babnicks

babnicks
Рейтинг
47
Регистрация
23.10.2009
Solmyr:
Это должно зависеть от типичного времени заполнения формы. Юзверям со слабым ЦПУ надо предлагать подождать.

Есть подозрение, что многие "юзверы" не станут заполнять в этом случае форму, если она им не нужна под угрозой смерти :)

Solmyr:

Скорость выполнения задачи не должна зависеть от памяти, а только от ЦПУ. 20 потоков - задача выполняется в 20 раз медленнее.

Память я указал, поскольку каждый экземпляр честного браузера кушает около 100мб. А Вы о чем вообще? Причем тут кол-во потоков и скорость? Или у Вас JS может выполняться больше чем в 1 поток?

7u7u7u:

Из тех, что увидела в теме - вот такую бы прошла без проблем и нервов, вообще не заморачиваясь, что она есть (жаль не встречала пока такую) - http://www.josscrowcroft.com/demos/motioncaptcha/

К сожалению данная капча вообще не способно защитить так как ответ напрямую содержится в самой капче. Мало того она работает только на HTML5 соответственно все посетители без HTML5, а таких пока еще очень много, просто ничего не смогут сделать.

Не Совсем:

А, что, тогда, значит фраза с вашего сайта:

Геннадий, Вы задолбали, Вам уже много раз отвечали что эта блокировка происходит не на основании IP адресов, есть другие простые методы, которые помогают избавиться от всех онлайн веб-анонимайзеров и многих анонимных прокси. Успокойтесь уже и забудьте об этом.

---------- Добавлено 02.03.2012 в 04:11 ----------

SeVlad:
Пожалуй, за 1000$ я научу разработчика как это можно сделать. :)

Давайте наоброт, Вы мне 1000$ и я скажу Вам как это можно сделать :D (но только конечно с использованием дополнительных средств на клиенте кроме стандартного веб-браузера). Дело в том, что поскольку необходимо выполнение на клиенте, то мы на основании излишней активности сразу увидим таких "решальщиков" и для них можем инициировать дополнительные проверки, возможность произвести которые у нас заранее была заложена в архитектуру системы валидации капч. Именно поэтому построение для кейкапчи сервиса аля антигейт геморрно и учитывая кол-во сайтов без кейкапчи совсем нерентабельно.

SeVlad:

И на "той стороне" школо-индусо-негры разгадывают капчи в спец. ПО, а не в "стандартном браузере без специальных плагинов и прочих "подпрыгиваний".." (я думаю)

Ну зачем же для разгадывания обычных капч что-то кроме браузера? Чтобы париться с кросс-платформенностью, или на Java писать спец-ПО. Ну зачем это, когда достаточно обычного браузера :)

PS: модераторы, пожалуйста, почистите эту тему, а то уж очень много сообщений типа - "капча зло", ну тема-то про капчи, а не про зло. Скатилось всё как обычно в холивар.

Не Совсем:

и недовольные жертвы кейкапчи, которых она блокирует по ай-нишнику?
...
Меня KeyCAPTCHA блокирует везде по ай-пишнику.

Во-первых почему про себя во множественном числе? Или еще кто-то кроме Вас жаловался на то, что его кейкапча блокирует по IP?

А во-вторых никогда ни Вас, ни кого-либо еще не блокировали по IP и не собираемся этого делать впредь. Так как даже за "палёными" IP могут быть нормальные пользователи. Если Веб-мастеру нужна блокировка по IP он всегда может воспользоваться соответствующими онлайн-сервисами.

А если кто-то из форумчан хочет поближе познакомится с нашим другом Геннадием, то Вот ссылка :)

SeVlad:

А показать?

А покажите :) очень интересно будет на это посмотреть... Покажите мне кейкапчу с чужого сайта в своем iframe ;) в стандартном браузере без специальных плагинов и прочих "подпрыгиваний"...

Еще раз повторюсь что не надо быть таким категоричным если не знаете деталей реализации... Вы конечно сейчас ответите, что ну типа да, без каких-то внешних ухищрений этого не сделать :)

Но вот именно об этом и речь, что нафига связываться с KeyCAPTCHA если есть много сайтов с обычными капчами...

Abrupt:
БМ про кейкапчу:

Она у нас давно под присмотром. Сломать её несложно, но используется она пока менее чем на 1% ресурсов - поэтому пока не заслуживает внимания.

Говорить он может все что угодно, ему уже более года назад задавали вопрос по кейкапчу, он тогда ответил что никто не будет её ставить :) Он просто бизнесмен и его реакция предсказуема :)

При текущем методе работы хрумера для того чтобы обойти кейкапчу надо: руками расковырять все функции шифрации картинок, повторить их алгоритм на C++, сделать алгоритм сбора пазла, обойти все дополнительные защиты. Но проблема в том, что как только такой продукт выйдет в свет тут же будет переключен алгоритм формирования и JS и картинок, придется ломать заново, и так до бесконечности. Усилия большие эффект на несколько часов. Это я и пытался донести.

Ломать кейкапчу это все равно что топором рубить воду, занятие которое может принести какой-то эффект, но на очень короткий срок, пока не переключится уровень работы защиты или не сменится вид интерактива на впринципе не ломаемый на автомате (уже есть готовые реализации всего этого).

Именно поэтому связываться с кейкапчей люди типа БМ начнут только тогда, когда другого выхода просто не будет, а для этого она должна стоять более чем на 30% сайтов. А это около 80 000 000 успешных прохождений в день :) До этого еще очень далеко.

Nadejda:

1. да учу, да навязваю....

Зачем других тогда обвинять в своих же методах ведения дискуссии? очень мило это выглядит ;)

Nadejda:

2. В том то и дело, что для меня интернет как раз вне моих сайтов, и достало уже напрягать глаза и по нескольку раз вбивать капчу.

