Cloudflare resol el problema dels CAPTCHA per als usuaris de Tor amb el servei Cloudflare Onion

Tecnologia / Cloudflare resol el problema dels CAPTCHA per als usuaris de Tor amb el servei Cloudflare Onion 2 minuts de lectura

Presentació del servei Cloudflare Onion (El bloc Cloudflare)



En un desenvolupament recent informat per ZDNet , Cloudflare ha llançat el seu nou servei conegut com a ‘Cloudflare Onion Service’. L'anunci es va fer a El bloc de Cloudflare publicat avui on s’ha elaborat la idea de ‘Cebes’. Aquest servei és únic per distingir entre trànsit Tor legítim i robots. L’avantatge bàsic d’aquest servei s’adreça especialment als usuaris de Tor que ara veuran molt menys o fins i tot zero CAPTCHA mentre accedeixen a un lloc web protegit per Cloudflare al navegador Tor.

La introducció d’aquest nou servei per part de Cloudflare va requerir un petit ajust en el binari Tor per part de l’equip Tor. Per tant, només funcionaria amb les recents versions de Tor Browser Tor Browser 8.0 i Tor Browser per a Android, ambdues llançades el mes passat.



Aquest moviment de Cloudflare es va produir després que els usuaris de Tor es queixessin excessivament de que veien un nombre excessiu de CAPTCHA mentre accedien a un lloc protegit per Cloudflare des de fa molt de temps. La companyia va ser fins i tot acusada pels administradors del Projecte Tor el 2016 d’haver participat en un sabotatge del trànsit Tor perquè els usuaris de Tor es veien obligats a resoldre els camps CAPTCHA més de deu vegades. En una resposta inicial que va arribar un mes després, Cloudflare va afirmar que es mostraven CAPTCHA perquè el trànsit Tor provenia d’actors maliciosos o eren robots automatitzats. Malgrat tota la defensa que va presentar Cloudflare, va començar a estudiar mètodes d’eliminació de CAPTCHA per als usuaris de Tor. La primera aventura en això va incloure Challenge Bypass Specification i una extensió Tor Browser, un projecte que no va tenir èxit. Més tard, es va presentar l'equip d'enginyeria de Cloudflare Xifratge oportunista per a la solució d’aquest problema. Parlant d’això, Cloudflare va escriure al seu recent bloc: “Fa dos anys aquesta setmana va presentar Cloudflare Xifratge oportunista , una funció que proporcionava avantatges addicionals de seguretat i rendiment als llocs web que encara no s'havien mogut a HTTPS '.



Exemple de xarxa Tor (el bloc Cloudflare)

Exemple de xarxa Tor (el bloc Cloudflare)



El bloc de Cloudflare va destacar el funcionament d’aquest nou servei: “Igual que amb el xifratge oportunista, podem dirigir els usuaris al servei de ceba Cloudflare mitjançant Serveis alternatius HTTP , un mecanisme que permet als servidors informar als clients que el servei al qual accedeixen està disponible en una altra ubicació de xarxa o mitjançant un altre protocol ... Si el certificat està signat per una autoritat de certificació de confiança, per a qualsevol sol·licitud posterior a 'cloudflare.com', el navegador connecteu-vos mitjançant HTTP / 2 mitjançant el servei de ceba, evitant la necessitat de passar per un node de sortida '.

En resum, Cloudflare Onion Service serà capaç de distingir entre usuaris de Tor bons i dolents. Ara els usuaris de Tor que abans estaven cansats de Google reCAPTCHA ja no hauran d’afrontar aquest problema. Per entendre com habilitar aquest servei, els detalls es poden llegir aquí .

Etiquetes Cloudflare