Introdução
Este documento descreve uma solução para imagens ReCAPTCHA do Google que não são carregadas corretamente.
Problema
Devido a mudanças na proteção XSS (Cross-site scripting) do navegador moderno, a aplicação do Application Control para aplicativos do Google dentro da política de DNS do Umbrella resulta em imagens ReCAPTCHA do Google falhando ao carregar.
Cenário
- Uma versão recente do Google Chrome ou do navegador Microsoft Edge está em uso.
- A política DNS do Umbrella tem o recurso Proxy Inteligente habilitado.
- A política de DNS do Umbrella contém a aplicação de Controle de Aplicativo para aplicativos do Google (por exemplo, Google Drive).
Neste cenário, os sites que utilizam o Google ReCAPTCHA ao fazer login podem falhar em exibir as imagens corretamente e parecer com este exemplo:
4416192916756
Note: Esse comportamento aplica-se somente a políticas DNS. As políticas da Web não são afetadas por este comportamento.
Status atual
Nossa equipe de engenharia está procurando aperfeiçoar as Identidades de Aplicativos do Google, com o objetivo de melhorar a compatibilidade aqui com o Google CAPTCHA.
No entanto, não temos nenhum cronograma comprometido para isso, pois testes extensivos são necessários para garantir que uma eficácia aceitável para identificar o tráfego do aplicativo Google seja mantida.
Este artigo é atualizado quando há mais informações disponíveis.
Solução
Soluções anteriores para sintomas semelhantes, relacionados à adição de sites a Listas de permissões, não funcionam mais devido às alterações na proteção XSS do navegador moderno.
As opções disponíveis são:
- Os clientes com uma assinatura SIG podem aplicar os controles do Google Application por meio da Política da Web em vez da Política DNS.
- Somente clientes DNS podem remover os aplicativos do Google do Controle de aplicativos dentro da política DNS para restaurar a funcionalidade do Google CAPTCHA. No entanto, observe que isso resulta na permissão dos aplicativos do Google em questão para usuários finais aos quais a política modificada se aplica.