Именно для этого мы и сделали кейкапчу, чтобы не ломать глаза и не вбивать по 10 раз рекапчу.

Nadejda:

3. И как вы думаете, что будет если предложить всем вашим озвученным клиетам защиту от спама без капчи?

Предложите, потом расскажите... мне тоже интересно что будет ;)

Nadejda:

вот вот, а меня разработчика и програмиста

А все остальные тут просто так, чаю зашли попить :D

Solmyr:
Вы не правы Выдача ресурсоемкой задачи на джаваскрипт полностью убивает возможность проходить капчу спам-ботами. Спам бот не может себе позволить палить на это процессорное время, он тогда заведомо не окупится.

Сколько по-вашему мнению должна работать ресурсоемкая задача на JS? 1, 2, 3 или 10 секунд? Так вот даже если она будет работать 10 секунд (как кстати на это будут реагировать посетители?)...

Если управляемый браузер работает в 20 потоков (тобишь запущено 20 процессов браузера), для этого достаточно спам-машины с 2гб памяти. То получается вполне достаточная производительность для промышленных масштабов спама.

Nadejda:
Вы не заставляете, вы их навязываете

Мне кажется что навязываете и "учите жизни" здесь Вы:

Nadejda:

Так вот те создатели капчей, которых нужно учить обходится без капч

На основании одного аргумента - "на моём сайте нет спама без капчи". Ну так и хорошо что нет, и не ставьте капчу пока его нет :) Но аргумент этот в высшей степени наивный :)

Жизнь (и Интернет) не начинается и не заканчивается в рамках Вашего сайта и отсутствия спама на нём.

Те вебмастера, которые хотят и могут обходится без капч, обходятся без них, но если ресурс дейтсвительно популярный и "лакомый", то никакие безкапчевые методы защиты не спасут, это Вам говорит гугл, фэйсбук, вконтакт, хабра и другие популярные ресурсы. Каждый вебмастер решает и оценивает сам что он хочет для себя и своих посетителей.

Кстате, например, на mastertalk.ru тоже стоит наша капча (уже больше года), наверное там тоже никто не смыслит и не может сделать безкапчевую защиту :)

Вы пришли в тему про капчи и начали навязывать Ваше мнение о том, что капча это зло и надо тут быстро всех научить обходиться без капч ;) Если для Вас это зло, ну так никто ведь не заставляет...

Nadejda:

Это называется, неумение предложить клиенту решение отличное от шаблона

Если Вы нашу капчу считаете шаблоном, то да, у нас кроме шаблонного решения ничего нет :)

Но по-моему наша капча очень далека от шаблонов. И вроде как ТС также считает, и еще несколько человек упомянули наш сервис добрым словом до того, как я появился в этой теме и объяснил свою мотивацию и выводы к которым пришел перед началом работы над KeyCAPTCHA.

Nadejda, давайте не будем продолжать этот бессмысленный диалог, Вам не нравятся капчи, но эта тема про капчи, я думаю что нет никакого смысла устраивать тут холивар. Ведь тема называется "Самые удивительные капчи интернета" а не "Капчи это плохо или хорошо?"

Nadejda:
И не припекает уже много лет?

Видимо потому что спамеры пока не сильно заинтересованы в Вашем сайте, Вам повезло :)

Не надо реагировать на мои слова так, что я кого-то заставляю ставить нашу капчу :) я лишь изложил СВОЮ мотивацию и свои выводы на основании которых я занялся этим проектом.

Если они Вам кажутся не достаточно убедительными, то это Ваше право, но есть такой простой факт, что БОЛЬШИНСТВО популярных ресурсов используют капчи, а все остальное это личное мнение...

SeVlad:

Я понимаю попиарить своё детище опустив нормальные реализации - куда без этого.

Я никого не опускал, а только констатировал простые и понятные факты. Мало того, не я начал этот топик и в нем несколько раз уже упоминалась keycaptcha другими людьми, которые её используют для защиты своих сайтов.

SeVlad:

Ни один робот не сможет в автомате проспамить сотни сайтой с уникальной (для каждого сайта) реализацией проверки тех же скрытых\открытых полей (тем более с динамическими данными). Без специальной заточки под конкретный сайт.

Вы никак не сможете отличить робота от человека без использования капчи, если он выполнен в виде управляемого браузера.

SeVlad:

Ифрейм когда отменили? И не только им можно показать нужный кусок сайта в другом месте. Или об этом разработчик суперзащит не знает? Не надо тут по ушам ездить..

В iframe не возможно напрямую получить отдельно нашу капчу, только весь сайт, а это уже не антигейт :) Не надо быть таким категоричным не вникая в суть проблемы.

SeVlad:

хотя по мне кейкапча более человечная, чем рекапча.

А за это спасибо, именно это и было нашей целью.

SeVlad:

Но вот лично я применять ни одну, ни другую, ни вообще любые сторонние включения - нивжисть!

Значит Вас еще "не припекло", но это все очень индивидуально. Например, к нам обратились представители РБК и наша капча сильно помогла (и помогает) им в борьбе со спамом перед выборами.

mnn:
Пользуясь случаем - благодарю за полезную защиту.

Спасибо, мы стараемся :)

mnn:
В свете усложнения капчи Яндексом до такой степени, что она начинает мешать людям - предложите им свою капчу! А вдруг заинтересуются?

У Яндекса имхо везде "свой путь", поэтому именно предлагать им что-то не имеет особого смысла. Для того, чтобы получилось сотрудничество, они сами должны заинтересоваться. Они знают о нас, и если им это будет интересно (выгодно), я думаю, обратятся сами.

У нас есть задача поиска стратегического инвестора для активного продвижения наших идей и технологий, но это оффтоп ;)

Всего: 281