Для тех ,кто решил зарегистрироваться на форуме «Беседка» !
Категорически запрещена регистрация  с одноразового и временного e-mail !Такие пользователи будут отправляться в бан без объяснения причин.
После регистрации необходимо активировать свою учетную запись .Если Вы в почте не обнаружили письмо с активацией рекомендуется проверить папку «Спам».
С уважением
 Администрация форума

* Недавно обновленные темы

Автор Тема: CAPTCHA и все о ней  (Прочитано 484 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ALENA

  • *
  • Сообщений: 54596
  • Пол: Женский

CAPTCHA и все о ней
« : 19 Ноябрь 2013, 11:17 »
Поговорим немного о CAPTCHA.  Наверное нет такого человека, который бы не знал что такое CAPTCHA. Если таковые имеются , то  немного поясню
CAPTCHA — это аббревиатура от английских слов "Completely Automatic Public Turing Test to Tell Computers and Humans Apart" — полностью автоматический тест Тьюринга для различения компьютеров и людей. Иными словами, это задача, которую легко решает человек, но которую невозможно (или крайне трудно) научить решать компьютер.
Применяются CAPTCHA для того, чтобы предотвратить множественные автоматические регистрации и отправления сообщений программами-роботами. Т. е. задача CAPTCHA — защита от спама, флуда и захвата аккаунтов.
Чаще всего CAPTCHA выглядит как тем или иным образом зашумленное случайное число, слово или иная надпись, которую пользователю нужно прочитать и ввести прочитанный результат, хотя существуют и другие алгоритмы.
Есть несколько видов CAPTCHA
CAPTCHA-проверка
Пользователь заходит на защищаемую страницу, мы создаем для него сессию. Лучше всего, если эту сессию будет создавать сама CAPTCHA-картинка (вернее, скрипт, которые ее выдает).
Скрипт генерирует случайный текст, записывает его в сессию и выдает картинку с этим текстом посетителю. Потом, при проверке, ответ, введенный посетителем, сравнивается с эталоном, сохраненным в этой сессии.
Генерация изображения
Наверное не раз видели  картинки с изогнутыми или "зашумленными" буквами и цифрами . Какие же должны быть картинки  что бы  максимально затруднить распознавание   капчи ботами .
Распознавание делится на 2 основным этапа:
  • Определение местоположения и границ каждого символа.
  • Собственно распознавание символа.
Вопреки распространенному мнению, для обхода CAPTCHA, как правило, не используются универсальные программы распознавания отсканированных текстов типа FineReader или MS Office Document Imaging, поэтому, если ваша CAPTCHA не поддается распознаванию этими программами, это не означает, что надпись не может быть легко распознана заточенной именно под нее персональной софтинкой - распознавалкой.
 Ну не будем  вдаваться в тонкости  построения CAPTCHA. Простому пользователю это не надо . Пусть этим заморачиваютс владельцы  ресурсов  которым необходима защита от спама и взлома .
 Скажу одно .Чем больше сайтостроители  пытаются  усложнить капчу , тем больше появляется  программ для их обхода . Для простого юзера  иногда бывает  вообще сложно где то зарегистрироваться  до такой степени "изуродуют "  эти графические изображения .
Появляется все больше доказательств, что тесты CAPTCHA в их теперешнем виде отживают последние дни.И пользователи недовольны  и тесты CAPTCHA уже не эффективны .
Современные нейросети уже без проблем распознают текст на картинках с точностью до 90%, включая картинки со всех популярных видов CAPTCHA. Разработчикам приходится усложнять тесты, так что даже человек с трудом распознает текст. Это, в свою очередь, увеличивает раздражение у пользователей, которые могут вовсе уйти с сайта после двух-трех неудачных попыток ввода CAPTCHA.
Рынку срочно нужны альтернативные решения. И они есть. Один из самых необычных вариантов предлагает компания
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.

 Ее защитная технология действует незаметно для пользователя. Никаких вопросов, никакого текста на разноцветном фоне — ничего. На демо-странице можно убедиться, что отправка форм, защищенных Keypic, осуществляется без ввода какого-либо кода или распознавания текста. Просто заполняем форму и жмем «Отправить».
гости не могут видеть изображения , пожалуйста зарегистрируйтесь или авторизуйтесь

Проверка «человек/робот» осуществляется в автоматическом режиме примерно по десяти параметрам. Среди них — скорость ввода текста, загрузка графического изображения на компьютер пользователя (многие боты не загружают графику, а только вносят спамерский текст в форму), количество запросов в минуту с одного IP-адреса, анализ конкретного содержания вводимых полей и т.д. Разумеется, бэкенд Keypic закрыт для изучения и содержится в секрете, потому что набор анализируемых параметров должен храниться в тайне.

