Introduzione
Questo documento descrive una soluzione per Google ReCAPTCHA immagini che non vengono caricate correttamente.
Problema
A causa delle modifiche apportate alla protezione XSS (Cross-site scripting) dei browser moderni, l'applicazione dell'applicazione del controllo dell'applicazione per le applicazioni Google all'interno dei criteri DNS Umbrella causa il mancato caricamento delle immagini ReCAPTCHA di Google.
Scenario
- È in uso una versione recente di Google Chrome o Microsoft Edge.
- La funzionalità Proxy intelligente è abilitata nei criteri DNS Umbrella.
- Il criterio DNS Umbrella contiene l'imposizione del controllo applicazione per le applicazioni Google (ad esempio, Google Drive).
In questo scenario, i siti che utilizzano Google ReCAPTCHA al momento dell'accesso possono non visualizzare correttamente le immagini e avere un aspetto simile a questo esempio:
4416192916756
Nota: Questo comportamento si applica solo ai criteri DNS. I criteri Web non sono influenzati da questo comportamento.
Stato corrente
Il nostro team di ingegneri sta cercando di perfezionare Google Application Identities, con l'obiettivo di migliorare la compatibilità qui con Google CAPTCHA.
Tuttavia, non disponiamo di alcuna tempistica impegnata per questo, in quanto sono richiesti test approfonditi per garantire che venga mantenuta un'efficacia accettabile per l'identificazione del traffico delle applicazioni Google.
Questo articolo viene aggiornato quando sono disponibili ulteriori informazioni.
Soluzione
Le soluzioni precedenti per sintomi simili, correlati all'aggiunta di siti agli elenchi consentiti, non funzionano più a causa dei cambiamenti nella protezione XSS del browser moderno.
Le opzioni disponibili sono:
- I clienti con una sottoscrizione SIG possono applicare i controlli dell'applicazione Google tramite criteri Web anziché tramite criteri DNS.
- I clienti che utilizzano solo DNS possono rimuovere le applicazioni Google da Controllo applicazione all'interno dei criteri DNS per ripristinare la funzionalità di Google CAPTCHA. Tuttavia, si noti che questo comporta che le applicazioni Google in questione sono consentite per gli utenti finali a cui si applica il criterio modificato.