Introducción
Este documento describe una solución para las imágenes de Google ReCAPTCHA que no se cargan correctamente.
Problema
Debido a los cambios en la protección moderna del navegador XSS (Cross-site scripting), la aplicación de la aplicación del control de aplicaciones para las aplicaciones de Google dentro de la política Umbrella DNS da como resultado que las imágenes de Google ReCAPTCHA no se carguen.
Situación
- Se está utilizando una versión reciente del navegador Google Chrome o Microsoft Edge.
- La política de Umbrella DNS tiene activada la función de proxy inteligente.
- La política de Umbrella DNS contiene la aplicación de Control de aplicaciones para aplicaciones de Google (por ejemplo, Google Drive).
En esta situación, los sitios que utilizan Google ReCAPTCHA al iniciar sesión pueden no mostrar las imágenes correctamente y tener un aspecto similar al siguiente ejemplo:
4416192916756
Nota: Este comportamiento sólo se aplica a las directivas DNS. Este comportamiento no afecta a las políticas web.
Estado actual
Nuestro equipo de ingeniería está estudiando el perfeccionamiento de las identidades de las aplicaciones de Google, con el fin de mejorar la compatibilidad con Google CAPTCHA.
Sin embargo, no tenemos ningún plazo de entrega para esto, ya que se requieren pruebas exhaustivas para garantizar que se mantenga una eficacia aceptable para identificar el tráfico de la aplicación Google.
Este artículo se actualiza cuando hay más información disponible.
Solución
Las soluciones alternativas anteriores para síntomas similares, relacionados con la adición de sitios a Listas de permitidos, ya no funcionan debido a los cambios en la protección moderna XSS del navegador.
Las opciones disponibles son:
- Los clientes con una suscripción SIG pueden aplicar los controles de la aplicación de Google a través de la política web en lugar de la política DNS.
- Solo los clientes de DNS pueden eliminar las aplicaciones de Google del control de aplicaciones dentro de la política de DNS para restaurar la funcionalidad de Google CAPTCHA. Sin embargo, tenga en cuenta que esto da lugar a que las aplicaciones de Google en cuestión estén permitidas para los usuarios finales a los que se aplica la política modificada.