Cloudflare、AppleのCAPTCHA代替に全力投入

Cloudflare、AppleのCAPTCHA代替に全力投入

  • Oligur
  • 0
  • vyzf
Cloudflare、AppleのCAPTCHA代替に全力投入
  • ニュース
Appleの自動検証はCAPTCHAの煩わしさから私たちを救ってくれるだろう
Appleユーザーは、CloudflareのTurnstileの助けを借りてCAPTCHAから解放されるかもしれない。
画像:Ed Hardy/Cult of Mac

Appleのウェブサイト向け自動検証システムが、Cloudflareの支援によって大きく強化されます。このウェブセキュリティ企業は、煩わしいCAPTCHA画像認証に代わる無料代替サービス「Turnstile」を発表しました。このサービスにはAppleのシステムが組み込まれています。

現在オープンベータテスト中の Turnstile は、Cloudflare の顧客だけでなく、誰でも利用できます。

ターンスタイルはCAPTCHAのより良い代替手段です

私たちは皆、歯を食いしばって、一連の写真にじっくりと目を通し、信号機や丘、船、横断歩道などが含まれているものを特定しようとした経験があるでしょう。これらはCAPTCHA、つまりコンピュータと人間を区別するための完全に自動化された公開チューリングテストの例です。(本当です。)

これらは人間ならクリアできるが、現在のコンピュータプログラムではクリアできない視覚的なテストです。ボットを排除する役割を果たします。必要不可欠な一方で、処理速度が遅く、煩わしいものでもあります。

CloudflareはCAPTCHAを廃止しようと、人間とボットを分離するTurnstileを開発しました。開発者によると、Turnstileは「セッション中のテレメトリとクライアントの行動に基づいて、非侵入的なブラウザチャレンジをローテーションで自動的に選択します」とのことです。このシステムは、ヘッダー、ユーザーエージェント、ブラウザの特性などのデータを参照します。

Appleユーザーにとってさらに良い

しかし、TurnstileはMac、iPhone、iPadユーザーに対しては、これらのデータを一切使用しません。Appleの自動認証システムが組み込まれているからです。

これはiOS 16の一部であるプライベートアクセストークンを利用します。これは来月リリースされるmacOS VenturaとiPadOS 16にも含まれる予定です。Appleによると、このデジタルトークンにより、ウェブサイトは「正当なデバイスやユーザーからのリクエスト」を識別できるようになります。

自動認証は、ユーザーが何もしなくても実行されます。Appleは、この技術により「iCloudがデバイスとアカウントを自動的かつプライベートに認証することで、アプリやウェブ上のCAPTCHAを回避できる」と約束しています。ユーザーがパズルを解く代わりに、Appleデバイスはユーザーがボットではなく人間であることを自動的に確認します。

CAPTCHAを廃止し、CloudflareのTurnstileを自社ウェブサイトに導入するかどうかは企業次第ですが、必要なのはコードスニペットを使ってAPIを呼び出すだけです。そして、前述の通り、これは無料です。

Cloudflareの既存のお客様は、すでにTurnstileベータ版をご利用いただけます。Cloudflareをご利用でないお客様は、CloudflareのウェブサイトからTurnstileのご利用登録を行ってください。