
Quanto è pericoloso un file HTML senza una riga di JavaScript? Se chiedete ai nuovi manager di Reddit, la risposta è: ‘abbastanza da richiedere un login obbligatorio’.
Sì, avete letto bene. La versione ‘old’ di Reddit, quella che amiamo perché è leggera, veloce e non richiede un computer della NASA per caricare un commento, sta subendo un attacco frontale. La motivazione ufficiale? La sicurezza. Secondo i big tech, la semplicità dell’HTML puro è diventata una vulnerabilità perché permette lo ‘scraping abusivo’. In pratica, dicono che i bot che pescano dati per addestrare i loro amati LLM sono troppo bravi a leggere testo semplice, quindi dobbiamo rendere tutto più complicato per tutti.
Il paradosso è servito. Mentre pretendono di proteggere la community, la soluzione che propongono è spostare tutto verso il ‘New Reddit’, un mostro di pesantissimi web components che caricano un’infinità di script, tracciamenti e junk che pesano cinque volte tanto rispetto all’originale. Non è sicurezza, è un muro di gomma fatto di JavaScript. Se vuoi leggere un thread senza essere tracciato o senza far esplodere la RAM del tuo vecchio tablet, ora devi proprio identificarti. È il classico trucco del ‘voglio proteggerti, quindi ti tolgo la libertà di navigare in incognito’.
Analizzando la cosa con un po’ di sano scetticismo tecnico, la questione è meno complessa di quanto vogliano farci credere. Il nuovo frontend non è magicamente ‘più sicuro’, è solo ‘più difficile da masticare’ per uno script automatico che non voglia eseguire tutto il carico di JS pesante e complicato. In pratica, hanno trasformato una passeggiata in un percorso a ostacoli, sperando che gli scraper si stanchino. Ma noi sappiamo come funziona: basta un po’ di ingegno (e un buon headless browser) per aggirare questi tranelli.
Certo, non siamo in Italia e questa non è una legge del GDPR che ci impone di cambiare password, ma il concetto è lo stesso che vediamo spesso nelle grandi piattaforme globali: la progressiva erosione della web open-source verso un modello dove tutto deve essere mediato da un login e da una sessione tracciata.
Il rischio è che, in nome della ‘sicurezza’ o della ‘protezione dei dati’, si finisca per distruggere l’essenza stessa del web aperto, trasformando ogni interazione in un evento che richiede autenticazione e consumo di risorse. Se questa è la direzione in cui stiamo andando, preparatevi: la prossima frontiera sarà richiedere l’impronta digitale per leggere un semplice commento su un forum.
