Cloudflare lost het probleem op van CAPTCHA's voor Tor-gebruikers met Cloudflare Onion Service

Tech / Cloudflare lost het probleem op van CAPTCHA's voor Tor-gebruikers met Cloudflare Onion Service 2 minuten gelezen

Introductie van Cloudflare Onion Service (The Cloudflare Blog)



In een recente ontwikkeling gerapporteerd door ZDNet Heeft Cloudflare zijn nieuwe dienst gelanceerd die bekend staat als de ‘Cloudflare Onion Service’. De aankondiging werd gedaan in Cloudflare's blog vandaag gepubliceerd waar het idee van ‘Uien’ is uitgewerkt. Deze service is uniek omdat het onderscheid kan maken tussen legitiem Tor-verkeer en bots. Het basisvoordeel van deze service is vooral bedoeld voor Tor-gebruikers die nu veel minder of zelfs geen CAPTCHA's zullen bekijken terwijl ze een website bezoeken die wordt beschermd door Cloudflare in Tor Browser.

De introductie van deze nieuwe service door Cloudflare vereiste kleine aanpassingen in Tor binair door het Tor-team. Daarom zou het alleen werken met Tor Browser's recente versies Tor Browser 8.0 en Tor Browser voor Android, die beide vorige maand werden gelanceerd.



Deze stap van Cloudflare kwam nadat Tor-gebruikers buitensporig klaagden dat ze al een lange tijd een groter aantal CAPTCHA's zagen bij het bezoeken van een met Cloudflare beveiligde site. Het bedrijf werd in 2016 zelfs door Tor Project-beheerders beschuldigd van betrokkenheid bij een sabotage van Tor-verkeer omdat Tor-gebruikers gedwongen werden CAPTCHA-velden meer dan tien keer op te lossen. In een eerste reactie die een maand later kwam, beweerde Cloudflare dat CAPTCHA's werden getoond omdat Tor-verkeer afkomstig was van kwaadwillende actoren of geautomatiseerde bots waren. Ondanks de volledige verdediging die Cloudflare presenteerde, begon het onderzoek te doen naar methoden voor het verwijderen van CAPTCHA voor Tor-gebruikers. De eerste onderneming hierin omvatte Challenge Bypass Specification en een Tor Browser-extensie, een project dat geen succes kende. Later introduceerde het technische team van Cloudflare Opportunistische versleuteling voor de oplossing van dit probleem. Daarover gesproken, schreef Cloudflare in zijn recente blog: 'Twee jaar geleden introduceerde Cloudflare deze week Opportunistische versleuteling , een functie die extra beveiligings- en prestatievoordelen opleverde voor websites die nog niet naar HTTPS waren verhuisd. '



Tor Network-voorbeeld (The Cloudflare Blog)

Tor Network-voorbeeld (The Cloudflare Blog)



De blog van Cloudflare benadrukte de werking van deze nieuwe service: 'Net als bij Opportunistic Encryption kunnen we gebruikers naar de Cloudflare Onion Service verwijzen met HTTP alternatieve services , een mechanisme waarmee servers klanten kunnen vertellen dat de service waartoe ze toegang hebben, beschikbaar is op een andere netwerklocatie of via een ander protocol ... Als het certificaat is ondertekend door een vertrouwde certificeringsinstantie, zal de browser voor alle volgende verzoeken aan 'cloudflare.com' maak verbinding met HTTP / 2 via de ui-service en omzeil de noodzaak om door een exit-knooppunt te gaan. '

Samenvattend zal Cloudflare Onion Service onderscheid kunnen maken tussen goede en slechte Tor-gebruikers. Nu zullen Tor-gebruikers die voorheen de Google reCAPTCHA's beu waren niet langer met dit probleem geconfronteerd worden. Om te begrijpen hoe u deze service kunt inschakelen, details zijn hier te lezen .

Tags Cloudflare