Cloudflare Turnstile Wajibkan WebGL untuk Sidik Jari

Judul asli: Cloudflare Turnstile requiring fingerprintable WebGL

Mengapa Ini Penting

Menunjukkan konflik antara praktik keamanan web dan perlindungan privasi pengguna

Cloudflare Turnstile memerlukan WebGL untuk membuat sidik jari perangkat guna verifikasi manusia. WebKitGTK memblokir fitur ini sehingga pengguna tidak dapat mengakses situs yang menggunakan layanan tersebut.

Sejak sekitar seminggu terakhir, Cloudflare Turnstile mengalami loop tak terbatas di browser berbasis WebKitGTK, mencegah akses ke banyak situs web. Masalah terjadi karena Cloudflare memerlukan sidik jari perangkat melalui WebGL untuk verifikasi manusia. WebKit memblokir teknik fingerprinting ini selama bertahun-tahun karena dianggap sebagai pelacakan. Cloudflare menyatakan "Turnstile menggunakan browser fingerprinting untuk memverifikasi Anda manusia. Alat privasi yang memblokir atau mengacak fingerprinting membuat browser terlihat seperti bot." Firefox dengan pengaturan default masih dapat melewati verifikasi, namun setelah mengaktifkan privacy.resistfingerprinting secara manual, sistem mendeteksi "Canvas Randomization".

Sumber

hacktivis.me — Baca artikel asli →