Страницы: 1
RSS
ввод циферок при отправке сообщения
 
Утомляет. Может администратор согласится встроить модуль отсечки ботов работающий на другом принципе и не требующий никакого ввода кода? Причем отсечка более эффективна. и модуль встраивается очень легко.

 
Re: ввод циферок при отправке сообщения

Совсем подробно о принципе работы модуля  распылятся не буду т.к. форум могут читать  не только добропорядочные писатели. :) Скажем так, спамботы он ловит с вероятностью 99% и обмануть его гораздо сложнее чем сделать распознавание картинки с цифровым кодом. Со стороны простого пользователя работа модуля незаметна и ни в чем не проявляется, т.е. не нужно ничего никуда вводить и вообще совершать какие либо дополнительные телодвижения.

 
Re: ввод циферок при отправке сообщения

Поподробнее пожалуйста...

ПС
Я бы снял с зарегистрированных пользователей эту обязанность...

 
Re: ввод циферок при отправке сообщения

+++Совсем подробно о принципе работы модуля распылятся не буду т.к. форум могут читать не только добропорядочные писатели. :) Скажем так, спамботы он ловит с вероятностью 99% и обмануть его гораздо сложнее чем сделать распознавание картинки с цифровым кодом.+++

Хм... Вот даже как? :-) Осмелюсь высказать совершенно скромное и беспристрастное IMHO - полная чушь!

Если некая система защиты строится только на том, что просто пока никто не знает ее устройства, то такая защита долго не живет. Рано или поздно (скорее рано, нежели поздно) информация попадет в "неправильные руки" - это закон природы.

Это в противовес другим системам защиты, которые строятся на совершенно открытых, понятных, элементарных принципах - например, тот же контрольный ввод числа из графики. Здесь нет никаких тайн, которые можно скрытно передать злоумышленнику... :-) Идея базируется на простейшем принципе того, что вводить распознавание образов в априорно тупейший механизм спам-ботов пока еще слишком сложное и дорогое удовольствие. Когда это станет не так, придумают еще что-нибудь для борьбы... но опять же, нечто простое, кондовое, понятное, и общедоступное :-)))

 
Re: ввод циферок при отправке сообщения

Эта система также простая и кондовая :)  Только в случае с картинкой, ботописателю сразу понятно что нужно делать, в случае предлагаемого модуля нет. Спрашивается зачем облегчать ему жизнь? Мало того,  система также гибка как и capcha (картинки), обмануть ее можно написав не менее "сложный и дорогой"  бот как для конкретной capcha. Но точно также как на capcha меняется  шрифт и метод искажения, после чего бот заточенный на эту capcha идет на йух, на моей системе  меняется генератор и ботописатель идет тудаже :). Вся разница в том что в отличии от capcha мой модуль не просит "помощи" у пользователей для борьбы с ботами, заставляя его по нескольку раз в день совершать монотонную и ненужную работу. :)

 
Re: ввод циферок при отправке сообщения

Дык... Если система проста и эффективна, то она быстро станет (или уже стала) стандартной фичей всех распространенных движков и платформ, поэтому что там скрывать-то, ботописателю и так будет хорошо известно, с чем он столкнулся :-)

Если же это просто некая свежая мысля, пришедшая вам в голову... Так тем более было бы уместно, прежде чем  предлагать ее внедрять, хотя бы теоретические принципы работы описать :-)))

Edited by LeonidS on 31/10/07 09:12 AM.

 
Re: ввод циферок при отправке сообщения

Это не мысля а рабочая программа. Теоретически принципы проще некуда: определяет сообщение отослано програмой ботом  или браузером. Хотите умных слов - "эвристически определяет" :)  Обладаете достаточными знаниями чтобы протестировать и убедится - скажу где это можно сделать. А насчет скрывать или не скрывать, распостранять или не распостранять оставьте это решать автору. :)



 
Re: ввод циферок при отправке сообщения

+++Теоретически принципы проще некуда: определяет сообщение отослано програмой ботом или браузером. Хотите умных слов - "эвристически определяет" :)

Дык эта, единственное, что здесь интересно - это на чем подобная эвристика основана :-)

А без этого получается вполне по классикам: "А что там за лампочка горит? - Эта у нея внутре неонка!" :-)))

 
Re: ввод циферок при отправке сообщения

На том что любой браузер является более сложной программой чем бот и в "нестандартной" ситуации будет себя вести подругому. Модуль инициирует такую ситуацию и смотрит что на "той стороне" будут делать.

