苹果ios16系统中包含「验证码机器人」的新闻( 二 )


看起来很复杂 , 但整个流程的重点有两个:一是整个验证流程没有任何需要人工介入的验证过程(输入字符或点击图片等);二是证明「我是人」的方式也从答题、隐私让渡 , 变成更合理的检查设备是否被破解等信息 。
因为PAT验证的重点 , 从「你是不是人」改为「你的设备是否被篡改而有滥用嫌疑」 , 自然也不需要用户输入复杂的验证码 , 也不再需要持续追踪用户的行为进行判断 。
是不是真的可以和「验证码」说拜拜了?
还不一定——至少在未来几年里 , 我们还是得和验证码「斗智斗勇」 。
首先 , 技术推广需要一定时间 。即使PAT是由IETF、苹果、Google和Cloudflare这样的大机构共同起草、推出的验证协议与标准 , 但目前只有iOS16和Cloudflare(防止网站被攻击的云服务商)支持这个验证协议(注:开发者和在线服务目前可以在Cloudflare和Fastly接入测试版PAT验证) 。
无论是终端用户的软硬件更新 , 还是验证码服务与各大网站与服务跟进 , 都需要一定的时间 。
其次 , 由于中国大陆Android系统生态的特殊情况 , Android机型并不能直接通过GooglePlay服务中内嵌的SafetyNet框架来完成验证 。也就是说 , 每家Android系统厂商都要单独接入PAT协议 , 才能为自家产品添加PAT支持 。
另外 , 在桌面设备领域 , 还有许多DIY组装机的存在 。由于此类设备无法找到可供担保的PAT验证人(设备制造商) , 因此也很有可能无法真正享受到PAT带来的便利 。
不过 , 对于大多数人而言 , PAT确实是一种能够兼顾体验和隐私的验证协议 。我们期待国内的Android厂商和在线服务可以尽快跟进协议 , 让普通人也可以享受更好的互联网体验 。
【苹果ios16系统中包含「验证码机器人」的新闻】苹果ios16系统中包含「验证码机器人」的新闻
文章图片

文章图片