA<\/a>, twierdz\u0105c, \u017ce ludzko\u015b\u0107 marnuje 500 godzin codziennie wpatruj\u0105c si\u0119 w irytuj\u0105ce testy \u201eudowodnij, \u017ce nie jeste\u015b robotem&quot;. to krok we w\u0142a\u015bciwym kierunku, kt\u00f3ry mo\u017ce po\u0142o\u017cy\u0107 podwaliny pod przysz\u0142e standardy uwierzytelniania.<\/p>\n<p>CAPTCHA to \u201eca\u0142kowicie zautomatyzowany publiczny test Turinga, aby odr\u00f3\u017cni\u0107 komputery od ludzi&#8221;. Niczym bramkarz w nocnym klubie, CAPTCHA u\u017cywa prostych pyta\u0144 lub \u0142amig\u0142\u00f3wek, aby uniemo\u017cliwi\u0107 robotom atakowanie stron internetowych. Ale CAPTCHA jest do bani. Testy s\u0105 powolne i myl\u0105ce, nie zawsze dzia\u0142aj\u0105 poprawnie i nie zawsze s\u0105 dost\u0119pne dla os\u00f3b niedowidz\u0105cych.<\/p>\n<p>Google dok\u0142ada wszelkich stara\u0144, <a href=\"https:\/\/www.google.com\/recaptcha\/about\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">aby naprawi\u0107 CAPTCHA<\/a>, ale Cloudflare chce go zabi\u0107 i zast\u0105pi\u0107 czym\u015b, co nazywa si\u0119 \u201ekryptograficznym po\u015bwiadczeniem osobowo\u015bci&#8221;, co jest fantazyjnym sposobem powiedzenia \u201eelementu sprz\u0119towego, kt\u00f3ry udowadnia, \u017ce \u200b\u200bjeste\u015b cz\u0142owiekiem&#8221;. Nic dziwnego, \u017ce Cloudflare koncentruje si\u0119 na <a href=\"https:\/\/www.reviewgeek.com\/63448\/what-is-a-usb-security-key-and-should-you-use-one\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">kluczach bezpiecze\u0144stwa USB<\/a> we wczesnych testach tej metody uwierzytelniania.<\/p>\n<p>Je\u015bli posiadasz klucz YubiKey, HyperFIDO lub klucz bezpiecze\u0144stwa Thetis FIDO U2F, mo\u017cesz teraz przetestowa\u0107 imponuj\u0105cy <a href=\"https:\/\/cloudflarechallenge.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nowy system uwierzytelniania<\/a> Cloudflare. Po prostu pod\u0142\u0105cz klucz bezpiecze\u0144stwa USB do komputera, zezw\u00f3l witrynie na wy\u015bwietlenie klucza, kliknij klucz, a nast\u0119pnie ruszasz na wy\u015bcigi (c\u00f3\u017c, nast\u0119puje przekierowanie z powrotem do bloga Cloudflare). System jest nie tylko szybki, ale tak\u017ce dost\u0119pny dla os\u00f3b niedowidz\u0105cych. Chroni r\u00f3wnie\u017c prywatno\u015b\u0107 u\u017cytkownika, poniewa\u017c klucz bezpiecze\u0144stwa, kt\u00f3ry gwarantuje twoje cz\u0142owiecze\u0144stwo, nie jest jednoznacznie powi\u0105zany z twoim imieniem i urz\u0105dzeniem.<\/p>\n<p>Technologia obs\u0142uguj\u0105ca telefony kom\u00f3rkowe, kt\u00f3re dzi\u0119ki Google mo\u017ce zast\u0105pi\u0107 <a href=\"https:\/\/support.google.com\/accounts\/answer\/9289445?co=GENIE.Platform%3DAndroid&#038;hl=en\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">klucze bezpiecze\u0144stwa<\/a>, nie wymaga\u0142aby wiele pracy. Cloudflare proponuje r\u00f3wnie\u017c przysz\u0142o\u015b\u0107, w kt\u00f3rej producenci wbudowuj\u0105 sprz\u0119t \u201eCryptographic Atestation of Personhood&#8221; bezpo\u015brednio do urz\u0105dze\u0144. Te chipy mog\u0105 zweryfikowa\u0107, czy Tw\u00f3j komputer jest prawdziwy i niepowtarzalny, za pomoc\u0105 specjalnego kodu powi\u0105zanego z producentem.<\/p>\n<p>Ale czy te metody uwierzytelniania s\u0105 skuteczne? Co powstrzymuje robota przed u\u017cyciem (lub podszywaniem si\u0119) klucza bezpiecze\u0144stwa USB lub jakichkolwiek innych narz\u0119dzi \u201eatestacyjnych&#8221;? <a href=\"https:\/\/herrjemand.medium.com\/why-cloudflares-captcha-replacement-with-fido2-webauthn-is-a-really-bad-idea-d5487f6c7566\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jak wskazuje<\/a> CEO Webatuhn Works, Ackermann Yuriy, klucze FIDO s\u0105 nie tylko \u0142atwe do sfa\u0142szowania, ale tak\u017ce dzia\u0142aj\u0105 niesamowicie szybko i s\u0105 stosunkowo anonimowe, wi\u0119c farma bot\u00f3w pod\u0142\u0105czona do kilku kluczy mo\u017ce z \u0142atwo\u015bci\u0105 przej\u0105\u0107 witryn\u0119 chronion\u0105 przez system Cloudflare.<\/p>\n<p>Ludzie ju\u017c knuj\u0105 skomplikowane schematy, aby prze\u0142ama\u0107 proponowan\u0105 przez Cloudflare zamian\u0119 CAPTCHA, wska\u017anik, \u017ce \u201ekryptograficzne po\u015bwiadczenie osobowo\u015bci&#8221; nie jest przysz\u0142o\u015bci\u0105, przynajmniej nie w obecnej formie. Ale metoda uwierzytelniania jest niezwykle wygodna, do\u015b\u0107 prywatna i do\u015b\u0107 \u0142atwa do wdro\u017cenia. Kr\u00f3tko m\u00f3wi\u0105c, \u015bluzy s\u0105 otwarte, czas na \u015bmier\u0107 CAPTCHA, a Cloudflare robi pierwszy krok we w\u0142a\u015bciwym kierunku.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/blog.cloudflare.com\/introducing-cryptographic-attestation-of-personhood\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Cloudflare<\/a> przez <a href=\"https:\/\/www.theverge.com\/2021\/5\/16\/22436395\/cloudflare-end-captcha-madness-security-key-cryptographic-attestation-of-personhood\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Verge<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Popularny dostawca us\u0142ug CDN i DNS, Cloudflare, chce po\u0142o\u017cy\u0107 kres CAPTCHA, twierdz\u0105c, \u017ce ludzko\u015b\u0107 marnuje 500 godzin codziennie wpatruj\u0105c si\u0119 w irytuj\u0105ce testy \u201eudowodnij, \u017ce nie jeste\u015b robotem\u201d. I chocia\u017c proponowana przez firm\u0119 wymiana nie jest do ko\u0144ca idealna, jest to krok we w\u0142a\u015bciwym kierunku, kt\u00f3ry mo\u017ce po\u0142o\u017cy\u0107 podwaliny pod przysz\u0142e standardy uwierzytelniania.<\/p>\n","protected":false},"author":1,"featured_media":171074,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[623,738],"tags":[],"class_list":["post-208519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aplikacje","category-rozmaity"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/208519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/comments?post=208519"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/208519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media\/171074"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media?parent=208519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/categories?post=208519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/tags?post=208519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}