Anubis chroni serwisy przed botami AI. Jak działa ochrona?
System Anubis utrudnia masowe skrobanie danych przez boty. Poznaj mechanizm ochrony serwerów, wymagania techniczne i przyszłe rozwiązania przeciwko…
System Anubis to rozwiązanie techniczne, które chroni serwery internetowe przed masowym, zautomatyzowanym pobieraniem danych przez boty sztucznej inteligencji.
Administrator serwisu Infokatowice.pl wdrożył to narzędzie, aby utrudnić operacje polegające na systematycznym zbieraniu treści w dużej skali. Rozwiązanie opiera się na mechanizmie Proof-of-Work, czyli systemie weryfikacji, który znany jest z technologii blockchain i protokołu Hashcash.
Jak działa Proof-of-Work w ochronie serwera?
Mechanizm Proof-of-Work wymaga od użytkownika lub bota wykonania pewnego obliczenia zanim uzyska dostęp do zasobu. W przypadku ochrony przed skrobaniem danych idea jest prosta: każde żądanie do serwera musi zostać poprzedzone rozwiązaniem zadania matematycznego.
Dla zwykłego użytkownika przeglądającego stronę ręcznie ta operacja przebiega niemal niezauważalnie — nowoczesne przeglądarki internetowe radzą sobie z nią szybko. Natomiast dla bota, który chce pobrać tysiące stron jednocześnie, koszt operacyjny rośnie wykładniczo. Zamiast wysłać milion żądań w ciągu minuty, bot musiałby czekać, aż każde z nich zostanie poprzedzone obliczeniami.
Wymagania techniczne systemu Anubis
System Anubis do prawidłowego działania wymaga nowoczesnych funkcji JavaScript. To oznacza, że ochrona aktywuje się po stronie przeglądarki użytkownika, a nie tylko na serwerze. Przeglądarka musi obsługiwać zaawansowane skrypty, aby wykonać niezbędne obliczenia.
Ta architektura ma zarówno zalety, jak i wyzwania:
| Aspekt | Opis |
|---|---|
| Kompatybilność | Wymaga nowoczesnej przeglądarki z pełnym wsparciem JavaScript |
| Efektywność | Przesunięcie obliczeń na klienta zmniejsza obciążenie serwera |
| Przezroczystość | Użytkownik zwykle nie widzi procesu weryfikacji |
| Podatność | Starsze przeglądarki lub narzędzia mogą mieć problemy |
Czy każdy system ochrony można obejść?
Istnieją narzędzia, które mogą zakłócić działanie systemu Anubis. Przykładem jest wtyczka JShelter, która ogranicza możliwości wykonywania zaawansowanych operacji JavaScript w przeglądarce. Jeśli użytkownik lub bot zainstaluje takie rozszerzenie, może uniemożliwić systemowi Anubis prawidłowe funkcjonowanie.
To pokazuje fundamentalny problem w ochronie po stronie klienta: jeśli użytkownik ma pełną kontrolę nad swoją przeglądarką, może potencjalnie ominąć mechanizmy bezpieczeństwa. Dlatego właśnie administratorzy serwisów szukają dodatkowych warstw ochrony.
Przyszłość ochrony: analiza renderowania czcionek
Zespół stojący za systemem Anubis planuje wprowadzić zaawansowaną metodę identyfikacji przeglądarek headless — czyli takich, które działają bez graficznego interfejsu użytkownika. Boty AI często wykorzystują właśnie przeglądarki headless, ponieważ nie muszą renderować grafiki, co przyspiesza ich pracę.
Planowana metoda opiera się na analizie renderowania czcionek. Każda przeglądarka, każdy system operacyjny i każdy procesor renderuje czcionki w nieco inny sposób. Poprzez zbadanie subtelnych różnic w tym, jak czcionka zostaje wyświetlona, system może rozpoznać, czy dostęp pochodzi z prawdziwej przeglądarki użytkownika, czy z bota.
To podejście jest bardziej zaawansowane niż tradycyjne metody, ponieważ opiera się na właściwościach fizycznych renderowania, które trudno jest sfałszować bez faktycznego uruchomienia pełnej przeglądarki graficznej.
Co to oznacza dla właścicieli serwisów i użytkowników?
Dla administratorów serwisów internetowych wdrożenie systemu takiego jak Anubis oznacza możliwość ochrony treści przed masowym skrobaniem, bez konieczności całkowitego blokowania dostępu dla zwykłych odwiedzających. To szczególnie ważne dla serwisów informacyjnych, które chcą chronić swoją pracę przed bezprawnym zbieraniem artykułów przez konkurencyjne boty.
Dla zwykłych użytkowników system powinien być całkowicie przezroczysty. Przeglądając stronę normalnie, nie powinni zauważyć żadnych opóźnień ani problemów. Ochrona aktywuje się dopiero, gdy system wykryje podejrzane wzorce dostępu.
Jednak dla osób, które celowo korzystają z narzędzi do automatyzacji — na przykład do pobierania danych do badań naukowych — system Anubis może stanowić przeszkodę. W takich przypadkach konieczne byłoby uzyskanie zgody administratora serwisu na dostęp do danych.
Ewolucja systemów ochrony przed botami pokazuje, że to jest ciągły wyścig między twórcami narzędzi ochronnych a osobami starającymi się je obejść. Każda nowa warstwa bezpieczeństwa prowokuje nowe metody jej obejścia, co zmusza do ciągłego doskonalenia rozwiązań.
Na podstawie: Infokatowice.pl. Tekst opracowany redakcyjnie.