CloudFlare, dat verschillende internetdiensten levert, werkt aan een manier om Tor-gebruikers minder captcha's te laten oplossen. Dat bevestigt ceo Matthew Price van CloudFlare tegenover de website Motherboard.
Gebruikers van de anonieme Tor-browser krijgen momenteel veel captcha's te zien, doordat CloudFlare deze gebruikers een hoge risicoscore toewijst. Deze ontstaat doordat veel verkeer vanuit het Tor-netwerk kwaadaardig is, zoals verkeer van spammers en bots. Motherboard ontdekte dat er op de GitHub-pagina van CloudFlare een nieuw project is aangemaakt, waarmee onder andere het aantal captcha's gereduceerd moet worden. De oplossing werkt aan de hand van een plug-in, die gebruikers aan de Tor-browser kunnen toevoegen.
Op de pagina beschrijven de ontwikkelaars van de plug-in dat veel captcha's afhankelijk zijn van javascript, dat in de Tor-browser doorgaans is uitgeschakeld. Daardoor krijgen gebruikers te maken met ingewikkeldere captcha's, wat in het verleden al eens als een vorm van censuur is bestempeld. Bovendien wordt er na het succesvol oplossen van de captcha een cookie geplaatst, waarmee CloudFlare individuele gebruikers zou kunnen identificeren.
De plug-in moet hiervoor een oplossing bieden door alle javascript in een browserextensie onder te brengen. Op die manier zou de code eenvoudiger te onderzoeken zijn, stellen de bedenkers. Tor-gebruikers met de plug-in zouden de eerste captcha nog wel moeten oplossen, maar daaropvolgende tests worden door de extensie verwerkt. Dit gebeurt aan de hand van een aantal bypass tokens, die de gebruiker verkrijgt door de eerste captcha op te lossen. Het aantal tokens zou voldoende zijn om webpagina's te bezoeken, maar te laag om bijvoorbeeld een aanval uit te voeren. De tokens zijn ondertekend door middel van blind signing.
Deze oplossing moet volgens CloudFlare ook toe te passen zijn door andere 'edge providers'. CloudFlare-ceo Price stelt tegenover Motherboard dat hij op dit moment nog geen verdere details over het project kan geven.
Captcha die een Tor-gebruiker te zien krijgt bij het bezoeken van een site