Cloudflare推出Turnstile API​,讓更多網站可繞過CAPTCHA驗證


在iOS16系統中,蘋果引入名為自動身份認證(AutomaticVerification)的功能,可以通過自動化、隱私化認證用戶設備以及通過iCloud驗證AppleID賬號,從而繞過CAPTCHA驗證方式。而得益於Cloudflare推出的最新TurnstileAPI,幾乎任何網站都可以利用該功能來消除CAPTCHA。

Automatic Verification 此前僅限於支持私有訪問令牌的網站和應用程序。不過歸功於 Cloudflare 推出的最新 Turnstile API,即便不是 Cloudflare 的客戶也可以消除 CAPTCHA 驗證。這樣用戶就不需要點擊紅綠燈、公交車等圖片來驗證是人類訪問。

Cloudflare 在博文中解釋道

私人訪問令牌直接內置在 Turnstile 中。雖然 Turnstile 必須查看一些會話數據(如標頭、用戶代理和瀏覽器特征)來驗證用戶而不挑戰他們,但私有訪問令牌允許我們通過要求 Apple 為我們驗證設備來最大限度地減少數據收集。

此外,Turnstile 從不尋找 cookie(如登錄 cookie),或使用 cookie 收集或存儲任何類型的信息。 Cloudflare 在投資用戶隱私方面有著悠久的記錄,我們將繼續使用 Turnstile。

Turnstile 從今天開始通過 Cloudflare 儀表板或註冊表單提供 Beta 版。隨著網站開始采用 Turnstile,令人討厭的驗證碼在網站和應用程序中的流行將隨著時間的推移而減少。


相關推薦

2022-09-29

趕在10月份的Connect大會之前,Cloudflare已於本周雄心勃勃地宣佈一個名為Turnstile的新項目,其旨在取代在全網用於驗證真人(而非機器人)訪問的CAPTCHA圖形驗證碼。一些網站有提供AI支持的驗證碼解決方案,且每千次的驗證成本

2023-11-03

Cloudflare的一次長時間故障導致其許多服務癱瘓,包括最常用的客戶後臺儀表板和用於管理和讀取服務配置的相關應用編程接口(API)都無法使用,不少網站一度無法管理自己的業務(包括cnBeta……)。功能全部或部分受到影響的服

2024-01-31

後臺自己調整 reCAPTCHA 和 hCAPTCHA 的驗證級別)。相比之下 CloudFlare 提供的 Turnstile 就好多,不需要選擇圖片,CloudFlare 會自動驗證,大多數情況下點擊即可通過驗證不用進行額外操作。谷歌 reCAPTCHA 新的收費計劃 (2024 年 4 月 1 日開

2022-08-29

兩周前,Twilio和Cloudflare披露一場精心策劃的網絡釣魚攻擊,導致兩傢公司員工的賬戶憑據被泄露。其中Twilio的兩步驗證(2FA)系統被攻破,導致攻擊者能夠訪問其內部系統。現在,安全研究人員已找到這輪大規模網絡釣魚攻擊

2022-11-10

羅馬法院已確認,Cloudflare必須通過其公共1.1.1.1DNS解析器封鎖三個盜版網站。該封鎖是由幾個主要的唱片公司要求的,是在意大利電信監管機構命令當地的互聯網服務供應商封鎖這些網站之後發生的。Cloudflare對這一命令並不滿意

2022-06-25

今年5月早些時候,微軟將互聯網連接和微軟賬戶(MSA)作為安裝Windows1122H2InsiderBuilds的強制性要求。值得慶幸的是,我們早先發現的OOBE\BYPASSNRO的解決方法仍然有效,可以通過手動操作用本地賬戶安裝Windows1122H2。現在Windows安裝

2022-08-17

一名安全專傢於去年發現存在於macOS系統中的漏洞,可以瀏覽系統上的任意文件。利用這個漏洞,黑客可以繞過所有的Mac安全防護層、更改核心系統文件、訪問網絡攝像頭。蘋果雖然在去年發佈修復補丁,不過在舊版macOS系統中

2023-11-07

先進半導體設備的出口管制影響,國內業界對於佳能最新推出基於納米壓印技術的芯片制造設備可以繞過EUV生產5nm充滿興趣,認為這可能會是一條能夠繞過美國限制制造更先進制程芯片的路徑。雖然在今年7月日本實施新的半導

2022-08-05

技術在未來可能會被量子計算機破解。為對此做好準備,Cloudflare正在推出一項後量子實驗,以增加對兩種混合後量子密鑰協議(X25519Kyber512Draft00和X25519Kyber768Draft00)的支持,所有網站所有者都可以報名參加。這些密鑰協議將與

2022-09-27

操作系統內置的管理功能,以增強移動設備的防護。然而Cloudflare覺得,這麼做還不夠全面,並於本周宣佈推出兩項主打“零信任”(ZeroTrust)的新服務。(來自:Cloudflare Blog)兩項服務分別叫做 Zero Trust SIM 和 Zero Trust for Mobile Op

2024-02-29

早在2022年,Cloudflare就宣佈放棄Nginx,轉而使用Rust自行編寫的軟件Pingora。今天,Cloudflare將開源Pingora框架。Cloudflare今天宣佈在Apache2.0許可下開源Pingora。Pingora是一個Rust異步多線程框架,用於構建可編程的網絡服務。Pingora 長期以

2023-03-27

也許我們都低估OpenAI和ChatGPT。自從ChatGPT去年11月推出並爆火,人們最關心的似乎是:這個強大的聊天機器人或其背後的GPT模型,能用到哪裡?微軟是沖在最前面的那個鬥士,將ChatGPT放進必應搜索,要和Google掰手腕;將GPT-4融入

2023-11-06

“總不能讓我這個上班才1周的新人來背鍋吧?”CloudFlare作為全球最為知名的網絡服務提供商之一,偶爾出現中斷是很常見的事情,一般來說CloudFlare有多種不同的冗餘策略,即便掛影響范圍也比較小。但是前兩天 CloudFlare 出現的

2024-03-02

份驗證、發佈帖文和獲取他們發佈的內容",稍後還將推出更多功能。Instagram 負責人亞當-莫塞裡(Adam Mosseri)在去年 10 月的一篇文章中表示,該團隊正在開發 API,同時擔心 API 會導致Threads上出現更多出版商內容,而不是用