ReCaptcha şimdi temelde işe yaramaz mı?


17

ReCaptcha şimdi temelde işe yaramaz mı?

İnternette reCaptcha'ın bozulduğunu ve spam botlarının kolayca üstesinden gelebileceğini okudum. Google bunu hiç ele aldı. Düzeltmek için planları var mı? Bu tür bilgileri web'de bulamıyorum ve birisinin bir fikir sahibi olabileceğini umuyordum.

Bu tür şeyler için benzer, güvenilir, daha güvenli web hizmetleri var mı? Anında görüntü işleme oldukça kaynak yoğun olduğundan ve bir Q & A türü captcha yapmak istemiyorum çünkü kendi captcha türü sınıf yapmak zorunda değilsiniz (Ben bu sınıf DB erişimine gerek yok).

ReCaptcha'nın sorunları hakkında herhangi bir öneri veya bilgi kabul edilir.


5
Rastgele düşünce: Basit matematik bulmacaları sunarak veritabanı olmadan bir Soru-Cevap türü sistemi yapabilirsiniz: "Lütfen 7 ile 3'ü çarptığınızda elde ettiğiniz sayıyı yazın:" Birisi bunu aşmanın bir yolunu bulabilir mi? Tabii, ama en azından biraz iş alacaktı, bu yüzden buna değebilir.

ya da ikisinin karışımı
Lukasz Madon


3
ReCaptcha'nın anlamı metnin aslında kitaplardan ve belgelerden taranan metin değil midir? Özellikle, mevcut OCR tarafından okunamayan metin? Her zaman daha fazla kaynaktan daha fazla metin içerdikleri için recaptcha'yı nasıl "kırabileceğinizi" bilmiyorum. Gerçekten "kırmanın" tek yolu, diğerlerinin neyin başarısız olduğunu tespit eden "mükemmel" bir OCR geliştirmek olacaktır. Doğrudan OCR kullanmak dışında, diğer güvenlik sorunlarının giderilebileceğini hayal ediyorum ...

Bir süre önce (örneğin) köpek resimlerinin bir ızgarasını gösteren ilginç bir tane vardı, rastgele birkaç kedi resmi tuzlanmıştı ve sadece kedileri tıklıyorsunuz. Bunun için bir çatlağı nasıl otomatikleştireceğinizi göremiyorum. Tek dezavantajı, kör insanlar için kullanılamaz olacaktır.

Yanıtlar:


12

Captcha, spam göndericinin ücretsiz olarak mp3 indirmeleri veya porno sunan bir web sitesinde görüntüleri kendi captcha'sına ilettiği basit bir ortadaki saldırıya karşı her zaman savunmasız olmuştur. Ne tür bir captcha kullandığınız önemli değil.

Davranış kalıplarını saptamak yoludur.


İlginç, bu yaklaşımı bilmiyordum.

7

Ben captcha'nın hiç sevmedim. Hatta ilk düzine denemede bir captcha'yı çözemeyen birisinin 'alanında' bir örnek gördüm (sorma).

Şimdiye kadar, spam'ı kurduğum bu tek bir web sitesinden uzak tutmayı başardım, sadece tüm 'periferik isteklerin' gerçekte gerçekleştirildiğini (stil sayfaları, komut dosyaları, resimler) kontrol ederek gerçek bir 'et ve kemik' web- web sitesini arayarak ve 4 veya daha fazla URL içeren herhangi bir yayını inkar eden tarayıcı oturumu.

Geçmiş olan birkaç spam gönderici, IP numarasını kara listeye alarak sessizleştim. (şimdilik)

Ama bunun hala su geçirmez olmadığını söylemeliyim, ama yine de hiçbir şey yok. (Sonra tekrar, sanırım pagerank 2 ile bir web sitesini spam kazanmak için çok şey yok.)


1
Neredeyse kör olan bir iş arkadaşım var. Bazı captcha'ları iyi görme yeteneğim ile deşifre etmekte yeterince sorun yaşıyorum, neredeyse kör bir insan için nasıl bir şey olduğunu hayal edemiyorum.

@jwenting: Bu nedenle reCAPTCHA ve diğer CAPTCHA hizmetleri / çözümleri de görme engelliler için bir ses seçeneği sunar.
Lèse majesté

5

Küçük bir sitemde spam'i şu şekilde engelledim:

Lütfen yarının haftanın gününün adını girin.

