Cloudflare Turnstile WebGL फ़िंगरप्रिंटिंग मांगता है
मूल शीर्षक: Cloudflare Turnstile requiring fingerprintable WebGL
यह क्यों महत्वपूर्ण है
वेब सुरक्षा और प्राइवेसी के बीच संघर्ष का उदाहरण है
Cloudflare का Turnstile सत्यापन सिस्टम अब WebGL फ़िंगरप्रिंटिंग की मांग करता है। WebKit ब्राउज़र में यह अनंत लूप में फंस जाता है क्योंकि WebKit इस ट्रैकिंग को ब्लॉक करता है। Firefox में यह सामान्यतः काम करता है।
एक सप्ताह से Cloudflare का Turnstile "Verify you're human" सिस्टम WebKit-GTK आधारित ब्राउज़र में अनंत लूप में फंस रहा है, जिससे कई वेबसाइटों तक पहुंच बाधित हो रही है। समस्या का कारण यह है कि Cloudflare अब डिवाइस की पहचान के लिए WebGL के माध्यम से फ़िंगरप्रिंटिंग मांगता है। Cloudflare का तर्क है कि Turnstile मानव सत्यापन के लिए ब्राउज़र फ़िंगरप्रिंटिंग का उपयोग करता है और प्राइवेसी टूल्स जो इसे ब्लॉक करते हैं, ब्राउज़र को बॉट जैसा दिखाते हैं। WebKit में यह सुरक्षा कई वर्षों से सक्रिय है, जिससे सभी WebKitGTK ब्राउज़र प्रभावित हैं। Firefox 145.0 में सामान्यतः यह पास हो जाता है क्योंकि Mozilla का WebGL फ़िंगरप्रिंटिंग सुरक्षा कमज़ोर है, हालांकि privacy.resistfingerprinting सक्षम करने पर समस्या हो सकती है।