LINUX.ORG.RU

Не пора ли суровые капчи на свалку?


0

1

Сейчас боты всех достали, на каждом сайте админы ставят капчи посильней, понеразборчивей, в том числе для конечного пользователя, лор к сожалению не исключение. А не пора ли сменить механизмы капчи на легкие для пользователя но сложные для бота, а старые вводы с картинки на свалку?

Например тем же жс-скриптом просить пользователя нажать определенную клавишу, или перетащить драгендроп элемент куда нибудь, много вариантов можно придумать легких для пользователя, но непосильных боту.



Последнее исправление: vladmenshikov (всего исправлений: 1)
Ответ на: комментарий от kulti

Как это вообще возможно собрать, если он делает эффект поднимания куска пазла над столом, а эффект прилипания нет?

Наркоман штоле, какое поднимание? Есть3 прямоугольных части, которые нужно поставить на место. При этом миллиметровая точность не нужна, а следовательно и прилипание тоже. У меня всё получается с первого раза за 2-3 секунды собрать.

Dragon59 ★★
()

ананимусы должны страдать

neocrust ★★★★★
()
Ответ на: комментарий от Dragon59

А понял, просто на демке никак не обозначалось, что я молодец =)

kulti ★★
()
Ответ на: комментарий от Dragon59

man keycaptcha уже

Посмотрел. Как только наберет популярность, к ней напишут решатель. Это совсем не трудно.

Manhunt ★★★★★
()
Ответ на: комментарий от vladmenshikov

я имею ввиду на разных ресурсах,и в большинстве своем просто надо ввести буквенноцифровой код с картинки, а если сделать перетаскивание или чего посложнее, то мобилопользователи останутся неудел.

save_data
()
Ответ на: комментарий от Dragon59

Я не специалист по image processing, но мне кажется, что реализовать алгоритм для разгадывания такой капчи совсем несложно.

Wizard_ ★★★★★
()

Не знаю зачем такие сложности. Я стараюсь пользователей не загружать лишними вводами проверок: в 90% случаев защиты от спаммеров достаточно обычного honeypot. Использовали даже в очень крупных проектах - и результат отличный, и пользователи довольны.

Boba_Fett
()

Буду рад. Меня тоже з...ли вводы расплывчатых кракозябр.

nihil ★★★★★
()

СМС? Прекращай принимать упорин. Если на каждом сайте оставлять свой номер — увеличитель члена будет слаться прямо в телефон. ДрагНдроп очень быстро сломают. Капчу ещё рано убирать. Вот когда алгоритмы будут читать капчу лучше людей — вот тогда будет пора.

insfel
()
Ответ на: комментарий от f1xmAn

Ага, возникло желание прокомментировать тред - достал бумажку и давай интегралы решать.

Не обязательно давать интегралы Пуассона, можно обойтись простенькими пределами, которые берутся в уме, но среднестатистический школьник решить их не может и не хочет научиться.

eugeno ★★★★★
()

Не помню уже, когда последний раз капчей на ЛОРе пользовался, давно уже не троллю с-под анонимуса :)

zibert ★★★
()
Ответ на: комментарий от eugeno

Среднестатистический школьник может легко воспользоваться маткадом - не умей я их брать, так бы и поступил. Лучшая защита от необразованности, по моему для всех важному мнению, это комплексные вопросы, затрагивающие тематику необходимой ветки форума. (В случае с толксами можно спрашивать про выступления пожилых юмористов)

f1xmAn ★★★★★
()
Ответ на: комментарий от KRoN73

Ну тут тупак только в том что есть два ответа и не понятно какой из них нужен, а сама капча отличная, астрофорум же.

Я что-то подобное делал с вопросом напрямую по тематике одной вики. Отсеивает и типичных ботов и случайно забредших ненужных людей. Так и не доделал, блин.

Kalashnikov ★★★
()
Ответ на: комментарий от fads

ВНЕЗАПНО, но матан-капчу мне почему-то решить легче, чем разобрать гугловскую неразбериху.

BMX ★★☆
()

vladmenshikov

перетащить драгендроп элемент куда нибудь

От ботов это, вероятно, спасает, но от обычных спамеров нет.

post-factum ★★★★★
()
Ответ на: комментарий от post-factum

От ботов это, вероятно, спасает, но от обычных спамеров нет.

А от обычных не спасет нечего, разве что поставить проверку комментария на наличие ссылок, для регистрантов с трехдневным сроком. От них спасает только модерация.

vladmenshikov
() автор топика
Ответ на: комментарий от geekless

А если в POST-запросе имена полей будут иметь случайные имена, а на странице input будут идти в произвольном порядке (переупорядочиваться в правильный с помощью CSS)? Только сервер знает, что на самом деле каждое поле делает.

KivApple ★★★★★
()
Ответ на: комментарий от Deleted

Обфускация имён полей и порядка их следования в форме поможет - левому юзеру получится отдать только всю форму целиком, а не каптчу отдельно.

KivApple ★★★★★
()
Ответ на: комментарий от Deleted

Человек сможет, да.

Как и с каптчей. Человек может распознать каптчу, а машина выдёргивает её из формы. А мы можем сделать каптчей и сам код формы. В итоге, чтобы выдернуть код придётся давать человеку форму целиком, а также забыть про автозаполнение. Вручную забивать данные форм, а не только каптчи будет на порядок муторнее и дороже.

