Есть идея насчет капчи!

#1 6 августа 2012 в 19:51
А что если просить вводить не 5-10 символов, а целое стихотворение, или даже прозу. Это отсеит большинство ботов!!!
#2 6 августа 2012 в 20:07
до тех пор пока один из ресурсов, использующих данный вид каптчи не заинтересует хакеров… а там дело времени для написания алгоритма распознания… да и стоит ли так издеваться над юзерами? :)
#3 6 августа 2012 в 21:41
мля) вот прям только что родилась идея отсекающая авторегистрации спамеров)

1. делаем регу по инвайтам
2. делаем страницу на которой пишем инвайты для желающих зарегиться!)

сами инвайты можно не текстом, а картинкой выкладывать)
ну и на странице регистрации ставим ссылку на страницу с инвайтами…
#4 6 августа 2012 в 22:07

у максисофта класная капча

каптча проста и приятна для юзера, но стара (где-то, если не ошибаюсь, выход 2008г.), да и алгоритм взлома, к сожалению, уже много где описан…
#5 6 августа 2012 в 22:12

делаем регу по инвайтам

до инвайтов — надо жгучий интерес к ресурсу развить (как на icms хоть и узкий)
уже говорил и еще раз скажу: пока мы ищем 1 способ защиты — хакеры пишут 10 алгоритмов вперед…
#6 7 августа 2012 в 01:10

так что капчи обходят почти любые

saymon21
наверное немного нужно перефразировать, например так:
— находятся дыры и никакая капча не поможет
тоесть капча тут не причем
#7 7 августа 2012 в 02:00

до инвайтов — надо жгучий интерес к ресурсу развить

Soulpest
я же не сказал что инвайты избранным давать или прятать их)
если чел надумал зарегится, то увидя что нужно ввести код (инвайт), который будет лежать на соседней странице — он зарегится полюбому!) Не верите? проверьте)

В общем смысл получается в том, что грубо говоря из инвайта мы делаем "капчу"

Еще, если прикрутить билинг, то можно на автомате высылать инвайт на телефон.., разумеется что придется платить за исходящие смс (по сниженному тарифу) но, думаю что это не дорого за реальных пользователей)

наверное немного нужно перефразировать, например так:
— находятся дыры и никакая капча не поможет

eoleg

Поэтому и посоветовал сменить "принцип" регистрации)

На нескольких сайтах с регой по инвайтам нет ни одного "случайного гостя" — так что думайте…
#8 7 августа 2012 в 17:14
pivua), пфффффф, что вы говорите? НИКОГДА лично я по инвайтам не регилась и ни один мой знакомый. Они просто ищут аналогичный ресурс. Капчу здорово делать ЗВУКОВУЮ (говориться слово с комментарием, например, "напишите слово "зайчик" с большой буквы")! Я давно это придумала, но руки у меня из....))) По этому кто вдруг реализует — поделитесь пожалуйста. =)
FreeLancer, идея у вас хорошая, но больно простая… Здорово иметь несколько капч)
#9 7 августа 2012 в 18:18

Капчу здорово делать ЗВУКОВУЮ (говориться слово с комментарием, например, "напишите слово "зайчик" с большой буквы")

Azura
а как быть людям с ограниченными возможностями? Вот интересный вариант...
#10 7 августа 2012 в 18:28

капчу здорово делать ЗВУКОВУЮ

идея не нова и уже реализована, и алгоритм на нее к сожалению уже есть...
думал есть выхода, но видимо они еще не придуманы… как вариант писать каптчу на заказ и не распространять ее (но дорого и все равно сломают рано или поздно… даже на майле, однокласниках и вконтакте ее ломают, а там целые команды смотрят за безопасностью....)
#11 7 августа 2012 в 18:30
P.S. мы смотрим на 2 шага вперед как защититься, кто-то смотрит на 10 как взломать…
#12 7 августа 2012 в 18:43

— находятся дыры и никакая капча не поможет тоесть капча тут не причем

для "спама" "дыры" не ищут — они используются "немного" для других целей… а каптча — это простой математический алгоритм (звук, ось вращения, цифра, сравнение и т.д.), который знающие люди обходят написанием другого алгоритма…
#13 7 августа 2012 в 21:16

pivua), пфффффф, что вы говорите? НИКОГДА лично я по инвайтам не регилась и ни один мой знакомый

Azura
pffffffff) таких людей единицы которые из-за ввода "капчи" начинают искать другой ресурс дабы не вводить ее!)
В данном контексте инвайт можно обозвать капчей и сказать пользователям что она генерируется на соседней странице — в общем это мысли на бегу, но если у вас туго с фантазией, то тут я не помогу)
Ищите, ибо ищущий найдет! чего и желаю вам!)

В общем беда всех капч которые быстро обходятся авторегистрацией — это ее нахождение непосредственно на странице ввода!) если ее генерить на другой странице то до массового появления на сайтах можно жить спокойно) Правда ручные реги спамеров ни кто не отменяет...

И вообще идеальный вариант, после реги блокировать все возможности писать и комментировать до подтверждения мобильно телефона) правда чувствую что для пары процентов пользователей это будет пффффф))
#14 7 августа 2012 в 21:27
FreeLancer,

А что если просить вводить не 5-10 символов, а целое стихотворение, или даже прозу.

С нашей грамотностью вообще регистрироваться перестанут.
#15 7 августа 2012 в 22:02
malanas, супер!!!:))) Только вот там всё англ. и мне ничо не понятно. Здорово бы было реализовать...😊Про людей глухонемых не подумала, но даже у флешовой известной всем капчеи есть озвучка.

pivua), ну да, если вы шрифтом 30пт напишете, что инвиты на соседней странице, тогда да. :))) Вот ещё юзерам мучиться думать… Вы должны думать за них) А генератор взломать тоже можно. И по-моему легче даже...
Введите инвайт:[______________] Получить инвайт!
Тем не менее мне этот вариант не нравиться… Мне вообще инвайты не нравятся))))))
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.