Cloudflare löser problemet med CAPTCHAs för Tor-användare med Cloudflare Onion Service

Teknik / Cloudflare löser problemet med CAPTCHAs för Tor-användare med Cloudflare Onion Service 2 minuter läst

Presentation av Cloudflare Onion Service (Cloudflare-bloggen)



I en ny utveckling rapporteras av ZDNet , Cloudflare har lanserat sin nya tjänst som kallas 'Cloudflare Onion Service'. Tillkännagivandet gjordes i Cloudflares blogg publicerades idag där idén om ”lök” har utarbetats. Denna tjänst är unik i sin förmåga att skilja mellan legitim Tor-trafik och bots. Den grundläggande fördelen med denna tjänst är särskilt avsedd för Tor-användare som nu kommer att se mycket mindre eller till och med noll CAPTCHA när de besöker en webbplats skyddad av Cloudflare i Tor Browser.

Introduktionen av den här nya tjänsten av Cloudflare krävde liten justering i Tor binär av Tor-teamet. Därför skulle det bara fungera med Tor Browser senaste versioner Tor Browser 8.0 och Tor Browser för Android, som båda lanserades förra månaden.



Detta drag från Cloudflare kom efter att Tor-användare överdrivet klagade över att de såg ett stort antal CAPTCHAs medan de hade åtkomst till en Cloudflare-skyddad webbplats under lång tid nu. Företaget anklagades till och med av Tor Project-administratörer 2016 för att ha varit inblandade i en sabotage av Tor-trafik eftersom Tor-användare tvingades lösa CAPTCHA-fält mer än tio gånger. I ett första svar som kom en månad senare hävdade Cloudflare att CAPTCHA visades eftersom Tor-trafiken härstammade från skadliga aktörer eller var automatiserade bots. Trots hela försvaret som Cloudflare presenterade började man undersöka metoder för CAPTCHA-borttagning för Tor-användare. Första satsningen på detta inkluderade Challenge Bypass Specification och en Tor Browser-förlängning, ett projekt som inte såg någon framgång. Senare introducerade ingenjörsteamet på Cloudflare Opportunistisk kryptering för lösningen på detta problem. På tal om detta skrev Cloudflare i sin senaste blogg, ”För två år sedan den här veckan introducerade Cloudflare Opportunistisk kryptering , en funktion som gav ytterligare säkerhets- och prestationsfördelar till webbplatser som ännu inte hade flyttat till HTTPS. ”



Tor Network Exempel (Cloudflare-bloggen)

Tor Network Exempel (Cloudflare-bloggen)



Cloudflares blogg belyste funktionen för den här nya tjänsten, 'Precis som med Opportunistic Encryption, kan vi peka användare på Cloudflare Onion Service med HTTP alternativa tjänster , en mekanism som gör det möjligt för servrar att berätta för klienter att tjänsten de kommer åt finns tillgänglig på en annan nätverksplats eller via ett annat protokoll ... Om certifikatet är undertecknat av en betrodd certifikatutfärdare kommer webbläsaren för alla efterföljande förfrågningar till 'cloudflare.com' ansluta med HTTP / 2 via löktjänsten och undvika behovet av att gå igenom en utgångsnod. ”

Sammanfattningsvis kommer Cloudflare Onion Service att kunna skilja mellan bra och dåliga Tor-användare. Nu kommer Tor-användare som tidigare varit trötta på Google reCAPTCHAs inte längre att möta detta problem. För att förstå hur du aktiverar den här tjänsten, detaljer kan läsas här .

Taggar Cloudflare