Tecnologia

Como esta empresa quer se livrar do CAPTCHA com um novo sistema de segurança


Como esta empresa quer se livrar do CAPTCHA com um novo sistema de segurança
Um dos sistemas de segurança mais comuns – e às vezes irritantes – em sites é CAPTCHA. Selecionar pontes, táxis ou escadas em uma grade de fotos é um tanto chato. Cloudfare, um DNS provedor de serviços, tem um plano para se livrar de todo o sistema CAPTCHA. A propósito, CAPTCHA significa Teste de Turing Público Completamente Automatizado para distinguir Computadores e Humanos.

Em uma postagem do blog intitulada “A humanidade desperdiça cerca de 500 anos por dia em CAPTCHAs. É hora de acabar com essa loucura ”, Cloudfare diz que leva em média 32 segundos para um usuário completar um desafio CAPTCHA. Existem 4,6 bilhões em todo o mundo usuários de internet. “Assumimos um típico Internet o usuário vê aproximadamente um CAPTCHA a cada 10 dias. ”


Cloudfare lançou um experimento para reduzir a “loucura” do CAPTCHA. “A ideia é bastante simples: um ser humano real deve ser capaz de tocar ou olhar para o seu dispositivo para provar que é humano, sem revelar a sua identidade. Queremos que você possa provar que é humano sem revelar quem você é humano! ”, Observa a postagem do blog.

“Estamos começando com confiáveis USB chaves (como YubiKey) que já existem há algum tempo, mas cada vez mais os telefones e computadores vêm equipados com essa capacidade por padrão ”, explicou Cloudfare.

O que a Cloudfare deseja fazer é usar o atestado criptográfico de personalidade, onde um usuário clica em ‘Eu sou humano’ e é solicitado a inserir um dispositivo de segurança. O usuário decide usar uma chave de segurança de hardware e conecta o dispositivo em seu computador ou o toca em seu telefone para assinatura sem fio (usando NFC)


“A versão resumida é que seu dispositivo tem um módulo seguro embutido contendo um segredo exclusivo selado pelo fabricante. O módulo de segurança é capaz de provar que possui tal segredo sem revelá-lo. A Cloudflare pede provas e verifica se o seu fabricante é legítimo ”, explica a empresa.

Projetar um desafio que visa proteger milhões de propriedades da Internet não é uma tarefa fácil, diz Cloudfare. “Na configuração atual, acreditamos que o Atestado Criptográfico de Personalidade oferece fortes garantias de segurança e usabilidade em comparação com os desafios tradicionais do CAPTCHA”, diz a postagem do blog.

O ‘experimento’ estará disponível de forma limitada nas regiões de língua inglesa a partir de agora. No entanto, a Cloudfare tem planos de expandi-lo para outras regiões em breve.

FacebookTwitterLinkedin




Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *