Weniger CloudFlare-Captchas mit Privacy Pass

Privacy Pass ist eine neue Browsererweiterung für Mozilla Firefox und Google Chrome, mit der die Anzahl der Captchas reduziert werden soll, die berechtigte Benutzer beim Zugriff auf CloudFlare-geschützte Eigenschaften im Web erhalten.

CloudFlare schützt einen großen Teil des Internets. Aus diesem Grund werden die Captcha-Lösungen des Unternehmens, mit denen ermittelt werden soll, ob ein Besucher ein Mensch oder ein Bot ist, auf vielen verschiedenen Websites verwendet.

Das aktuelle System wirft Benutzern regelmäßig ein Captcha zu, wenn sie verschiedene Websites besuchen. Es ist keine Art von System, das beweist, dass man ein Mensch ist und dass man fertig ist.

Privacy Pass ist nicht die erste Browsererweiterung dieser Art. Die Browser-Erweiterung CloudHole wurde 2016 herausgebracht und ist zwar für Firefox verfügbar, wurde jedoch seit fast einem Jahr nicht mehr aktualisiert.

Eine neuere Erweiterung ist der Cloudflare Privacy Pass. Es basierte auf der Challenge-Bypass-Spezifikation, und während es abgerufen wurde, scheint Privacy Pass dieselbe Benutzeroberfläche und dasselbe Symbol zu verwenden.

Challenge Bypass Extension

Die Challenge Bypass-Erweiterung ist für Firefox und Google Chrome verfügbar. Die Erweiterung funktioniert auf Websites mit einem "Blind Signature" -Protokoll und reduziert die Anzahl der Captchas, die Benutzern angezeigt werden, indem Token beim Abschließen von Captchas gesammelt werden, die zum Bestehen künftiger Herausforderungen verwendet werden.

Das "Blinding" -Verfahren bedeutet, dass signierte und eingelöste Token aus der Sicht des Servers kryptografisch nicht verbindbar sind und daher für die Verwendung in Verbindung mit externen Datenschutzmaßnahmen (wie VPNs) geeignet sind.

Der Privacy Pass wurde von Mitgliedern der Royal Holloway University of London und der University of Waterloo entwickelt.

Cloudflare unterstützt derzeit Privacy Pass und Kunden erhalten 30 signierte Token für jedes Captcha, das im Browser aufgelöst wird, während die Erweiterung aktiviert ist.

Dies reduziert die Anzahl der Captchas, die Benutzern angezeigt werden, erheblich und ist wahrscheinlich am attraktivsten für Benutzer, die eine Verbindung zu VPN-Netzwerken oder Tor herstellen oder denen IP-Adressen mit schlechten Track Records zugewiesen wurden.

Privacy Pass speichert Daten lokal, die sich auf die erstellten Token beziehen. Die Erweiterung fügt der Symbolleiste des Browsers ein Symbol hinzu, das eine - etwas kaputte - Benutzeroberfläche mit der Anzahl der verfügbaren Durchgänge auflistet (bevor ein anderes Captcha gelöst werden muss). Über den Link "Weitere Pässe abrufen" wird die Projektsite auf GitHub geöffnet. Die einzige andere Option besteht darin, die verfügbaren Pässe zu löschen.

In den FAQ finden Sie weitere Details.

Schlussworte

Privacy Pass verbessert das Surfen im Internet für Internetbenutzer, die regelmäßig auf CloudFlare-Captchas zugreifen. Tor-Benutzer sind wahrscheinlich die Hauptkandidaten für die Erweiterung, aber bestimmte VPN-IP-Adressen und reguläre IP-Adressen werfen möglicherweise auch ziemlich regelmäßig Captchas.