Александр Тер-Арутюнов

Александр Тер-Арутюнов
Рейтинг
72
Регистрация
12.04.2004
iexpert:
Да я возился просто с распознаванием. до гугловских недошел, надоело, но вобщем то ничего сложного. Никаких интегралов нафиг не надо.
есть конечно сложные капчи. но их не очень много.

насчет слоников и рыбок - да. практически нереально особенно если с эфектом. замучается программа. а цифири - нет проблем

по мере необходимости защиту можно усложнять, ту же цифро + текстовую (что уже проблематично как только появляется 2 типа знаков) капчу можно так "зашумить", что надо будет НИИ подключать для пробоя ... просто вой про спам я воспринимаю в первую очередь как лень (даже не беспомощность) владельцев форумов/досок

dkameleon:
http://www.google.com/search?q=umnica197531

При чём капчи при регистрации есть (хоть и не всюду).
В списке обнаружил vBulletin, phpbb, yabb, ipb (1 + 2), ultimatebb, punbb а так же кучу гостевух и нестандартных двигов.

Могу лишь сказать, что у кого-то есть довольно крутая спамилка.

так в том и дело, что защита (если бы она у всех стояла) пробивается только уникумами, но люди по дефолту "клали" на то что уже есть для их движков, а только жалуются что достали спаммеры ... на хорошо "прохаканый" форум поток спама не льется, а те крупицы которые проходят - без напряжений удаляются/оставляются комьюнити форума

ArtGallery, оттолкнитесь от логики ... если Вы ставите ссылку, то она должна быть для кого? ... 2 варианта: робот и человек, если прийдут оба, а один не увидит, то Ваши страхи скорее всего оправдаются ... если оба, то скорее всего проскочите ;)

Vladimir_Rublin:
Если бы столь уважаемые люди, как собравшиеся здесь, сели бы и хотя бы 1 раз прочли документацию по PHP, на котором и написаны разнообразные движки форумов, то они бы ощутили всю мощь создания индивидуальных защит от бот.

не все являются программистами и поймут что написано в документации по РНР

Vladimir_Rublin:

Вернёмся к делу.
1) Картинку бот распознать не сможет, а вот программист его создававший, может встроить в него алгоритм обратный шифрованию передаваемых данных для генератора картинок.

хорошо "зашумленная" картинка дает приемлемый результат

Vladimir_Rublin:

2) И без картинок, методов много, кто сказал, что нельзя сделать такую штуку, как табличку, поле 5х5 из галочек "чекбокс" и написать юзеру: "расставьте галочки что бы на экране был симметричный крестик, ака буква Х". При этом значение левого угла + правого + нижнего левого + нижнего правого + центральной точки = верно.
И условие хотя бы раз в 3-5 месяцев менять.
3) Если защиты будут у всех индивидуальны а не шаблонными, то писатели ботов устанут и бросят это занятие как не окупающееся.

отлично, и я думаю до определенного ценового порога написание уникальных систем так же является интересным для владельцев форумов продуктом, если опять же подобное будет на рынке ... пока не видел

Vladimir_Rublin:

Резюмируя:
Считаю, что этот топик "на руку" писателям ботов, так как чем больше в защите индивидуальности, тем она прочнее.

есть огромное количество простых, "дефолтных" сабмиттеров, которые канут в лету, если сдвинуть процесс с мертвой точки, а писателям ботов такие топики врядли помогут - относительно простые виды защиты, которые здесь описаны итак известны

и не забывайте, что как писал Yukko на форумах есть комьюнити, которое пробивающихся через тернии все равно прибьет, а эти сложности в основном для уменьшения вала спама, бомбинга ... но, по отзывам на разных форумах - эффект применения защит - до 80% сокращения спама на форуме

Yukko .... не хихикать 😒

bink:
AlexKats, а что?) может организуем опрос.. кто как и где ждет апдейта?)) даже странно, что на форуме давно не было по него вопросов))

слишком много вариантов ответа надо предусмотреть :D

bink:
wilelf, ждут апдейта)))

на вокзале? :D

MyOST, для Invision Power Board есть такие моды:

Продвинутый код безопасности - модификация призвана усложнить выводимый код безопасности и тем самым усложнить его распознавания ботами, модификация создана при помощи проекта KCaptcha (полностью автоматический тест Тьюринга для различения компьютеров и людей)

Борьба с "рекламщиками" - автоматическое удаление аккунтов назойливых рекламщиков, создающих аккаунты на форуме только для продвижения своих сайтов, в случае, когда для этого используется подпись

Управление бот-аккаунтами и поиск двойников - предназначен для избавления форума от сомнительного удовольствия держать пару-тройку-десяток бот-аккаунтов на нос каждого неблагонадёжного посетителя, предпочитающего доказывать свою точку зрения от лица нескольких пользователей (P.S. некоторые известные мне спам-системы именно таким образом создают и поддерживают свою тему)

ну и пару полезностей по безопасности:

AntiBrute - Этот хак в какой-то степени является защитой от брутфорса (метода перебора пароля)

Advanced input data verifier - Модуль позволяет администратору и разработчикам повысить безопасность использования входящих данных, а именно закрывает возможность SQL injections через основные дыры во всем форуме сразу

и в разделе "поисковики" можно покапаться на master-x.com ... естественно для тех, кто не боится адалта ;)

Всего: 832