Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Информация сервиса » 15 апреля 2013г: Модернизация защиты от ботов


15 апреля 2013г: Модернизация защиты от ботов

Сообщений 141 страница 160 из 271

141

Reysler написал(а):

Deff

Ассоциативная капча - спасает, ибо она несет ассоциативную информацию, а не текст
Для парса такой капчи, ток скидывание капчи реальному человеку, но это малозатратно, при редкой смене капчи, а я еще раз повторю:
- Картинки для ассоциативной капчи - легко тягать из гугла - по запросу на ассоциативное слово
Гугл - картинки - Самолёт - получили тыщи картинок - выбираем случайную - ресайзим - вставляем в капчу!
Другое дело, что Максим пока как то игнорирующе относится ко всем новвоведениям по несобственной инициативе, это естественно для творческого чела, но ведь и нетипичные решения - тоже поднимают рейтинг.

Отредактировано Deff (Чт, 25 Апр 2013 13:15:52)

0

142

Reysler написал(а):

Если вы используете модификации, которые редактируют только HTML, то будьте уверены — они бессмысленны.

нахлобучки сверху, в т.ч. форма скриптом - редактирование HTML. Так ?

Reysler написал(а):

KeyCAPTCHA

приходилось ее собирать на планшете. Очень занимательно   [взломанный сайт]

Отредактировано RiZ (Чт, 25 Апр 2013 13:20:43)

0

143

http://i039.radikal.ru/0806/ec/a5ffc6d7cfd9.gif боты все борзеют, теперь не только регятся но в темы в открытых разделах создают

http://www.xfdatacenter.ru/ - из профиля

мыло оттуда же berolgyen@add5site.tk

0

144

RiZ написал(а):

нахлобучки сверху, в т.ч. форма скриптом - редактирование HTML. Так ?

Скрипты, как и HTML, выполняются на стороне клиента в браузере.

Deff написал(а):

Ассоциативная капча - спасает, ибо она несет ассоциативную информацию, а не текст
Для парса такой капчи, ток скидывание капчи реальному человеку, но это малозатратно, при редкой смене капчи, а я еще раз повторю:
- Картинки для ассоциативной капчи - легко тягать из гугла - по запросу на ассоциативное слово
Гугл - картинки - Самолёт - получили тыщи картинок - выбираем случайную - ресайзим - вставляем в капчу!

Я немного не понимаю принцип работы. Объясни. Вот смотри, выцепили мы, допустим 4 картинки, прилепеили их к форме, выставили вопрос "Найдите лишнюю". Что дальше. Каким способом будет передаться информация? Записываться в input, отмечаться checkbox, выбираться select или как?
И еще один момент. Ты сказал, что изображения могут быть разных размеров. Хорошо. Ресайзили их, вес то их при этом не уменьшается? Не будет ли на малых интернет-канал такая каптча во вред?
На Яндексе есть защита, при большом ко-ве запросов выдается страница с каптчей, где нужно ввести код. На гугле же, по идее тоже должна быть.

RiZ написал(а):

приходилось ее собирать на планшете. Очень занимательно

Не даром я ранее упомянул её минусы

Reysler написал(а):

Лично нас сейчас спасает KeyCAPTCHA, но, я уверен, и её в скором времени сломают, да и без курсора мышки не зарегистрируешься.

15 апреля 2013г: Модернизация защиты от ботов

Отредактировано Reysler (Чт, 25 Апр 2013 13:44:18)

0

145

Reysler

Reysler написал(а):

Я немного не понимаю принцип работы.

Сервис выбирает случайно произвольное слово, (можно из набора, достаточно простых ассоциаций
Их можно накидать с пол-тысячи, это то что легко опознать - ассоцировать по картинке
Море, Солнце, Вода, Песок, Небо,  Камень, Огонь, Паровоз, Пароход, Самолет, Парусник и.д),
лезет в Гугл за картинкой(точнее в свой кеш, если не кончилось время кеша) и - вставляет в капчу , - Надпись: введите, - Слово, характеризующее изображёние на картинке

Reysler написал(а):

На Яндексе есть защита, при большом ко-ве запросов выдается страница с каптчей, где нужно ввести код. На гугле же, по идее тоже должна быть.

За один присест скачиваем(или чисто берем ссылки) на все картинки со страницы, можно скачать пару десятков страниц, затем обращаться к кешу, кешировать на неделю

Отредактировано Deff (Чт, 25 Апр 2013 14:19:20)

0

146

Иса написал(а):

боты все борзеют, теперь не только регятся но в темы в открытых разделах создают

аналогичное произошло и с нами http://lostroom.mybb.ru/
Тему удалил, но все же...

