CloudflareのTurnstileがWebGLフィンガープリンティングを必須化 — WebKitベースブラウザでアクセス困難に
DRANK

5月31日、hacktivis.meが「Cloudflare Turnstile requiring fingerprintable WebGL」と題した記事を公開した。CloudflareのTurnstile(人間認証サービス)がWebGLフィンガープリンティングを必須化し、WebKitGTKベースのブラウザで認証が通らない問題が発生している。これは、Webセキュリティとプライバシー保護の間で生じる新たな対立を象徴する事例として注目される。Turnstileは、Cloudflareが提供するCAPTCHAの代替となる人間認証サービスで、ユーザーの行動パターンを分析してボットと人間を区別する。従来のCAPTCHAのような煩わしい画像認証を不要にする仕組みとして、多くのWebサイトで採用が進んでいる。WebKitベースブラウザが認証を通過できない状況約1週間前から、WebKitGTKベースのブラウザでTurnstileが無限ループに陥る現象が確認されている。これにより、GNOME Web(Epiphany)やLuaKitなど、Linuxデスクトップでよく使われるブラウザでCloudfla...

by @tf_official
Related Topics: Security Web Standards / Browsers WebGL