Aslında bundan biraz daha fazla açıklama var, ama fikri anladınız.

Siteyi bir yıl boyunca ziyaret etmedim ve 16000 spam girişine (20 jam girişine kıyasla) şapka eklemedim. Bu sağlık kontrolünü 2 yıl önce oraya koydum ve o zamandan beri bir spam girişi yapmadım.

Spam engelleme, koruduğunuz içeriğin önemi meselesidir. Sitenizde günde en az 1000 ziyaretin olduğu bilinmediği sürece, hiç kimse spam'larının neden işe yaramadığına bakmaktan rahatsız olmaz. Siz sadece kimsenin analiz etme şansı olmayan geniş bir bilgi denizinde spam gönderilemeyen bir siteniz var.
Net olmak gerekirse: daha büyük bir hedefi korumıyorsanız, basit ve göze batmayan bir şey kullanın.

Ayrıca spam, içeriğe dayalı olarak da tanımlanabilir.

Unutmamak için: Bir saldırganı savuşturmaya çalışırken, başarılı olduklarına inandırmak çok daha kolaydır. Bir teknik spam içeriği kabul etmek ve bir dakika içinde silmek (spam botların buna karşı kontrolleri olduğundan şüpheliyim).

Son olarak, kullanıcılardan her zaman kimlik doğrulaması yapmalarını isteyebilirsiniz, bu da izlemeyi çok daha kolay hale getirir. Tüm büyük servisler (openID, facebook) üzerinden girişe izin verin ve iyi olmalısınız.



0

Görüntü Tanımlama.

Bazen basit çözümler en kolayıdır. Tek ihtiyacınız olan nesnelerin bazı rastgele görüntüleri (örneğin bir at, bir kedi, bir köpek ve bir ördek). Daha sonra birisinin insan olmadığını doğrulaması gerektiğinde, bir görüntü görüntülenir ve kullanıcının ne olduğunu tanımlaması gerekir.

Bununla ilgili tek bir sorunla karşılaşabilirsiniz. Her yerde her şey aynı ada sahip değildir. Ne dedin dedem Pferd dedi. Yalnızca İngilizce konuşanlar (veya Almanca veya bu konudaki herhangi bir dil) hedefliyorsanız, basit bir soruna basit bir çözümünüz vardır.


bunu başka bir şekilde yapabilirsiniz - cevap olarak birkaç resim gösterin ve kullanıcıya 'atı tıklayın' demesini sağlayın. Soru açıkça sayfanın geri kalanının görüntüleneceği dilde olacaktır.
gbjbaanb

@gbjbaanb Bu çözümle ilgili tek sorun, 3 resminiz varsa, spam gönderen, 1/3 başarı oranına sahip resimlerden birini programlı olarak tıklayabilir. Tabii ki Akismet gibi bir servisi de kullanabilirsiniz, ancak hala geçebileceği ihtimali var. Her şey ne kadar risk almak istediğinize bağlıdır.

0

Captcha modelinin aşağıdaki nedenlerden dolayı kırıldığını hissediyorum.

  1. Sitenize bir tane eklemek, kullanıcıya spam'in sizin değil sorun olduğunu söylüyor.
  2. Görme engelli kişiler bunları kullanamazlar.
  3. Orta ataklarda insan için mükemmel bir saldırı vektörü görevi görürler.
  4. Formlarınızın çalışması için çevrimiçi olarak üçüncü taraf bir hizmete güvenirler.
  5. Bazen daha gelişmiş OCR teknolojisi ile kırılabilirler.

Sorunuzu cevaplamak için, işe yaramaz olduğunu düşünmüyorum, çoğu zaman görevini iyi yerine getiriyor, ancak kırıldı, bu yüzden kişisel olarak kullanımına karşı tavsiyede bulunacağım.


0

Basit doğrulama zorlukları oluşturmak için insanların görüntüler arasında semantik dernekleri kullanan yeni bir teknolojide Ar-Ge yapıyorum. Metin tabanlı CAPTCHA'ları daha iyi bir şeyle değiştirmeliyiz ... günleri açıkça numaralandırılmıştır. Luis Von Ahn bile 2009'da kabul etti. Ayrıca, web'de herkesin sinir bozucu bulduğu bir teknolojiye bağlı çok fazla uygulamamız olduğu da beni yakıyor.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.