Cloudflare designar en ny snabb CAPTCHA med USB-nycklar

CAPTCHA har varit närvarande i våra liv i flera år, och varje gång har de blivit enklare. Det är dock allt vanligare för oss att hoppa över ta där vi måste identifiera bilder. CloudFlare hävdar att det är dags att sätta stopp för detta nonsens med en ganska nyfiken lösning.

CAPTCHA, kort för Helt automatiserad Public Turing test för att berätta datorer och människor Apart , tillåta en webbplats att avgöra om besökaren är mänsklig eller inte. Googles reCAPTCHA 2 är det mest använda idag, där vi normalt bara behöver klick att säga att vi är inte en robot , och Google kommer att analysera vår tidigare aktivitet för att fastställa, genom element som musrörelse, att vi är mänskliga.

Cloudflare designar en ny snabb CAPTCHA

Cloudflare har fått nog av den traditionella CAPTCHA

Problemet är när verifieringen misslyckas. Och på sistone misslyckas det mer än vanligt och flyttar oss ännu längre bort från reCAPTCHA 3 , där Google lovade att vi inte ens skulle behöva klicka. Istället tar vi för närvarande 32 sekunder i genomsnitt för att slutföra denna verifiering med bilder, med en komplex och svår process med bilder av dålig kvalitet, med ett system som fungerar dåligt på mobiltelefoner, och där det ofta misslyckas om vi har bråttom och inte Vi är uppmärksamma.

Enligt Thibault Meunier , ingenjör på Cloudflare, uppskattade han att varje användare ser en CAPTCHA var 10: e dag, multiplicerar detta antal med 4.6 miljarder användare och det genomsnittliga 32 sekunder det tar att slutföra. Enligt hans beräkning, varje dag mänskligheten förlorar 500 år med CAPTCHA .

Av denna anledning har Cloudflare-ingenjören presenterat ett alternativ som kallas Kryptografiskt intyg om personlighet . Detta system fungerar enkelt. Först får användaren åtkomst till en webbplats som är skyddad av detta system, t.ex. cloudflarechallenge.com , som de använder för testning.

USB-nycklar är din lösning, men de är dyra

På webben finns det en knapp som säger (jag är mänsklig) beta, och om vi ger den kommer webben att kontrollera att vi är mänskliga. Det nya steget kommer nu, där webben ber oss infoga en USB säkerhetsnyckel , eller hårdvara Säkerhet Nyckel . Denna nyckel har USB- och NFC-anslutning och kan använda den på datorn eller på mobilen. Den kryptografiska nyckeln för den nyckeln skickas till Cloudflare, vilket verifierar användaren snabbt utan att behöva lösa en CAPTCHA.

Bland USB-nycklar erbjuder Cloudflare första stöd för tre: YubiKey , HyperFIDO, och Thetis FIDO U2F . Yubikey är de mest utbredda, de är mycket bekväma att använda som tvåstegsverifiering och ger säkerhet till vår dag till dag. Således, med den snabba kontrollen av webben och USB-tangenterna, tar kontrollen bara fem sekunder och respekterar mer integritet än nuvarande CAPTCHA.

Ett av problemen med dessa nycklar är deras pris, som knappast faller under 50 euro. Meunier föreslår att mobiler kan användas som verifiering, eftersom de gör samma funktion som en USB-nyckel, för att kunna lagra kryptografiska nycklar. För närvarande kommer testet dock att vara begränsat till USB-nycklar, förutom att först börja testa i engelsktalande regioner.