گوگل در حال آزمایش reCAPTCHA جدیدی مبتنی بر وبکم است که برای تأیید هویت انسانی، اسکن دست کاربران را درخواست میکند. این روش، طراحی شده برای مقابله با رباتها، ظرف چند روز توسط آزمایشکنندگان شکست خورد. آنها با یک عکس استوک ثابت از دست، که از طریق OBS Virtual Camera وارد سیستم شده بود، به راحتی از این چالش عبور کردند. این آسیبپذیری جدی، کارایی روش جدید گوگل را زیر سوال برده و نشان میدهد که به جای افزایش امنیت، تنها اصطکاک بیشتری برای کاربران عادی ایجاد میکند.
reCAPTCHA سابقه طولانی در دور زده شدن دارد. استفاده از اسکن دست به عنوان اطلاعات بیومتریک، نگرانیهای حریم خصوصی را تشدید میکند، هرچند گوگل ادعا میکند دادهها حذف میشوند. در واکنش به این چالشها و ترافیک بالای رباتها (۵۸ درصد درخواستهای HTTP جهانی)، Cloudflare، گوگل، موزیلا و مایکروسافت طرح PACT را برای جایگزینی CAPTCHA با روشی امنتر و حفظکننده حریم خصوصی ارائه کردهاند.
کمیسیون اروپا (EC) قصد دارد دستورالعمل حریم خصوصی الکترونیکی ۲۰۰۹ را بازنگری کند تا به معضل پاپآپهای رضایت کوکی که از سالها پیش باعث خستگی کاربران شدهاند، پایان دهد. این تغییرات که انتظار میرود در ماه دسامبر نهایی شوند، با هدف حذف بنرهای رضایتدهی فریبنده و کاهش “خستگی از رضایت” ارائه شدهاند. هیئت حفاظت از دادههای اروپا (EDPB) نیز دستورالعملهای جدیدی برای سادهسازی این فرآیند و بهبود تجربه وبگردی کاربران پیشنهاد کرده است. این اقدام به دنبال ریشهکن کردن “کلیکاسپمگدون” و فراهم آوردن وبگردی روانتر است.
این اصلاحات شامل پیشنهاداتی مانند حذف بنرهای رضایت برای کوکیهای ضروری فنی یا آماری و بررسی استثنائات بیشتر در قوانین رضایت کوکی است. کمیسیون اروپا تأکید دارد که این سادهسازی به معنای کاهش حفاظت از دادهها نیست، بلکه رویکردی انعطافپذیرتر و مبتنی بر ریسک، مشابه GDPR، را دنبال میکند. انتظار میرود دکمههای واضح “رد همه” و امکان مدیریت آسانتر تنظیمات حریم خصوصی در سطح مرورگر، از جمله نتایج این تغییرات باشند که به کاربران کنترل بیشتری بر دادههایشان میدهد.