Na úrovni jednotlivých měřítků je dodatečné zatížení zanedbatelné, ale při masových úrovních scraperů se sčítá a dělá scraping podstatně nákladnějším. Výsledkem je dočasné řešení, které má umožnit více času věnovat fingerprintingu a identifikaci headless prohlížečů (např. dle způsobu vykreslování fontů), aby challenge proof of work stránky nebyla představována uživatelům, kteří jsou výrazně pravděpodobněji legitimní.
Upozornění k technologii: Anubis vyžaduje použití moderních JavaScriptových funkcí, které pluginy jako JShelter mohou deaktivovat. To má dopad na to, jak se testuje a ověřuje identita uživatele v prostředí, kde jsou aktivní blokátory skriptů a ochrany proti headless prohlížečům.
Kontext a motivace řešení
Idea spočívá v tom, že na konkrétních měřítkách je dodatečné zatížení pro scraping prakticky zanedbatelné, avšak při masivních operacích se sčítá a ztěžuje efektivní získávání dat. Cílem je vytvořit provizorní řešení, které umožní více času soustředit se na fingerprinting a identifikaci headless prohlížečů. Tím se minimalizuje nutnost nasazovat složité výzvy pro proof of work všem uživatelům, kteří jsou více pravděpodobně legitimní.
V praxi to znamená, že se zaměřuje na identifikaci specifických znaků vykreslování fontů a dalších moderních JS funkcí, které bývají překážkou pro prohlížení v headless prostředích. Nástroje jako Anubis ukazují, že bez pečlivého sledování těchto faktorů může být zatížení na serveru nestandardně vysoké při velkém objemu požadavků.
Technické souvislosti a limity
V rámci experimentu s moderními funkcemi JavaScriptu se ukazuje, že pluginy a rozšíření, které blokují dynamický kód, mohou narušovat identifikaci. Proto se hledá rovnováha mezi protokolárními opatřeními a výkonem serveru, aby se nedostávalo do potíží oprávněné uživatelské prostředí.
- Detekce headless prohlížečů skrze font rendering a další systémové charakteristiky.
- Vliv dodatečného zatížení na škálovatelnost scrapingových operací.
- Integrace moderních JS funkcí do prostředí s ohledem na kompatibilitu pluginů.
Implikace pro uživatele a provozovatele
Pro provozovatele znamená tento přístup snížení míry chybné blokace legitimního provozu a zároveň zvyšuje efektivitu identifikace podezřelého chování. Uživatelé, kteří jsou less headless a více legitímní, nemusí čelit nadměrným výzvám, pokud systém správně rozpozná jejich chování a kontext.
Další krok spočívá v nasazení pokročilých metod fingerprintingu a identifikace, aby bylo možné minimalizovat zacílení výzev na uživatele, kteří vykazují vyšší pravděpodobnost legitimního používání. Tím se zlepší uživatelská zkušenost a zároveň se posílí ochrana před zneužitím scrapingových mechanismů.

Praktické poznámky k implementaci
Implementace vyžaduje pečlivé testování kompatibility moderních JavaScriptových vlastností a posouzení dopadu na výkon. To zahrnuje sledování chování font renderingu a dalších deterministických a nedefinovaných faktorů v prostředí s různými prohlížeči a jejich verzemi.
AI Browsers Have a Hidden Security Problem
Vzhledem k tomu, že Anubis vyžaduje pokročilé JS funkce, někdy mohou plug-iny blokovat relevantní techniky. Proto je důležité rozlišovat mezi skutečnou bezpečností a oblastmi, kde je možné zjednodušit testování bez ztráty efektivity.
Možnosti dalšího rozvoje
V budoucnu by bylo vhodné rozšířit fingerprintingové metody o analýzu fontů, rasterizaci a dalších aspektů vykreslování, které lze zkoumat na klientské straně bez výrazného dopadu na uživatelskou zkušenost. To umožní identifikovat a ověřit legitimitu uživatelů efektivněji než prostřednictvím jednoduchých výzev.
| Aspekt | Popis | Dopad na scraping |
|---|---|---|
| Font rendering | Specifická identifikace fontů a způsobu jejich vykreslování | Vyšší přesnost filtrování headless |
| JS advanced features | Moderní JS prvky vyžadující podporu | Vyšší složitost pro boty, ale nutnost pro legitní uživatele |
| Proof of work | Omezení prezentace výzev na méně podezřelé uživatele | Snížení počtu vyobrazených výzev |
Z těchto zjištění vyplývá, že cílem je vyvažovat výkon serveru a identifikaci, aby se minimalizovaly náklady při zachování bezpečnosti a uživatelské zkušenosti.