就在前几天(6月20日)|苹果ios16系统中包含「验证码机器人」的新闻( 二 )


因为PAT验证的重点 , 从「你是不是人」改为「你的设备是否被篡改而有滥用嫌疑」 , 自然也不需要用户输入复杂的验证码 , 也不再需要持续追踪用户的行为进行判断 。
是不是真的可以和「验证码」说拜拜了?
还不一定——至少在未来几年里 , 我们还是得和验证码「斗智斗勇」 。
首先 , 技术推广需要一定时间 。 即使PAT是由IETF、苹果、Google和Cloudflare这样的大机构共同起草、推出的验证协议与标准 , 但目前只有iOS16和Cloudflare(防止网站被攻击的云服务商)支持这个验证协议(注:开发者和在线服务目前可以在Cloudflare和Fastly接入测试版PAT验证) 。
无论是终端用户的软硬件更新 , 还是验证码服务与各大网站与服务跟进 , 都需要一定的时间 。
其次 , 由于中国大陆Android系统生态的特殊情况 , Android机型并不能直接通过GooglePlay服务中内嵌的SafetyNet框架来完成验证 。 也就是说 , 每家Android系统厂商都要单独接入PAT协议 , 才能为自家产品添加PAT支持 。
另外 , 在桌面设备领域 , 还有许多DIY组装机的存在 。 由于此类设备无法找到可供担保的PAT验证人(设备制造商) , 因此也很有可能无法真正享受到PAT带来的便利 。
不过 , 对于大多数人而言 , PAT确实是一种能够兼顾体验和隐私的验证协议 。 我们期待国内的Android厂商和在线服务可以尽快跟进协议 , 让普通人也可以享受更好的互联网体验 。
就在前几天(6月20日)|苹果ios16系统中包含「验证码机器人」的新闻
文章图片