Na individuální úrovni je dodatečná zátěž zanedbatelná, ale na úrovni masových scrapeřů se sčítá a dělá scraping nákladnějš.
Nakonec jde o dočasné řešení, aby bylo možné věnovat více času fingerprintingu a identifikaci headless prohlížečů (např. podle jejich způsobu renderování fontů), takže stránka s důkazem práce nemusí být prezentována uživatelům, kteří jsou významně pravděpodobně legitimní.
Důležité je poznamenat, že Anubis vyžaduje použití moderních JS funkcí, které pluginy jako JShelter mohou zakázat.
Kontext a motivace
V prostředí webových služeb se stále častěji setkáváme s problémem botů a scrapingových nástrojů, které musí řešit ochranu proti nežádoucímu sběru dat.
Koncept „kitchen bodo promeneny“ vymezuje rovnováhu mezi technickou obtížností pro boty a uživatelskou zkušeností pro legitimní návštěvníky.
Provozní dopady na zátěž a náklady
Na úrovni jednotlivců je dodatečná zátěž relativně nízká a téměř nezmění chování běžných uživatelů.
Avšak při masivní škálě scrapingů se tato zátěž kumuluje a zvyšuje náklady na provoz, infrastrukturu a detekční mechanismy.
fingerprinting jako priorita
Hlavním cílem je umožnit více práce na fingerprintingu a identifikaci headless prohlížečů.
To zahrnuje analýzu způsobu renderování fontů, vykreslování grafiky a dalších moderních JS vlastností, které mohou odlišit headless prostředí od běžného uživatelského prohlížeče.
Bezpečnostní implikace a omezení
Anubis vyžaduje moderní JavaScriptové funkce, které mohou být blokovány pluginy a rozšířeními zaměřenými na soukromí a bezpečnost.
To znamená, že některé ochranné mechanismy nemusí fungovat konzistentně ve všech prostředích a mohou mít dopad na legitimní uživatele.
Praktické důsledky pro provozovatele
Pro provozovatele znamená zavedení těchto mechanismů vyvažování mezi uživatelskou zkušeností a efektivitou boje proti botům.
Je nutné sledovat výkonnostní metriky a pružně upravovat strategie podle aktuálních hrozeb a technologií botů.
Možnosti budoucího vývoje
Placeholder řešení umožňuje rozsáhlejší výzkum fingerprintingu a identifikace headless prohlížečů.
V budoucnu může dojít k lepší integraci s dynamickými technikami ověřování a adaptivními výměnami mezi bezpečnostními pravidly a uživatelskou zkušeností.
| Aspekt | Popis |
|---|---|
| Individuální zátěž | Dodatečná zátěž je na úrovni jednotlivce zanedbatelná |
| Masová zátěž | U masových scrapeřů se zátěž kumuluje a zvyšuje náklady |
| Fingerprinting | Identifikace headless prohlížečů skrze font rendering a moderní JS funkce |
| Kompatibilita | Pluginy jako JShelter mohou některé mechanismy omezovat |
- Rozpoznání a vyvážení zátěže mezi boty a legitimními uživateli
- Další kroky v fingerprintingu a identifikaci headless prohlížečů
- Zohlednění omezení způsobených bezpečnostními nástroji a pluginy
