1
0
mirror of https://github.com/ovosimpatico/ovo-docs synced 2026-01-15 16:42:52 -03:00

docs: update why-cloudflare-bad

This commit is contained in:
ovosimpatico
2023-08-06 13:46:12 -03:00
committed by nanometer5088
parent 11e3fb5c34
commit 6c87dcf929

View File

@@ -2,47 +2,71 @@
title: Um olhar contrastado sobre a Cloudflare
description:
published: 1
date: 2023-07-31T19:09:04.163Z
date: 2023-08-06T16:46:09.003Z
tags:
editor: markdown
dateCreated: 2023-07-31T17:57:44.339Z
---
# Um olhar contrastado sobre a Cloudflare
# Um Olhar Nuanciado sobre a Cloudflare
A Cloudflare fornece serviços de rede de distribuição de conteúdo (CDN) utilizados por milhões de sites. Eles visam melhorar o desempenho e a segurança contra alguns ataques. No entanto, a posição deles como um proxy reverso entre usuários e sites levanta várias potenciais preocupações que valem a pena considerar:
A Cloudflare opera uma rede global de distribuição de conteúdo que fornece benefícios de desempenho, segurança e confiabilidade para milhões de sites. No entanto, sua posição como intermediário centralizado entre usuários e serviços web também levanta uma série de preocupações sobre censura, privacidade e transparência que merecem consideração.
## Riscos de censura
> Agradecimento especial ao @cryptomania_skiff da [Skiff](https://skiff.com), um serviço de e-mail criptografado, por fornecer contexto perspicaz de uma organização que depende da Cloudflare ao mesmo tempo em que visa manter sólidos padrões de privacidade.
{.is-success}
- A Cloudflare pode bloquear endereços IP, o que poderia permitir censura arbitrária de certos visitantes. Existem relatos deles negando acesso a conteúdo político.
Ao atuar como um proxy reverso posicionado entre visitantes e sites, a Cloudflare é capaz de acelerar a entrega de conteúdo e absorver tráfego malicioso. No entanto, esse ponto de observação também permite capacidades de vigilância, filtragem e potencial interrupção de serviço que exigem avaliação ponderada.
- Como um intermediário centralizado, eles têm a capacidade técnica de filtrar ou alterar conteúdo. No entanto, a extensão em que eles realmente se envolvem em censura permanece debatida.
- Eles miram ferramentas de anonimato como Tor e VPNs com filtros rigorosos, captchas e até bloqueios completos. Isso afeta desproporcionalmente comunidades vulneráveis que dependem dessas ferramentas.
## Violações de privacidade
## Riscos de Censura
- A extensa coleta de impressões digitais de navegador e cookies de rastreamento permitem que a Cloudflare monitore o comportamento do usuário em sites que usam a CDN deles. Os usuários têm visibilidade limitada sobre essa coleta de dados.
- A Cloudflare pode bloquear endereços IP, o que poderia permitir censura arbitrária de determinados visitantes. Há relatos negando acesso a conteúdo político.
- Como intermediário centralizado, eles têm a capacidade técnica de filtrar ou alterar conteúdo. No entanto, a extensão em que eles realmente se envolvem em censura continua sendo debatida.
- Eles atingem ferramentas de anonimato como Tor e VPNs com filtros rigorosos, captchas e até bloqueios completos. Isso impacta desproporcionalmente comunidades vulneráveis que dependem dessas ferramentas.
> A Cloudflare não censura proativamente por conta própria, mas fornece ferramentas para que os proprietários de sites controlem o acesso. As exceções são o bloqueio de tráfego malicioso/abusivo (o que impacta o tráfego de VPNs e Tor)
{.is-warning}
No entanto, a Cloudflare também ajudou serviços a contornar a censura, continuando a servir conteúdo banido em algumas regiões. A Skiff foi banida na Rússia, mas a Cloudflare ainda serve a Skiff de seu datacenter em Moscou. Seu impacto geral nas restrições é nuançado.
## Violações de Privacidade
- Rastreamento extensivo de impressões digitais do navegador e cookies permitem que a Cloudflare monitore o comportamento do usuário em sites que usam sua CDN. Os usuários têm visibilidade limitada sobre essa coleta de dados.
- Atuando como intermediário, a Cloudflare pode tecnicamente inspecionar todo o tráfego entre usuários e sites, incluindo informações sensíveis.
- A presença expansiva deles permite a montagem de perfis comportamentais detalhados de usuários com base no engajamento deles em vários sites que usam a Cloudflare.