Компания Keypic заявляет, что ее систему используют уже 5859 сайтов, а за все время работы отфильтровано 113,5 млн спамерских сообщений. Плагины Keypic выпущены для популярных CMS, таких как WordPress, Drupal и Joomla, сервис может работать через REST,
реализован на PHP, ASP и ASP.NET. Разработчики гарантируют, что Keypic всегда останется бесплатным.
 

Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.


Поблагодарили: Надежда

Оффлайн Jagron

  • *
  • Сообщений: 7322
  • Пол: Мужской

CAPTCHA и все о ней
« Ответ #1 : 19 Ноябрь 2013, 13:22 »
Разработчикам приходится усложнять тесты, так что даже человек с трудом распознает текст. Это, в свою очередь, увеличивает раздражение у пользователей, которые могут вовсе уйти с сайта после двух-трех неудачных попыток ввода CAPTCHA.
До кучи ещё и время ввода ограничивают :)  Сейчас уже не вспомню, что это был за сервис, но я так и плюнул на него, поскольку не мог пройти эту чёртову капчу. То символы не правильно распознавал, то во время не укладывался :)


Оффлайн ALENA

  • *
  • Сообщений: 54596
  • Пол: Женский

CAPTCHA и все о ней
« Ответ #2 : 02 Май 2016, 19:07 »
CAPTCHA: люди против компьютеров
CAPTCHA мешает кибер-преступникам

Луис Фон Ан, один из создателей CAPTCHA, продолжает развивать данный тест уже в рамках Google, его нового разработчика. Этот проект был возрожден в reCAPTCHA, расширение теста Captcha, который берет слова с отсканированных страниц старых книг (такие слова компьютеру сложнее распознать).

 Защищая нашу безопасность, проект одновременно помогает «оцифровывать тексты, аннотации к изображениям, и строить наборы данных для машинного обучения»… теперь хотя бы эти 10 драгоценных секунд используются для чего-то более стоящего.

Здорово, что мы помогаем оцифровывать книги, но когда речь заходит об Интернет-безопасности, но эффективна ли CAPTCHA?

Можно слишком легко обойти Google CAPTCHA

Трио исследователей из Университета Колумбия (Нью-Йорк) доказали, как легко можно обойти некоторые CAPTCHA.

Подобные программы значительно затрудняют хакерам использовать запрограммированные боты для автоматического и массового сбора адресов электронной почты, которые потом используются для спамовых кампаний. Но они не являются абсолютно надежными.

Такие процессы могут быть автоматизированы, а в результате этого компьютеры смогут проходить тесты reCAPTCHA также эффективно, как мы с Вами.

Еще раз напоминаем о том, что мы стали слишком зависимы от технологий. А вот компьютеры все меньше и меньше зависят от человека, так что роботы становятся все более способными выполнять действия подобно человеку. И хотя это игра в «кошки-мышки», Google продолжает разрабатывать и проводить тесты подобные CAPTCHA, чтобы оградить роботов от тех действий, которые должен выполнять только человек.
Извините, Вам не разрешено просматривать этот текст. Пожалуйста, войдите или зарегистрируйтесь.

Оффлайн технарь

  • *
  • Сообщений: 4226
  • Пол: Мужской

CAPTCHA и все о ней
« Ответ #3 : 02 Май 2016, 19:42 »
CAPTCHA имеет смысл использовать только на сильно раскрученных ресурсах. Для остальных достаточно просто банально чуть модифицировать страницу регистрации и боты идут лесом. У меня капчи нет совсем, страница регистрации проста до безобразия.

гости не могут видеть изображения , пожалуйста зарегистрируйтесь или авторизуйтесь



Более того - у меня даже гостям писать разрешено. :rukalico:
Поблагодарили: ALENA

Оффлайн gmail

  • *
  • Сообщений: 455

CAPTCHA и все о ней
« Ответ #4 : 02 Май 2016, 19:44 »
Видел очень "умную" капчу на одном форуме, при попытке зарегистрироваться с какого то прокси, анонимайзера, через тор, письмо об активации просто не приходит.