IOS16はCAPTCHAで遊んでいます

  • Appleの今後のOSリリースでは、自動検証を使用して、あなたがロボットではないことを証明します。
  • Appleの新しいパスワードなしのログインと同様に、これは公開鍵暗号を使用します。
  • これは、私たち全員が常に携帯電話を持っているために機能します。
iPhone上のiOS16

アップル

iOS 16 ウェブサイトに証明することができます あなたは人間であり、スパムボットなどではありません。 これは、iOSおよびMacユーザーのCAPTCHAがはるかに少ないことを意味します。

Mac、iPhone、iPad向けのAppleの次のオペレーティングシステム 自動検証が含まれます、あなたが人間であることを確認するためにWebサイトと共有するプライベートトークンを生成する機能。 これは、今秋の一連のOSアップデートでも提供される驚くべきパスワードなしのログインと同様の技術を使用しており、GoogleのChromeブラウザにも導入できる標準に基づいて構築されています。

「Appleは、iCloudを介して、デバイスとApple IDアカウントを自動的かつ目に見えない形で検証し、アプリやWebサイトがCAPTCHA検証プロンプトを表示する必要をなくします」とソフトウェアエンジニア アブドゥル・サブール メールでLifewireに語った。

CAPTCHA

CAPTCHAはWebの非常に厄介な側面であり、一部のWebサイトは特に悪いものです。 アカウントに最初にサインアップするときに、消火栓、横断歩道、または橋を特定する必要があるのは理にかなっていますが、一部の サイトでは、ログインするたびにCAPTCHAを完了する必要があります。さらに悪いことに、これらは常に1日後に自動的にログアウトするサイトのようです。 とか、ぐらい。

しかし、このようにする必要はありません。 AppleはGoogle、Cloudflare、CDNプロバイダーと協力してきました すばやくプライベートアクセストークンを作成する. これは非常に巧妙なシステムであり、Appleは、iPhoneを使用しているためにあなたが人間であることを確認します。

iPhoneは、iCloudアカウントにサインインしない限り実際には動作しないため、これは、ロボットではなく、あなた自身であることを意味します。 Appleは、サインアップするWebサイトにプライベートアクセストークンを提供しますが、個人データは提供しません。

Appleは、iCloudを介して、デバイスとAppleIDアカウントを自動的かつ目に見えない形で検証します。

次は何?

ウェブは私たちが慣れ親しんだ煩わしさでいっぱいですが、誰かが今日インターネットを発明してスペックシートに載せたらばかげているでしょう。 パスワードは最大の例の1つです。

想像してみてください。 やり取りする何百ものウェブサイトのすべてについて、複雑で長くてユニークな文字、数字、句読点の文字列を作成して覚えておく必要があります。 それを正しく行わないと、ひどい結果につながります。 パスワードマネージャーアプリを使用しても、それでも多くの繊細な忙しい仕事があります。

これはまさにコンピュータが行うことになっている種類のことです。 はい、スプレッドシートを作成することはできますが、すべての数値を自分で合計する必要があると言われているようなものです。

これらの新しいプライベートアクセストークンは、iOS16およびmacOSVenturaでのAppleの他の大きな動きと同じように機能します。 iCloudパスキー. これはと呼ばれるものを使用します 公開鍵暗号、デバイスに保持される秘密鍵と、誰とでも共有できる公開鍵で構成されます。 両方のキーでデータをロックできますが、ロックを解除できるのは秘密キーのみです。 したがって、パスワードの代わりに、デバイスとそれを持っているという事実が使用されます。

iCloudを使用してCAPTCHAをバイパスするiOS15とiOS16

アップル

この新しい自動検証では、同様のフレームワークが使用されます。 しかし、これで他にどのようなWebの煩わしさを修正できるでしょうか。

「アップルは、エコシステム全体が世界で最も安全であることを望んでいます。 そして、彼らはこの分野で素晴らしい仕事をしている」と語った。 Sayan Dutta メールでLifewireに語った。 「[次は]Cookieのポップアップ、不要なアイドルタイムアウト、右クリックによるハイジャックを排除し、Safariにアップグレードされたインテリジェントな追跡保護をもたらす可能性があります。」

そして、電子メールはどうですか? 電子メールには2つの主な問題があります。 1つは、完全に暗号化されておらず、Web上を飛んでいるプレーンで読みやすいテキストであるということです。 もう1つは、誰が送信したのか本当にわからないということです。 署名および暗号化された電子メールは完全に可能であり、何年も前から存在しており、まったく同じ公開鍵暗号技術を使用しています。 非常に多くの電子メールプロバイダーが存在するため、電子メール全体ですべてをまとめることができた人は誰もいません。

Appleは、エコシステム全体が世界で最も安全であることを望んでいます。 そして、彼らはこの分野で素晴らしい仕事をしています。

AppleとGoogleがそれについて真剣に考え、Fastmailのような大手の電子メールプロバイダーと提携した場合、電子メールは短期間で修正される可能性があります。

これらの新機能のポイントの1つは、安全な個人用デバイスを常に携帯していることに基づいており、十分な数のユーザーがそれらを携帯していることです。 これがセキュリティと認証の鍵です。 もう1つの部分は、Apple、Google、Microsoftなどの大企業が協力して標準を作成し、サードパーティが簡単に参加できるようにすることです。

このような平等主義的でオープンマインドな態度では、私たちが修正できなかったものはほとんどありません。