Cloudflare, CAPTCHA'yı Tarihe Gömebilecek 'Güvenlik Anahtarı' Tabanlı Değişimi Başlattı

98
9
7
2
2
İnternet sitelerine girerken insanların karelerde yer alan trafik ışıklarını seçmesinden, kendilerinin insan olduğunu makinelere anlatmaya çalışmasından gına gelenler yalnızca internet kullanıcıları değil. Cloudflare, CAPTCHA'ya bir alternatif arayışında.

Önemli DNS servis sağlayıcılarından olan Cloudflare, kendi tabiriyle "CAPTCHA deliliğini" geride bırakmak ve bütün interneti yeni bir sisteme geçirmek istiyor. Yine de bu geçiş pek kolay olmayacak, CAPTCHA bir süre daha karşımıza çıkacak.

İnternet sitelerine giriş yapmak istediğimizde karşımıza çıkan ve bizden bir insan olduğumuzu kanıtlamamızı isteyen CAPTCHA sistemi, bizlerden yaya geçidi, otobüs, yangın söndürme musluğu gibi şeyler seçmemizi istemesiyle biliniyor. Cloudflare bu sistemden memnun değil.

Orada otobüs var mı yok mu?

captcha

1978 model tost makineleri ile çekilmiş gibi görüntüler, karenin %0,2'sinde yer alan yaya geçidini göremediğimiz için başa dönme gibi dertleri olan CAPTCHA, aynı zamanda internet üzerine de ciddi bir yük binmesine neden oluyor. 

Cloudflare, blogunda "CAPTCHA'dan tamamen kurtulmayı" amaçladığını ifade ederken, Kişilik Kriptografık Tasdiği (Cryptographic Attestation of Personhood) adını verdiği bir sistemi açıkladı. Bu sistemde, USB anahtarları kullanabiliyor ya da Cloudflare'in internet sitesinde özelliği test edebiliyorsunuz.

Sistemi denemek isterseniz yapmanız gerekenler ise şu şekilde:

  • I am human (beta) yazan düğmeye tıklayın
  • Güvenlik anahtarınızı seçin
  • Güvenlik anahtarınıza basın
  • Sitenin anahtar örneğinize erişmesine izin verin.

Bütün süreç birkaç saniye sürüyor ve en sonunda sizi yeniden bloga döndürüyor.

Yeni yöntemle işler değişebilir

yubikey

Firmanın yaptığı açıklamalarda, üreticilerin sağladığı özel gömülü güvenli modül kullanıldığı açıklandı. Bu güvenlik modülü, kendisinin özgünlüğünü gizlilikten ödün vermeden doğrulayabiliyor. Cloudflare de bu kodu kontrol ederek üreticinin legal olup olmadığını kontrol ediyor.

Şu anda CAPTCHA'ya başka alternatifler de geliştiriliyor ve Cloudflare de özelliğin henüz test aşamasında olduğunu belirtiyor. Sistem şimdilik yalnızca YubiKey'leri, HyperFIDO anahtarları ve Thetis FIDO U2F anahtarları destekliyor.

Kaynak : https://www.theverge.com/2021/5/16/22436395/cloudflare-end-captcha-madness-security-key-cryptographic-attestation-of-personhood
98
9
7
2
2
Emoji İle Tepki Ver
98
9
7
2
2
Yorumlar(19)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
nurullahyilmaztr
3 yıl önce
En güzeli Binance nin doğrulama sistemi. Bulmaca parçasını sürükleyerek yerine oturtuyorsun. 3 saniyede tamamlamış oluyorsun.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
bir şeyi işaretlerken örneğin otobüsü işaretle diyor otobüsün küçük bir kısmı başka kareye taşmış onu işaretleyince yanlış sayıyor bu olayı sevmiyordum ve bazen de sürekli sonraki sonraki diye diye 10 dan fazla captcha yaptırıp yanlış diyor buga giriyor nefret ediyorum ve özellikle recaptcha var o daha beter
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Bilmediğimiz için başa döndürme hiç olmadı bende hatta bazen bazı blokları doldurmuyordum kabul ediyordu , merdiven ve trafik lambasını özlücem ,
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
"Orada otobüs var mı yok mu?" çok fazla şey yazmak istiyorum bu konuda ama yayınlamanız mümkün olmaz.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
1978 model tost makineleri ile çekilmiş gibi görüntüler, Haklı...
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Mis gibi görüntü
3 yıl önce
Şu robloxta robot şeysi vardı bi türlü yaapamıyorum
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Binance doğrulama sistemi benim hoşuma gidiyor. Bir resimin parçasını kaydırarak o resmi tamamlıyoruz ve yapay zeka 0.001mm yana koydun diye uyarı yapmıyor güzel sistem
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
Yani o korumalar güvenli değil brute force attack atabilirim binancea
3 yıl önce
2 derece hipermetrop olan biri olarak trafik lambasının köşesini göremediğim için beni robot sanan ebedi dostum seni unutmayacağım
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
egesanli
3 yıl önce
Saçma, captcha'nın yeni sürümletini kullanan sitelerde insan olduğumuzu doğrulamak için sadece oradaki check butonuna basmamız yetiyor. Resim seçtiren captcha'lar eski sürümler. Tüm siteler captcha versiyonlarını yenileriyle değiştirirse bu iş çok kolay olur
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
3 yıl önce
şu an olan captchaların %99u bypasslana biliyor recaptcha, hcaptcha vb...
3 yıl önce
ya discorda giriş yapmaya çalışırken şu otobüslerden ne çektim ya
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
DAHA FAZLA YORUM GÖSTER