0

147

То есть весь процесс висит на пользователе или всё-таки идет парсинг картинок с гугла? Есть довольно интересный старый пост на Хабрхабре: Капча на основе изображений. В ней рассказываются все плюсы и минусы, а так же идеи по каптче на основе изображений.

Отредактировано Reysler (Чт, 25 Апр 2013 13:59:49)

0

148

мой ботик,про которого писала,имеет такой профиль(даже с аватаркой)
.Тема была даже открыта.... http://mindal.mybb.ru/profile.php?id=219

0

149

Reysler
2007 год, идею об ограниченности трафика - мон отбросить
2. Трафик по парсу капчи - лежит на сервере - у пользователя лишь одна картинка

Автор написал(а):

Подсумирую все вышесказанное: капча на основе изображений могла бы быть хорошей альтернативой
текстовым, если бы она состояла из одного небольшого изображения, которое создавалось на основе ограниченного
набора картинок.

Собственно именно такой тип и имеем

0

150

Caligula написал(а):

не знаю, но лично я не думаю, что весь этот аврал есть работа "компетентных органов". на сервисе просто нет сайтов, которые могли бы их заинтересовать. если даже и найдутся несколько сайтов с неоднозначной информацией (я даже знаю некоторые), то у них всё-равно сравнительно ничтожная посещаемость для того, чтобы представлять собой какую-то реальную угрозу.

Я не думаю, что этот аврал спецом задуман именно под наш сервис, - наш сервис хороший полигон - как для развертывания и оценки пригодности масштабного проекта, так и прогноз-тестирование ответной реакции

0

151

Deff,про полигон.К сожалению, мне не удалось сюда принести тему,что открыта моим сегодня.Но там были слова-МНЕ НРАВИТСЯ СЕРВИС  mybb.ru. Там же ссылка на некий блог-неблог....
в общем,я сдурила.Копирнула и удалила.а вот сюда это сообщение не положила.

0

152

Reysler написал(а):

Сколько бы плагинов каптч не делали, они на каждый найдут свою лазейку. Пока спасает один единственный - KeyCAPTCHA. На Wordpresse организованно борется плагин Akismet. На phpBB стандартная возможность, и то, брутят.

Знаю очень неплохо движок phpBB3 - год потратил на его изучение, поэтому могу сказать, что у него защита от ботов очень не слабая, даже по умолчанию, кроме того, там можно увеличить защиту - создатели движка позаботились о безопасности форума..

Кстати, есть одна мысль, как можно усложнить жизнь ботам. Как предыстория - у меня соединены два движка вместе: сайта и форума, на форуме регистрация запрещена - можно только на сайте, но форум имеет отдельную статистику от сайта, и для него новый пользователь не тот кто зарегистрировался на сайте, а тот кто зашел на форум. И я заметил одну интересную вещь - ни один бот, который зарегистрировался на сайте ни разу не перешел на форум. Так может стоит попробовать сделать обратное? Есть идея портала, есть скрипт, где портал становится главной страницей - отключаем со страницы портала возможность регистрации и входа - может сработать. Во всяком случае как мне кажется стоит попробовать..

0

153

kolobdur74 написал(а):

Есть идея портала, есть скрипт, где портал становится главной страницей -

Ну зная движения новшеств на майб, данная тема вряд ли Админа заинтересует
Тут даже избирательная капча для подозрительных ников - емейлов и то идея два года обмусоливаецо, ан ни с места

0

154

Deff написал(а):

Ну зная движения новшеств на майб, данная тема вряд ли Админа заинтересует
Тут даже избирательная капча для подозрительных ников - емейлов и то идея два года обмусоливаецо, ан ни с места

Я имел ввиду, что можно проверить тем, кто создаст сейчас портал имеющимися средствами - можно ведь сделать портал главной страницей, как я понимаю с помощью скрипта, и отключить возможность входа и регистрации на портале, и проверить, тем кто это сделает, уменьшилось ли количество регистрируемых ботов или нет, благо, что сейчас не надо ждать месяцами - статистику можно набрать за несколько дней..А там, если действительно уменьшится количество ботов, то можно будет рекомендовать эту меру - типа буфер для ботов..Собственно даже портал как таковой для этого не нужен - достаточно создать страницу, и сделать ее главной, и убрать с нее возможность входа/регистрации. Я не уверен, что это сработает, но попробовать стоит.

0

155

kolobdur74 написал(а):

и убрать с нее возможность входа/регистрации. Я не уверен, что это сработает, но попробовать стоит.

:mybb: Забавно, Ток я не уверен, что у ботов будет переадресация, а все уборки скриптом и css - для бота -пофег, посколь у него исходник страницы,
И ко всему  - им просто не нужна главная - посколь известен адрес реги, поэтому помещать им регацо .... тяжело

0

156

Deff написал(а):

И ко всему  - им просто не нужна главная - посколь известен адрес реги, поэтому помещать им регацо .... тяжело

Я уже подумал, что они на прямую идут на страницу регистрации, и в этом плане подумал, а возможно ли повесить модальное окно на странице регистрации с капчей? К примеру всплывает окошко с текстом: "сколько будет два плюс пять", и варианты ответов, чтобы не один был, а несколько и только один был правильный, а следующий заход уже другой вопрос и другие ответы..Это реально скриптом сделать? Тогда можно было бы и на вход аналогичное повесить - только с другими вопросами..

0

157

kolobdur74 написал(а):

окошко с текстом: "сколько будет два плюс пять", и варианты ответов, чтобы не один был, а несколько и только один был правильный, а следующий заход уже другой вопрос и другие ответы..Это реально скриптом сделать?

Нереально - бот - может как отключать , так и включать скрипты - так что скрипты тут не помощник, основное = это сервис, (*возможна комбинация при поддержке сервиса, к примеру - я уже говорил - что можно ставить форму скриптом, и тогда какие то свои дополнения, но имхо они тоже могут отсекаться  :D после просекания скриптов ботами)
.. но это уж когда совсем допекут

0

158

Ребят, а что это такое? У меня уже у двоих пользователей вылазит в сообщениях спам:

Posted by 213.247.151.190 via http://webwarper.net/ru, created by AlgART: http://algart.net/
This is added while posting a message to avoid misusing the service

Пытаюсь гуглить, но пока ничего путнего не нашла на этот счет.
Сами товарищи говорят, что это какая-то программа на работе. С рекламой христианского сайта? Щитоэто?

Отредактировано Аделькин (Чт, 25 Апр 2013 18:43:44)

0

159

kolobdur74 написал(а):

Знаю очень неплохо движок phpBB3 - год потратил на его изучение, поэтому могу сказать, что у него защита от ботов очень не слабая, даже по умолчанию, кроме того, там можно увеличить защиту - создатели движка позаботились о безопасности форума..

А я не один год, и до сих пор работаю. Это предложение я вообще не хотел вносить в ответ, но так получилось, что время поджимало, и я не успел его дописать (вскоре вовсе забыл). Изначально имелось в виду то, что там в стандартный функционал входят несколько разновидностей каптч, включая ReCAPTCHA, которая кстати со своей задачей не справлялась, зато стандартная встроенная "Вопрос/Ответ" справляется куда лучше, хотя и имеет свои погрешности. Более подробно об этом чуть ниже.

Deff
Я почему спросил у тебя принцип работы, в данной статье хотел, чтобы ты обратил внимание не на год, и уж точно не на минусы использования, а на следующий текст (цитирую):

Пользователь видит несколько картинок и должен выбрать слово, которое подходит по смыслу всем показанным изображениям. Главная проблема этого типа капч в ошибках при написании слова-ответа и в словах-синонимах (например: собака, пес и т.п.) В данном примере это решается выбором варианта ответа из наперед подготовленного списка.

Между прочим ограниченный трафик до сих пор жив и никуда не исчез, но не суть.
Я хотел написать, что это является главной проблемой в phpBB при использовании вида каптчи "Вопрос/Ответ". Так и здесь получается. Попадется какое-нибудь слово, скажем, Истребитель на картинке. Пользователи будут вводить слово Самолет (ассоциируя с характерными чертами), а правильным ответом будет Истребитель, или наоборот. Это самый такой грубый пример привел (у тебя в примере Море и Вода можно так же ассоциировать их меж собой одинаково), то есть надо, либо чтобы админ форума мог сам настраивать ассоциативный набор слов или использовать стандартный, заранее продуманный, без излишних схожих. Вот в чем проблема!

+1

160

Reysler написал(а):

о Самолет (ассоциируя с характерными чертами), а правильным ответом будет Истребитель,

Ну во первых = следущий оброт капчи - типо "молоток"
Во вторых - думаю истребитель - это подвид самолёта,
Так же как майский жук - подвид  жуков
- достаточно просто данное разъяснение - применить на странице,
Что ассоциации - простые, - не сложносочинённые, - "мама мыла раму" (все слова только по раздельности) -и  достаточные для сообразительности начальных классов

Отредактировано Deff (Чт, 25 Апр 2013 22:46:24)

0


Вы здесь » Единый форум поддержки » Информация сервиса » 15 апреля 2013г: Модернизация защиты от ботов