Google'ın Chrome üzerine Web Ortamı Bütünlüğü (WEI) API'sını tanıtma planları, İnternet yazılım geliştiricilerinden şiddetli bir tepki ile karşılandı, kullanıcı özgürlüğünü sınırlamak ve açık web'in temel ilkelerini zayıflatmak için eleştiriler aldı.
Vivaldi, Brave ve Firefox çalışanları, Google'ın önerilen standardına karşı güçlü, karşıt bir duruş aldı ve bazıları web siteleri için DRM (dijital haklar yönetimi) olarak adlandırdı.
Web Ortamı Bütünlüğü (WEI), web sitelerinin müşterilerdeki (tarayıcılar) cihazların ve ağ trafiğinin gerçekliğini değerlendirmesine ve sahte veya güvensiz etkileşimleri engellemesine izin veren bir web sitesi güven mekanizması sunan yeni bir API teklifidir.
Örneğin, bu mekanizma, bir insan veya botun bir web sitesini ziyaret edip etmediğini veya belirli bir cihaz türündeki belirli bir tarayıcının güvenilir olup olmadığını tespit etmek için kullanılabilir.
Web siteleri, kurcalamayı önlemek için kriptografik olarak imzalanacak olan sertifikalı bir "Attester" dan bir jeton istemek için API'yi kullanacak ve eski müşterinin bilgilerinin meşru olduğunu doğrulamasına yardımcı olacak.
WEI teklifinin iddia edilen amacı, web sitelerinin trafik aldıkları ve kötü niyetli çevrimiçi etkinlikleri caydırarak kullanıcıları sahtekarlıktan korudukları cihaz ve yazılım yığınının gerçekliğini tespit etmelerine yardımcı olmaktır.
Örnek kullanım durumları arasında sosyal medyada sahte katılımın tespit edilmesi, kimlik avı kampanyaları, insan olmayan trafik, toplu hesap kaçırma girişimleri, oyun hile, tehlikeye atılan cihazlar ve şifre kaba güçlendirme yer alır.
Google, siteler arası kullanıcı izlemesini etkinleştirmediğinden ve tarayıcı veya eklentiler/uzantılar işlevselliğine müdahale etmeyeceğinden bunun bir gizlilik riski olmadığını söylüyor.
Yukarıdakiler olumlu ve yararlı görünse de, Vivaldi tarayıcısı geliştiricisi J. Palausa, bu hafta başlarında yayınlanan bir yazımda Wei'yi "tehlikeli" olarak adlandırdı.
Piolausa, "Bir işletme, hangi tarayıcıların güvenilir olduğuna ve hangilerinin güvenilmediğine karar verme gücüne sahipse, herhangi bir tarayıcıya güveneceklerinin garantisi yoktur."
Diyerek şöyle devam etti: "Herhangi bir yeni tarayıcı, varsayılan olarak, bir şekilde güvenilir olduklarını gösterene kadar güvenilmezler."
Ayrıca, Palausa, Google'ın teklifinin belirsizliğinin altını çiziyor ve bu da müşterilerden davranışsal veri toplamak gibi potansiyel istismar için önemli bir marj bırakıyor.
Vivaldi'nin yazısı ayrıca WEI uygulamamayı seçmenin karmaşık olacağını açıklıyor, çünkü Google, sitelerin çoğunluğu tarafından benimsenmesini zorlamak için reklam pazarındaki baskın konumunu kolayca kötüye kullanabilir ve muhalif tarayıcı projelerini işe yaramaz hale getirebilir.
Ancak cesur tarayıcı ekibi, kurucu ortağı ve CEO'su Brendan Eich olarak bu senaryodan korkmuyor, Wei'yi göndermeyi planlamadıklarını doğruladı.
Twitter'daki bir iş parçacığına yanıt olarak Eich, Wei desteğinin, Google'ın Chrome'un Koduna BRAVE'ın temel olarak kullandığı koduna eklediği diğer birçok gizlilik-müdahaleci mekanizma ile olduğu gibi cesur olarak gönderilmeyeceğini belirtti.
Mozilla'ya gelince, İnternet organizasyonu henüz resmi bir görüş ifade etmedi. Ancak Firefox mühendisi Brian Grinstead, bu haftanın başlarında Mozilla'nın Web için ilkeleri ve vizyonuyla çeliştiği için öneriye karşı olduğunu söyledi.
Grinstead'in ifadesi, "Bu seçimleri kısıtlamaya çalışan mekanizmalar, web ekosisteminin açıklığına zararlıdır ve kullanıcılar için iyi değildir."
"Ayrıca, listelenen kullanım durumları, açıklandığı gibi, Web'in yardımcı teknolojiler, otomatik testler ve arşivleme ve arama motoru örümcekleri gibi mevcut birçok kullanımını engelleyecek olan" insan dışı trafiği tespit etme "yeteneğine bağlıdır.
Şu anda, Google'ın WEI API teklifi hala erken bir geliştirme aşamasındadır ve tüm paydaşlar uygulamasını kabul ederse formu değiştirebilir veya önemli ölçüde değiştirilebilir.
Ayrıca, Google'ın endişe seslerine ve kendisine karşı birden fazla itiraza rağmen agresif bir şekilde dayatmaya çalışırsa, monopolist yasama mekanizmalarının ve rekabet yetkililerinin bu teklife verdiği yanıtın tepkisini görmek ilginç olacaktır.
BleepingComputer, Apple ve Microsoft ile bu yeni standardı destekleyip desteklemeyecekleri ancak şu anda bir yanıt almadığı konusunda temasa geçti.
Google Chrome, bağlantıların üzerine geldiğinde 'bağlantı önizlemeleri' sunacak
Google Chrome Parola Yöneticisi, kimlik bilgileriniz için yeni korumalar alır
Google, vahşi doğada istismar ile yeni krom sıfır gün kusurunu düzeltir
Chrome's Big Design Refresh, özel temalarda Microsoft Mika efektini kullanır
Cesur Tarayıcı, yeni yerel kaynak kısıtlamalarıyla gizliliği artırıyor
Kaynak: Bleeping Computer