KivApple ★★★★★
()
Ответ на: комментарий от Casus

А любой из двух подходит или только один? ;)

Я же писал там, что первый вариант не прошёл :)

KRoN73 ★★★★★
()
Ответ на: комментарий от KivApple

Ты бредишь. Алгоритм так или иначе доступен в браузере, человек один раз его парсит и всё, обфускация полей расхакана.

Casus ★★★★★
()

В последнее время капчи стали настолько суровы, что я когда такую вижу просто закрываю страницу. Ломать глаза у меня нет никакого желания.

dikiy ★★☆☆☆
()
Ответ на: комментарий от Casus

Нет. В том то и дело, что браузер не знает, что делает каждое из полей формы.

Чем окажется каждый параметр знает только сервер.

KivApple ★★★★★
()
Ответ на: комментарий от baverman

о чем знают лишь скрипты имеющие доступ к бд.

Вот ты упорок. Если знает браузер, то знает и бот.

че-то я не понял. Какая принципиальная разница между обычной капчей, и той, что тут предлагают? С помощью перетаскивания. в POST отдается пиксель, куда перетащили, а на сервере уже проверяют правильный пиксель или нет.

dikiy ★★☆☆☆
()
Ответ на: комментарий от vurdalak

Бот найдет в html перемещаемый кусок и будет его перемещать туда-сюда, пока не наткнется на круг.

а особенно если после каждого перемещения задача будет меняться, ога )

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

Так задача же прямым текстом указана. И набор задач явно либо фиксированный, либо генерируется примитивным алгоритмом, который реверснуть - раз плюнуть.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Так задача же прямым текстом указана. И набор задач явно либо фиксированный, либо генерируется примитивным алгоритмом, который реверснуть - раз плюнуть.

так или иначе - это не типовая капча. И все типовые спамеры отсеятся. Тут уже был коммент по этому поводу.

dikiy ★★☆☆☆
()
Ответ на: комментарий от dikiy

Не типовая. Зато под эту можно при желании написать бота, который ее будет разгадывать в 100% случаев. А под типовые пока нельзя, ибо техника распознавания картинок не дошла.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Не типовая. Зато под эту можно при желании написать бота, который ее будет разгадывать в 100% случаев.

ну можно и что? Кто будет этим заниматься? Да и достаточно поменять немного принцип и опять придется бота писать :)

А под типовые пока нельзя, ибо техника распознавания картинок не дошла.

я уже давно подозреваю, что на типовой капче боты лучше меня работают. Потому что приходится иногда по 5 раз вводить. Я не шучу.

Так что ты тут не прав.

dikiy ★★☆☆☆
()

а как вам такое:

есть набор объектов и есть набор масок.

накладываем маску на объект и выдаем картинку. Пользователь должен ответить 1 или 0. Правда или ложь.

В качестве объектов можно выбрать допустим фотки. А в качестве масок изменение гаммы. Или дополнительные артефакты. Инопланетянин там в центре. Или еще что-то.

А чтобы шансы отгадать у бота были малы, достаточно выдавать четыре картинки за один раз.

А в качестве ответа принимать число: 1010 к примеру.

Очевидно, что _любому_ человеку без негативной девиации зрения и ума это будет проще простого сделать. И я пока не вижу спобов сделать бота, который бы это хорошо детектил.

Как вам такая идея?

dikiy ★★☆☆☆
()

дарю идею

картинки роршаха и набор букв из которых нужно составить слово - что увидел на картинке

цимес в том, что буквы подбираются таким образом, что можно составить несколько слов, в зависимости от тяжести психического расстройства

таким образом решается проблема подсовывания капчи людям на других ресурсах, так как что русскому хорошо, то немцу смерть

выдохнул

shrub ★★★★★
()
Ответ на: комментарий от hex

Почему еще никто не предложил капчу с вопросами по русскому языку?

Лучше как в старой шутке, автоматическая проверка правописания. Не прошел - отказ в постинге. Отсеется огромное количество тупняка. Как следствие, спам можно будет чистить и руками, ибо освободятся модераторы. :)

another ★★★★★
()
Ответ на: комментарий от dikiy

я уже давно подозреваю, что на типовой капче боты лучше меня работают.

Если бы так было, спама на форумах было бы больше, чем комментариев реальных людей. Ан нет, все наоборот.

Потому что приходится иногда по 5 раз вводить.

Потому что если упростить - боты будут разгадывать. Машины умнеют, люди тупеют.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Потому что приходится иногда по 5 раз вводить.

Потому что если упростить - боты будут разгадывать. Машины умнеют, люди тупеют.

вот когда упростят, я снова буду их проходить. А пока лучше поберегу свои глаза.

dikiy ★★☆☆☆
()
Ответ на: комментарий от vurdalak

Если бы так было, спама на форумах было бы больше,

а что не так? тоесть вы не видите разницы между технологической возможностью решения проблемы и реализацией решения проблемы?

значит участковые врачи не делают коронарное шунтирование только потому, что им лениво, а не потому что квалификация и оборудование не позволяет

shrub ★★★★★
()
Ответ на: комментарий от shrub

Нифига не понял. Я хотел сказать, что если боты решали капчи лучше, чем люди, то постов от ботов было бы больше, чем постов от людей.

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

боты решают капчи лучше чем люди, но это стоит денег гораздо больше чем нанять индусов которые ломают капчи за миску риса

затраты окупаются только если кто-то тебе заказал клиента целенаправленно и не скупится на вознаграждение

стрельба из пушки по воробьям, так понятней?

shrub ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.