Оцените капчи.

12
zexis
На сайте с 09.08.2005
Offline
388
2007

Последнее время уровень программ автоматического распознавания защитных кодов (капчей) сильно вырос.

Например, в движке phpbb боты распознают все идущие в дистрибутиве капчи лучше людей.

Я писал об этом ранее в этой теме

/ru/forum/921569

Самописные, нестандартные капчи более надежны, но тоже могут быть автоматически распознаны.

Например, я долгое время использовал для своих сайтов следующие виды самописных капчей, но где то пол года назад их боты начали распознавать и спамить.

Каждый символ имеет случайный наклон. Поверх рисуются случайные линии

Боты начали распознавать эту капчу.

Строка цифр случайным образом изгибается. Поверх рисуются случайные линии

Боты начали распознавать и эту капчу.

Слабым местом большинства капч я вижу использование стандартного шрифта и отсутствие наложения соседних символов друг на друга.

Учтя опыт предыдущих взломанных капчей я сделал новую капчу, которую пока боты взломать не могут.

Вот примеры

Особенности этой капчи, повышающие ее эффективность.

1) для рисования символов используется не стандартные шрифты, а символы нарисованные вручную. Каждый отдельный символ имеет по 200 вариантов различного случайного написания. Потратил на рисование всех символов в фотошопе неделю. Хакеру, что бы взломать эту капчу придется найти 200 вариантов написания каждого символа.

2) Все рисуется одним цветом. Это НЕ позволяет взломщику отличать символы по цвету. Я считаю использование разных цветов в капчах неправильным, так как разные цвета затрудняют чтение человеку, но позволяют взломщику легко отличать символы от помех и друг от друга

3) Рисуется только контур каждого символа. Цвет тела символа совпадает с цветом фона. Это существенно затруднит боту идентификацию символов методом сравнения с шаблоном.

4) Каждый символ по отдельности растягивается по горизонтали и вертикали случайным образом.

5) Каждый символ по отдельности случайным образом изгибается.

6) Соседние символы накладываются друг на друга. Это затрудняет боту разделение строки на отдельные символы.

7) Расстояние между соседними символами выбирается случайно. При рисовании каждого символа проверяется, что бы не было пустого пространства между ними. Меняя степень наложения символов друг на друга, можно регулировать сложность капчи.

Если взломщикам удастся настроить распознавание этой капчи, то можно будет повысить разрешение капчи и рисовать символы более сложными. Хакеру будет нелегко найти все варианты написания символов.

Пример капчи, которую можно было бы сделать, если предыдущая капча будет взломана

Чего я хотел от этого топика.

1) Поделиться своими наработками в создании хороших капчей.

2) Получить замечания и предложения по методам рисования капчи.

3) Узнать нужны ли кому то созданные мной капчи. Например, я бы мог каждый день автоматически выкладывать на своем сайте архив со 100 случайных капчей. Те кому нужны капчи, могли бы настроить автоматическое ежедневное скачивание архива и копирование себе на сервер. Пользователю можно показывать случайным образом одну из 100 капчей. Каждый день капчи будут меняться. Я не предлагаю услуг созданий капчей, а интересуюсь будет ли востребована услуга сервиса создания надежных капчей. Наподобии как recaptcha используемая на этом форуме. Мне recaptcha не нравится так как она часто неразборчива для человека и приходится делать запрос к сервису за каждой капчей.

Как вы оцениваете качество предложенных в этой теме капчей?

Ненадежные капчи.
43% (3)
Надежные капчи.
57% (4)
Надежные капчи. Пользовался бы ими, если бы их можно было ежедневно БЕСПЛАТНО скачать.
0% (0)
Надежные капчи. Пользовался бы ими, если бы их можно было ежедневно ПЛАТНО скачать.
0% (0)
Всего проголосовало: 7
[Удален]
#1

Интересно, а что скажешь по поводу капчи в виде пазлов? Там где картинку собрать нужно

a10ne
На сайте с 28.10.2015
Offline
31
#2

Капчи не плохие и задумка интересная в техническом плане)

Но в тему цветности, все-таки так капча выглядит поприличнее что ли, визуально интереснее)

Youla.io - крутой софт для автоматического ведения аккаунтов и постинга объявлений! (/ru/forum/971748) Парсинг сайтов и каталогов, импорт в cms, скрипты, автоматизация рутины (/ru/forum/939954) Продажа дропов с трафиком под развитие (/ru/forum/960749)
-S
На сайте с 10.12.2006
Online
Модератор1355
#3

А людей на жалко?

zexis
На сайте с 09.08.2005
Offline
388
#4
-WapAdvert-:
Интересно, а что скажешь по поводу капчи в виде пазлов? Там где картинку собрать нужно

К капчам в виде пазлов отношусь негативно, так как для их работы нужен джаваскрипт и мне кажутся пазлы сложными.

-= Serafim =-:
А людей на жалко?

Людей всегда жалко, но ведь автоматически регистрирующихся ботов нужно как то отсеивать.

Поэтому без средства проверки бот, не бот сейчас необойтись.

Вы знаете как надежно отсеить ботов менее раздражающе для человека?

TOBBOT
На сайте с 04.11.2014
Offline
41
#5

а как быть с OCR сервисами типа рукапчи, антигейта? Там ваша капча решается в одно мгновение.

но читабельно, красиво, креативно )

Инструменты интернет-маркетинга - JLAB (http://jlab.io/) Бесплатная автоматизация с программой TOBBOT (http://tobbot.com/)
den78ru
На сайте с 12.04.2006
Offline
396
#6
zexis:
Вы знаете как надежно отсеить ботов менее раздражающе для человека?

Доп. полем, сколько будет 2х2 и т.п. вопросы с полем ввода ответа, вопросы автоматом меняются каждые хх сек/минут/дней

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-S
На сайте с 10.12.2006
Online
Модератор1355
#7
zexis:
Вы знаете как надежно отсеить ботов менее раздражающе для человека?

https://wordpress.org/plugins/invisible-captcha/ никакие боты в комменты не пролазят, и не надо ничего вводить

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#8

Слабое место капчи - это капча. Есть миллион способов защиты от ботов без всяких капч, которые и защищают лучше и юзерам не портят настроение.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#9

zexis, На аяксе подгружаем кнопочку продолжить в рандомное место страницы, неудобно, но боты не лезут, сам код шифруем чем-то вроде AES.

Ваш DEVOPS
Оксиген
На сайте с 30.07.2006
Offline
444
#10
zexis:
Самописные, нестандартные капчи более надежны

Это тупиковый путь развития. Сделать капчу - не проблема. Проблема её прочитать. Вот, ниже несколько примеров подобных "шедевров". Капча хороша, только прочитать её никто не может, ни боты, ни люди. 🤪

den78ru:
и т.п. вопросы с полем ввода ответа

Да, мы так делаем. Никаких javascript'ов. Боты не проходят, но есть минус: для ИМ не очень подходит, т.к. будет снижать конвертацию. Пока идеальное решение не найдено.

-= Serafim =-:
никакие боты в комменты не пролазят
This plugin hasn’t been updated in over 2 years. It may no longer be maintained or supported and may have compatibility issues when used with more recent versions of WordPress.

И что делать тем, что не пользуется Вордпрессом?

png captcha1.png
png captcha2.png
png captcha3.png
Магазин готовых сайтов (https://www.bdb.ru/shop/) Продление доменов в RU-CENTER по партнерским тарифам.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий