1 pontos por GN⁺ 2023-08-09 | 1 comentários | Compartilhar no WhatsApp
  • O autor teve a experiência de ser impedido de acessar um site necessário para o trabalho devido às medidas de segurança do Cloudflare.
  • A Cloudflare é uma empresa que fornece rede de entrega de conteúdo, proteção contra negação de serviço distribuída e outros serviços de infraestrutura de rede para grande parte da internet.
  • Muitos sites usam a Cloudflare para executar uma "verificação de integridade do navegador" a fim de bloquear agentes maliciosos e bots.
  • O autor enfrentou o problema de um "loop de conexão de segurança", no qual a página de segurança do Cloudflare continuava recarregando e impedia o acesso ao site.
  • Esse problema é comum, assim como muitos usuários procuram maneiras de contornar essas páginas de segurança.
  • O autor conseguiu contornar o loop alterando as configurações do Firefox, mas depois foi bloqueado em outro site necessário para o trabalho.
  • O autor supõe que, por causa do loop de conexão de segurança, houve muitas solicitações e recusas frequentes, fazendo com que a Cloudflare considerasse o navegador suspeito.
  • O autor conseguiu acessar o site bloqueado usando o Google Chrome, o que sugere que a Cloudflare bloqueou com base na impressão digital do navegador.
  • O autor expressa preocupação com um futuro da web em que medidas de segurança possam impedir pessoas de acessar recursos.
  • O autor critica a proposta de um futuro da web que dá mais poder às empresas e menos aos indivíduos, criando uma situação em que as pessoas precisam seguir regras invisíveis definidas por essas entidades.
  • O autor questiona o uso de passkeys como método de acesso seguro e o grau de controle que os indivíduos têm sobre seus próprios dados.
  • O autor argumenta que, apesar de suas falhas, as senhas têm a vantagem de poderem ser criadas e gerenciadas pelo próprio indivíduo, ao contrário de outras medidas de segurança que podem implicar riscos à privacidade.

1 comentários

 
GN⁺ 2023-08-09
Comentário no Hacker News
  • Discussão sobre o problema de o Cloudflare bloquear usuários com base na impressão digital do navegador, com foco especial nas diferenças entre Google Chrome e Firefox.
  • Um usuário apontou que o Google Chrome não tem um projeto de reforço de privacidade e segurança no mesmo nível do Firefox, e que o Chrome coleta e compartilha informações pessoais sobre o histórico de navegação.
  • Um representante da Cloudflare respondeu que não pune usuários por comportamentos repetitivos e que gostaria de investigar mais esse problema.
  • Alguns usuários relataram ter enfrentado o mesmo problema em vários sites diferentes e acreditam que a Cloudflare não está tomando nenhuma medida para resolvê-lo.
  • Preocupações sobre o poder que empresas como Cloudflare, Google e Meta têm sobre o tráfego da internet e o potencial de abuso desse poder.
  • Discussão sobre os cookies de sessão e scripts da Cloudflare, com a sugestão de que eles são usados para distinguir usuários reais de bots e verificar a integridade do navegador.
  • Foi destacado o papel que proprietários de sites podem ter ao definir regras agressivas que acabam levando o Cloudflare a bloquear usuários.
  • Usuários expressaram frustração com os atrasos causados pela página "Verificando sua conexão" da Cloudflare, e um deles mencionou o impacto negativo sobre pessoas com TDAH.
  • Foi levantado o problema de sites que se recusam a enviar conteúdo para navegadores desconhecidos, junto com um apelo por uma web mais aberta.
  • Usuários também discutiram problemas técnicos relacionados à página de verificação da Cloudflare, mencionando que ela quebra a atualização de páginas no Firefox e pode resultar na expulsão do usuário do site.
  • Foi mencionada a crescente prevalência dos bloqueios da Cloudflare em sites de editoras científicas, com preocupações sobre o impacto no acesso a artigos de pesquisa.