> A Cloudflare tem desenvolvido recursos como [Privacy Gateway](https://blog.cloudflare.com/building-privacy-into-internet-standards-and-how-to-make-your-app-more-private-today/) para melhorar isso.
{.is-success}
## Preocupações com centralização
> Provedores de CDN menores reduziriam o poder centralizado, mas podem não ter recursos para garantir alta disponibilidade e roteamento eficiente comparado a um gigante como a Cloudflare. Existem méritos na escala deles, mesmo que isso levante outras preocupações.
- Sua presença expansiva permite a montagem de perfis comportamentais detalhados de usuários com base em seu engajamento em vários sites que usam a Cloudflare. A Cloudflare afirma evitar a coleta desnecessária de dados pessoais, mas a transparência poderia ser aprimorada.
## Preocupações com a Centralização
> Fornecedores menores de CDN reduziriam o poder centralizado, mas podem não ter recursos para garantir alta disponibilidade e roteamento eficiente comparado a um gigante como a Cloudflare. Existem méritos em sua escala, mesmo que levante outras preocupações.
{.is-info}
- Mesmo existindo CDNs alternativas, a Cloudflare lida com uma grande porção do tráfego da web, efetivamente centralizando o controle da infraestrutura da internet em uma única empresa privada. Isso amplifica todas as preocupações acima.
- Embora existam CDNs alternativas, a Cloudflare lida com uma grande porção do tráfego da web, efetivamente centralizando o controle sobre a infraestrutura da internet em uma única empresa privada. Isso amplifica todas as preocupações acima.
- Dependendo da Cloudflare torna grande parte da web vulnerável a possíveis interrupções de serviço nos data centers deles, como ocorreu várias vezes no passado.
- Depender da Cloudflare faz com que grande parte da web fique vulnerável à potenciais interrupções de serviço em seus data centers, como ocorreu várias vezes no passado.
## Problemas de acessibilidade
## Problemas de Acessibilidade
- Sites por trás da Cloudflare geralmente requerem habilitar JavaScript e cookies para passar pelos portões de filtragem deles, quebrando a acessibilidade para muitos usuários.
- Sites por trás da Cloudflare geralmente exigem a ativação de JavaScript e cookies para passar por seus portões de filtragem, quebrando a acessibilidade de muitos usuários.
- Códigos da Cloudflare implementados de forma ruim podem reduzir significativamente os tempos de carregamento de página, degradar o desempenho e criar timeouts de conexão.
> Cookies/JavaScript obrigatórios não são uma preocupação para muitos sites modernos, embora afete serviços mais focados em privacidade e navegadores mais antigos.
{.is-info}
- O domínio e a opacidade da Cloudflare tornam muito difícil para os usuários entenderem totalmente quando e como a atividade deles na web está sendo monitorada, perfilada e potencialmente manipulada.
- O domínio e a opacidade da Cloudflare tornam muito difícil para os usuários entenderem completamente quando e como sua atividade na web está sendo vigiada, analisada e potencialmente manipulada.
No geral, embora a Cloudflare forneça benefícios de desempenho e segurança, a posição de poder deles merece maior transparência e responsabilização em torno das capacidades deles para vigilância, censura e interrupção de serviço. Ao evitar os serviços deles, nós visamos proteger o acesso aberto à internet.
## Conclusão
No geral, embora a Cloudflare forneça valiosos serviços de desempenho, segurança e confiabilidade, sua posição de poder significativo merece maior transparência e responsabilização. Existem preocupações legítimas em torno de suas capacidades potenciais para vigilância, censura e interrupção de serviço.
Para sites onde resistência à censura e proteção da privacidade são objetivos críticos, evitar a Cloudflare ou minimizar a dependência de seus serviços pode ser preferível, apesar dos trade-offs envolvidos. No entanto, para muitos sites, os benefícios que a Cloudflare oferece em termos de velocidade, tempo de atividade e cobertura de segurança superam os riscos. Não há uma solução única para todos.
A decisão de usar ou não a Cloudflare deve ser tomada após ponderar cuidadosamente os prós e os contras no contexto de cada caso de uso específico. Mas, independentemente da escolha de alguém, é importante que a Cloudflare seja mantida em alto padrão de transparência e comprometimento com uma internet aberta por sua enorme base de usuários.