 
Re: ввод циферок при отправке сообщения

>>> Модуль инициирует такую ситуацию и смотрит что на "той стороне" будут делать.

Скорей всего "на той стороне", где браузер, станет ругацца антивирус, а кому охота снова заходить на такой сайт?

Одиноки слепцы,бредущие в ночи.
Но стократ одинок зрячий среди них....
 
Re: ввод циферок при отправке сообщения

Никакой антивирус ругацца не будет,  ситуация "нестандартна" для бота а не для браузера. Никаких "стремных" алгоритмов, особенностей ,  "дыр" какого-либо  конкретного браузера или операционной системы не используется. Модуль платформонезависим, он даже не пытается определить какой именно  это браузер,  из под какой ОС  он запушен и  "свериться со списком благонадежных"  :)

 
Re: ввод циферок при отправке сообщения

И все-таки, интереснее было бы узнать поподробнее.
В принципе, можно в личку... если автор не хочет распространяться открыто.

А то уж как-то все туманно.


________________________
Roman K. Melnikov           SPb
 
Re: ввод циферок при отправке сообщения

Любое полезное предложение приветствуется обеими руками. Буду благодарен за информацию либо личным сообщением, либо по электронной почте. Наши программисты могут помочь в интеграции этой технологии на форум, если она действительно окажется удобной.

                                             
Илья Слепцов,
редактор сервера "Скиталец"
 
Re: ввод циферок при отправке сообщения

+++На том что любой браузер является более сложной программой чем бот и в "нестандартной" ситуации будет себя вести подругому. Модуль инициирует такую ситуацию и смотрит что на "той стороне" будут делать.

Спасибо, общий принцип понятен. Да, до тех пор, пока этот алгоритм редкость (т.е. внедрен на каком-нибудь одном-двух сайтах), то вполне может и сработать - никому из спамеров не придет в голову геморроиться ради какого-то одного сайта. Если же алгоритм получит хоть какое-то распространение, то сразу же и накроется медным тазом :-) Поскольку есть, как минимум, два очевидных и довольно простых метода борьбы с такой защитой: 1) проанализировать траффик и внести коррективы в программу; 2) либо же, не мудрствуя лукаво, строить свой бот на базе кода какого-нибудь опенсорсного браузера... Последний метод покрывает все вариации такой защиты, в настоящем и будущем,  как бык овцу :-)

Собственно, методы, основанные на вводе данных с той же картинки, как пример, имеют под собой совершенно другую базовую идею, IMHO, более правильную и перспективную - им все равно, что там за софт установлен, главное, удостовериться, что на другом конце цепочки сидит человек, а не робот. И по мере усложнения спамовского софта (введения туда качественных распознавателей образов, например) легко и органично будет наращиваться и подобная защита (например, типа "Введите число с картинки, увеличенное на 2"). Роботу, даже если он сможет это прочитать, потребуется настоящий искуственный интеллект, чтобы применить инструкцию на практике. А человеку - легко!

 
Re: ввод циферок при отправке сообщения

От анализа траффика система защищена. :)   Второй вариант вполне реален, но сложен и медленен, если уж поисковые системы не удосуживаются писать боты с полноценной эмуляцией браузера, то ожидать такое от ботописателей... :)  Да и распостронять я его особо не собираюсь.

