Американська компанія Cloudflare намір позбутися від комп’ютерного тесту CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart ) і перейти на більш зручні способи перевірки особистості користувачів. За словами фахівців, хоча CAPTCHA посилює безпеку online-сервісів, захисна міра відбирає у користувачів дуже багато часу.
CAPTCHA — торгова марка Університет Карнегі — Меллона, комп’ютерний тест типу виклик-відповідь, який використовується для того, щоб визначити, хто використовує систему — людина чи комп’ютер. Термін з’явився у 2000 році.
На виконання тесту CAPTCHA у користувача йде в середньому 32 секунди. У всьому світі налічується 4,6 мільярда інтернет-користувачів. Якщо припустити, що людина проходить приблизно одну CAPTCHA кожні 10 днів, то це можна прирівняти до приблизно 500 людських років, змарнованим кожен день.
“Ми запускаємо експеримент, покликаний повністю позбавити світ від CAPTCHA. Ідея досить проста – людина повинна мати можливість доторкнутися до пристрою або подивитися на нього, щоб довести свою людяність, не розкриваючи особистості. Ми починаємо з довірених USB-ключів (наприклад, YubiKey), які існують вже деякий час і з кожним днем все частіше за замовчуванням використовуються телефонами і комп’ютерами”, – повідомив експерт Thibault Meunier.
Для заміни CAPTCHA фахівці з Cloudflare випустили криптографічний атестацію особистості, що вимагає не більше трьох кліків мишкою. Перевірка займає всього 5 секунд замість 32 секунд, необхідних для вирішення CAPTCHA. Cloudflare збирається почати з довірених ключів безпеки, таких як YubiKey, HyperFIDO і Thetis FIDO U2F.
Cloudflare перейшла з reCAPTCHA на hCAPTCHA в минулому році, коли Google оголосила про стягування плати за reCAPTCHA. Нову систему аутентифікації без CAPTCHA можна протестувати тут.
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
Як завантажити дані Google Maps? ІНСТРУКЦІЯ
Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ
Як створити надійний пароль? ПОРАДИ
Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ
Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?
До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, кількість потенційних векторів атак збільшилася.
Також повністю модульний ноутбук з ОС Windows від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.
Кілька редакцій Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.
Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних і як їх обробка впливає на загальну функціональність.