ΑρχικήinetΟι προγραμματιστές browser αντιδρούν στο WEI API της Google

Οι προγραμματιστές browser αντιδρούν στο WEI API της Google

Google Chrome

Τα σχέδια της Google να εισαγάγει το API ακεραιότητας περιβάλλοντος ιστού (WEI) στο Chrome αντιμετώπισε έντονες αντιδράσεις από τους προγραμματιστές λογισμικού του διαδικτύου, προκαλώντας κριτικές για τον περιορισμό της ελευθερίας των χρηστών και την υπονόμευση των βασικών αρχών του ανοικτού ιστού.

Δείτε επίσης: Η Google εφαρμόζει anti-stalking μέτρα για το AirTag

Οι υπάλληλοι των Vivaldi, Brave και Firefox έχουν λάβει ισχυρή, αντίθετη θέση κατά του προτεινόμενου προτύπου της Google, ενώ ορισμένοι έχουν φτάσει στο σημείο να το αποκαλούν DRM (διαχείριση ψηφιακών δικαιωμάτων) για ιστότοπους.

Ποια είναι η πρόταση της WEI;

Η ακεραιότητα περιβάλλοντος ιστού (WEI) είναι μια νέα πρόταση API που εισάγει έναν μηχανισμό εμπιστοσύνης δικτυακού τόπου που επιτρέπει στους ιστότοπους να αξιολογούν την αυθεντικότητα των συσκευών και της δικτυακής κίνησης στους clients (browsers) και να αποκλείουν ψεύτικες ή μη ασφαλείς αλληλεπιδράσεις.

Για παράδειγμα, αυτός ο μηχανισμός μπορεί να χρησιμοποιηθεί για να ανιχνεύσει αν ένας άνθρωπος ή ένα bot επισκέπτεται έναν ιστότοπο ή αν ένα συγκεκριμένο πρόγραμμα περιήγησης σε έναν συγκεκριμένο τύπο συσκευής είναι αξιόπιστο.

Οι ιστότοποι θα χρησιμοποιούν το API για να ζητούν ένα token από έναν πιστοποιημένο άτομο, το οποίο θα υπογράφεται κρυπτογραφικά για να αποτρέψει την παραποίηση, βοηθώντας τον πρώτο να επικυρώσει ότι οι πληροφορίες του πελάτη είναι νόμιμες.

WEI diagram

Ο υποτιθέμενος στόχος της πρότασης WEI είναι να βοηθήσει τους ιστότοπους να εξακριβώσουν τη γνησιότητα της συσκευής και της στοίβας λογισμικού από την οποία λαμβάνουν κίνηση και να προστατεύσουν τους χρήστες από την απάτη, αποτρέποντας κακόβουλες διαδικτυακές δραστηριότητες.

Παραδείγματα περιπτώσεων χρήσης περιλαμβάνουν την ανίχνευση ψεύτικης εμπλοκής στα μέσα κοινωνικής δικτύωσης, εκστρατείες phishing, μη ανθρώπινη επισκεψιμότητα, μαζικές απόπειρες πειρατείας λογαριασμών, εξαπάτηση σε παιχνίδια, παραβίαση συσκευών και παραβίαση κωδικών πρόσβασης.

Η Google αναφέρει ότι αυτό δεν αποτελεί κίνδυνο για την προστασία της ιδιωτικής ζωής, καθώς δεν επιτρέπει την παρακολούθηση χρηστών σε διαφορετικές τοποθεσίες και δεν θα παρεμβαίνει στη λειτουργικότητα του προγράμματος περιήγησης ή των plugins / extensions.

Πρόταση: Η τεχνητή νοημοσύνη θα είναι ο νέος γιατρός μας. Αντίο Dr Google!