Вобщем обман и  моего модуля и captcha упирается только во время или в деньги. Cтепень сложности примерно одинакова. Теоретически,  да,  для моей системы, в отличии от captcha, можно сделать универсальное решение на основе полноценной эмуляции браузера в реальном времени,  но практически, как вы правильно заметили,. никто этим заниматься не будет, а если и будут, то еще что-нить придумаю. :)

Кстати, знаете что такое Обезьяний ИИ или C.O.K.? Оплачиваете sms нужно количество поинтов например вот здесь http://dvk.com.ua/rapid/  и  супер умный Monkey AI к вашим услугам, ни одна Captсha не устоит. :) Так что "универсальные" решения существуют и для captcha,  ботописатель может создать аналогичную вышеуказанной систему и пользоваться ее результатами. Почему у подобной системы есть выхлоп в 50-80% обезьяноресурса который можно использовать в своих нуждах,  надеюсь обьяснять ненадо :)

 
Re: ввод циферок при отправке сообщения

А чего париться-то? Зарегистрированному пользователю ввод цифр делать необязательно. А то у нас вводят картинки все - от анонимов до админов.  Анонимному вводить цифры обязательно. Зашумленные картинки работают нормально. Или просто есть желание протренироваться на Скитальце?
Итог: все что нужно сделать - это сделать подтверждение регистрации на форуме посредством активации регистрации пользователя по ссылке присылаемой ему на электронный ящик указанный при регистрации - т.е. так, как это реализовано везде. Это сделает невозможным регистрацию всякими ботами. Зарегистрированным пользователям, повторюсь, ввод цифр с картинки отключить, анонимам оставить. Вот и все.

 
Re: ввод циферок при отправке сообщения

Проверяю - действительно ли необязательно? А то я набираю тупо каждый раз...
Проверил... набирать циферки нужно даже админам... так что надо рассмотреть предложение по смене защиты - мне уже прислали описание алгоритма.

                                             
Илья Слепцов,
редактор сервера "Скиталец"
 
Re: ввод циферок при отправке сообщения

:) Как раз таки активация регистрации с автораспознаванием картинок и т.п.  успешно  реализована в современных спамботах. Скиталетца спасает как раз нешаблонное использование captсha на моменте отправки сообщения и непопулярный движок форума, поставь они это только  на регистрацию - спамботы появятся на следющий день. Здесь очень простая логика, при регистрации боту нужно всопользоваться OCR или в случае неудачи  Monkey AI ровно один раз,  после чего можно загадить весь форум. Например у меня очень специфические закрытые проекты которыми пользуются 20-30 человек, никакой рекламы, никакой раскрутки, но каждый божий день пытается регистрироваться 3-5 ботов, успешно обходя capctha и подтверждение по email. Я ради прикола специально не обрываю их на первом этапе - пусть народ трудится :), глядишь за потерянное на мне время не успеет загадить пару других форумов.

Насчет желания, угу, аж два.   С одной стороны действительно интересно посмотреть эффективность на крупном открытом ресурсе, с другой стороны достало циферки вводить. :)  Причем первое желание, возникло только в процессе дискуссии. Честно. :)

 
Re: ввод циферок при отправке сообщения

=== с другой стороны достало циферки вводить. :)===
Можно, хотя бы курсор на втором наборе цифр, автоматом поставить в клеточку, чтобы ещё и мышь не гонять!
Для спам ботов это ни как , а нам все чюток побыстрее.

Пешеходник.
Прямо семь, в обход четыре.
Пешеходник.Прямо семь в обход четыре.
 
Re: ввод циферок при отправке сообщения

Спасибо за откровенность. Не могу с вами спорить по причине не владения материалом в достаточной степени. Согласен, что движок Скитальца головная боль и для спамеров (это конечно хорошо для нас) и для самих админов (как бы от этого избавиться... знаю даже как...) Попробовать можно конечно, но очень контролируемо... Да и чего бояться? Спама? Ну прикроем тут же...

2Илья.

Дружище, я как раз про это и говорил, что у нас вводят цифры все без исключения. А зарегистрированным пользователям можно дать возможность эти цифры не вводить. Или автоотключение этой функции после отсылки например тех же 20 сообщений.

Брэйн-штурм так сказать... :)

*терпеливо ввожу номер и жму Далее* :)

Страницы: 1
Добавить публикацию