Cómo la empresa se deshizo de los códigos de verificación a través de un nuevo sistema de seguridad

Uno de los sistemas de seguridad más comunes (y a veces molestos) en los sitios web es Código de verificación. Elegir puentes, taxis o escaleras en la cuadrícula de imágenes es un poco molesto. Cloudfare, DNS Los proveedores de servicios tienen planes para deshacerse de todo el sistema CAPTCHA. Por cierto, CAPTCHA significa prueba de Turing pública totalmente automatizada para decirle a las computadoras y a los humanos que se separen.

En una publicación de blog titulada “Los seres humanos desperdician alrededor de 500 años en CAPTCHA todos los días”.Ahora es el momento de poner fin a esta locura “, dijo Cloudfare. Los usuarios tardan un promedio de 32 segundos en completar el desafío CAPTCHA. Hay 4.600 millones de personas en todo el mundo. Cibernautas. “Asumimos un típico La Internet Los usuarios verán un código de verificación aproximadamente cada 10 días. “

Cloudfare lanzó un experimento para reducir la “locura” de CAPTCHA. “La idea es simple: un humano real debería poder tocar o mirar su dispositivo para demostrar que es un humano sin revelar su identidad. ¡Esperamos que puedas demostrar que eres un humano sin revelar quién eres!” la publicación del blog señaló además.

“Empezamos con confianza USB Clave (p. Ej. YubiKey) Ha existido por un tiempo, pero de forma predeterminada, cada vez más teléfonos y computadoras tienen esta función. “Explicó Cloudfare.

Lo que Cloudfare quiere hacer es usar “Prueba de cifrado de personalidad”, el usuario hace clic en “Soy un humano” y se le solicita que ingrese un dispositivo de seguridad.El usuario decide usar una llave de seguridad de hardware e inserta el dispositivo en la computadora o lo toca en el teléfono para la firma inalámbrica (usando NFC).

“La versión corta es que su dispositivo tiene un módulo de seguridad integrado que contiene el único secreto sellado por el fabricante. El módulo de seguridad puede probar que posee ese secreto sin revelarlo. Cloudflare requiere que proporcione pruebas y verifique a su fabricante. legal “. Explicó la empresa.

Cloudfare dijo que diseñar un desafío diseñado para proteger millones de activos de Internet no es una tarea fácil. La publicación del blog dice además: “En el entorno actual, en comparación con el desafío CAPTCHA tradicional, la prueba de cifrado del personal puede proporcionar fuertes garantías de seguridad y disponibilidad”.

Hasta ahora, los “experimentos” solo estarán disponibles en algunas regiones de habla inglesa. Sin embargo, Cloudfare tiene planes de expandirlo a otras regiones pronto.

FacebookGorjeoLinkedIn