Κριτική από τους εμπόρους browser

Ο προγραμματιστής του προγράμματος περιήγησης Vivaldi, J. Picalausa, αποκάλεσε το WEI “επικίνδυνο” σε ένα άρθρο. Υποστηρίζει ότι αν μια οντότητα έχει τη δύναμη να αποφασίζει ποια προγράμματα περιήγησης είναι αξιόπιστα, δεν υπάρχει καμία εγγύηση ότι θα εμπιστευτεί οποιοδήποτε συγκεκριμένο πρόγραμμα περιήγησης. Οποιοδήποτε νέο πρόγραμμα περιήγησης δεν θα είναι αξιόπιστο μέχρι να αποδείξει ότι είναι αξιόπιστο, κατά την κρίση των ελεγκτών. Ο Picalausa υπογραμμίζει επίσης την ασάφεια της πρότασης της Google, η οποία, όπως λέει, αφήνει ένα σημαντικό περιθώριο για πιθανή κατάχρηση, όπως η συλλογή δεδομένων συμπεριφοράς από τους clients. Η ανάρτηση του Vivaldi εξηγεί περαιτέρω ότι η επιλογή του να μην εφαρμοστεί το WEI θα είναι περίπλοκη, καθώς η Google μπορεί πολύ εύκολα να κάνει κατάχρηση της κυρίαρχης θέσης της στη διαφημιστική αγορά για να επιβάλει την υιοθέτησή του από την πλειοψηφία των ιστότοπων, καθιστώντας άχρηστα τα αντιτιθέμενα προγράμματα περιήγησης.

Η ομάδα του προγράμματος περιήγησης Brave, ωστόσο, δεν φοβάται αυτό το σενάριο, καθώς ο συνιδρυτής και διευθύνων σύμβουλός της, Brendan Eich, επιβεβαίωσε ότι δεν σκοπεύουν να φέρουν το WEI. Απαντώντας σε ένα νήμα στο Twitter, ο Eich δήλωσε ότι η υποστήριξη WEI δεν θα διατεθεί στο Brave, όπως ακριβώς συμβαίνει και με πολλούς άλλους μηχανισμούς που παρεμβαίνουν στην ιδιωτικότητα και τους οποίους η Google εισάγει στον κώδικα του Chrome, τον οποίο το Brave χρησιμοποιεί ως βάση.

Η Mozilla δεν έχει ακόμη εκφράσει επίσημη γνώμη για το WEI. Ωστόσο, ο μηχανικός του Firefox Brian Grinstead σχολίασε ότι η Mozilla αντιτίθεται στην πρόταση καθώς έρχεται σε αντίθεση με τις αρχές και το όραμά της για τον ιστό. Δήλωσε ότι οι μηχανισμοί που προσπαθούν να περιορίσουν τις επιλογές είναι επιβλαβείς για την διαφάνεια του οικοσυστήματος του Web και δεν είναι καλοί για τους χρήστες. Επιπλέον, οι περιπτώσεις χρήσης που παρατίθενται εξαρτώνται από τη δυνατότητα “ανίχνευσης μη ανθρώπινης κίνησης”, η οποία όπως περιγράφεται πιθανότατα θα παρεμποδίσει πολλές υπάρχουσες χρήσεις του ιστού, όπως οι υποστηρικτικές τεχνολογίες, οι αυτόματες δοκιμές και η αρχειοθέτηση & οι αράχνες μηχανών αναζήτησης.

Η πρόταση της Google για το API WEI βρίσκεται ακόμη σε πρώιμο στάδιο ανάπτυξης και ενδέχεται να αλλάξει μορφή ή να τροποποιηθεί σημαντικά εάν όλοι οι ενδιαφερόμενοι συμφωνήσουν με την εφαρμογή της. Θα έχει ενδιαφέρον να δούμε την αντίδραση των κατά του μονοπωλίου νομοθετικών μηχανισμών και των αρχών ανταγωνισμού στην πρόταση αυτή, εάν η Google επιχειρήσει να την επιβάλει επιθετικά παρά τις φωνές προβληματισμού και τις πολλαπλές αντιρρήσεις εναντίον της.

Διαβάστε επίσης: Google Play: Δοκιμάζει λειτουργία που δείχνει πώς είναι μια εφαρμογή σε διαφορετικούς τύπους συσκευών

πηγή πληροφοριών:bleepingcomputer.com

SecNews
SecNewshttps://secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS