seznam uživatelů roste
Moderátoři: MARIS, vilma, windward, Pepa, david, smike
-
- návštěvník fóra
- Příspěvky: 20
- Registrován: stř úno 18, 2009 1:00 am
- Reputace: 1
- Bydliště: Zbraslav u Brna
Tak pro jistotu jen tak nablint. Jsem registrován, nepřispívám, neb nemám čím. Jsem jen virtuální námořník. Nicméně nacházím zde mnoho informací, které sice asi nikdy nevyužiji, ale jen ze zájmu o věc je do sebe soukám. Zdravím tímto všechny aktivní jachtaře, jejichž poutavé články o plavbách přímo hltám. Lynxi, Monty a další, děkuji. Doufám, že mě nevyřadíte.
- rb
- pravidelný návštěvník
- Příspěvky: 300
- Registrován: sob pro 15, 2007 1:00 am
- Reputace: 5
- Bydliště: Hostivice
Když jsem programoval eshop, tak jsem od captchy upustil, neb jsem si přečetl článek o prolamování tohoto zabezpečení. Robot v podstatě pomocí OCR přečte text a vkládá ho potom do odpovědi. Tak jak se robotí OCR zlepšuje tak se obrázky stávají nečitelnějšími a nakonec je to kontraproduktivní kdy ověření totožnosti projde u člověka na počtvrté né-li na vícekrát. Použil jsem systém jednoduchého výpočtu /sečti, odečti/ náhodně vygenerované čísla. Pro vylepšení se dá podhodit i nesprávný výsledek aby se robot chytil. Ideální by bylo použít nějaký systém, který ještě na netu použit není nebo nějakou podobnou obměnu. Horší je to s rozpoznáním již registrovaných robotů, neb jeden nemusí na první pohled poznat, že jde o takový účet, zejména když účtů je velké množství. No, držím adminovi palce a šťastnou ruku při výběru. 

- rb
- pravidelný návštěvník
- Příspěvky: 300
- Registrován: sob pro 15, 2007 1:00 am
- Reputace: 5
- Bydliště: Hostivice
LadaM píše:Nebo aktivace účtu potvrzovacím kódem v emailu. Pokud se neaktivuje do x dnů, smazat. Samozřejmě v češtině. A do mailu dát víc podobných kódů.
Otázka je náročnost - jestli je na to nějaký modul do fóra nebo by se to muselo nakódit...
Tak bohužel, tohle zabezpečení není zas tak velký problém pro robota obejít, musel by to být spojené s nějakou "rozhodovací" akcí které je schopen člověk. Typu jak dělají obě kozičky... Haf haf.


- LadaM
- aktívní jachtař
- Příspěvky: 577
- Registrován: stř říj 09, 2013 2:00 am
- Reputace: 97
- Bydliště: Praha
Při tomhle tempu registrací jde postupně zkoušet i velmi jednoduchá opatření metodou pokus-omyl, hned druhý den by mělo být jasné jestli to zabralo. Pochybuju že je to cílený útok a útočník bude upravovat strategii nad rámec současných možností bota. Plus analýza přístupů při registracích, jestli tam není čeho se chytnout...
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti