- Google hat einen neuen Webstandard mit dem Namen „Web Integrity API“ vorgeschlagen. Ziel ist es, die Integrität von Webbrowsern zu verifizieren und unautorisierte Veränderungen zu verhindern.
- Das Ziel dieser API ist es sicherzustellen, dass der Nutzer eines Webbrowsers kein Bot ist und dass der Browser nicht manipuliert wurde.
- Diese Daten könnten für Werbetreibende, soziale Netzwerke und Finanztransaktionen nützlich sein, um Betrug in Webspielen zu verhindern und die Sicherheit zu verbessern.
- Googles Vorschlag wurde von bestehenden Authentifizierungssignalen wie Apples App Attest und Androids Play Integrity API inspiriert.
- Das vorgeschlagene System verlangt, dass Nutzer einen Test zur „Umgebungsattestierung“ bestehen, bevor sie auf die Inhalte einer Webseite zugreifen können.
- Wenn Nutzer den Test bestehen, erhalten sie ein signiertes „IntegrityToken“, das bestätigt, dass ihre Umgebung nicht verändert wurde, und können auf die gewünschten Inhalte zugreifen.
- Diese API wird derzeit als Prototyp innerhalb von Chrome entwickelt.
- Der Vorschlag hat unter technikaffinen Menschen wegen seiner potenziellen Auswirkungen auf das Webbrowsing und die Privatsphäre der Nutzer Interesse und Diskussionen ausgelöst.
1 Kommentare
Hacker-News-Kommentare