Словарь молодежного сленга — капча
- циферки или бюкавки вводящиеся на разных сайтах для подтверждения что ты человек (например, при регистрации на сайтах).
Пример текста: Как сделать защиту гостевой, форума, блога на основе капча картинки. • Попытка взлома капча Google Mail русскими спам-ботами. • Если моя капча появится на 10.000 блогах скорее всего она обратит на себя внимание спаммеров и ее взломают. • армия натренированных капча-проходителей обойдут любую защиту. • А звуковая капча, которой смогут воспользоваться слепые (или те, кто не может ввести обычную), по-прежнему не появилась.
(инет)
Безусловно, вы уже имеете представление, что значит Капча, а быть может не раз уже с ней встречались, но вряд ли знали, что у этой неразборчивой и кривой надписи, которую следует вводить при регистрации имеется название. Так вот, кто ещё не в курсе, её называют Капчей. Оно произошло от английского слова » captcha«. Хочу посоветовать вам ещё несколько толковых публикаций на тематику интернет жаргона, например, что такоеЯшка, что значит Ютуб, как понять термин Юзать, что означает слово Эпик и т. п.
Капча по сути, создана для того, чтобы в автоматическом режиме удостовериться является пользователь человеком или ботом-программой. Как правило, в большинстве случаев имеет внешний вид кривоватой надписи, которая может быть в различных цветовых сочетаниях/, наложения дополнительных линий и добавления искусственного шума.
Для чего потребовалась Капча? Ведь по большей части такое нововведение способно оттолкнуть придирчивого пользователя. Если вы частый посетитель социальной сети Вконтакте, то вы вероятно в курсе, что при максимальном количестве кликов или действий в короткий промежуток времени может вызвать появление Капчи. Например, если вы часто отсылаете сообщения своим друзьям (примерно сообщение в секунду), то тут же появится Капча, и ненавязчиво потребует, доказательств, что вы не бот. Скорее всего в данном случае программа заподозрила вас в спаме, а это весьма серьёзный проступок на просторах всемирной паутины. Создатели Капчи предполагают, что боты вряд ли смогут прочесть кривой текст с рисунка, поэтому тот кто её ввёл правильно определённо является человеком.
Хотя со временем программисты создают таких ботов, что некоторые из них способны сломать простую Капчу. Как бы ни была сложна защита со временем и для неё найдётся свой ключик. Сейчас многие кодеры увлеклись нейронными самообучающимися сетями. Для них специально вытаскиваются десятки, если не сотни тысяч картинок капчи, чтобы те их смогли опознать в дальнейшем. Существуют особые сервисы, где сидят тысячи китайцев и распознают Капчу по заказу за небольшую плату.
Хотелось бы добавить про так называемую математическую Капчу. Она может быть, как очень сложной, так и совсем простой. Большинству пользователей пришлась по душе Капча в которой требуется вычесть или сложить пару чисел. Это намного удобней, чем сидеть несколько минут и придирчиво разбирать кривой текст. Хотя во всём нужна мера, если вы сделаете Капчу более сложной, то не все пользователи смогут решить необходимую задачу.
Captcha
Капча
Главная / Редактирование сайта / Безопасность сайта / Капча
В разделах, предполагающих заполнение форм (оформление заказа, страницы вида «Вопрос-ответ», регистрация, созданные в конструкторах формы, комментарии и пр.), по умолчанию используется reCAPTCHA v3 — специальный механизм защиты от ботов.
Данный механизм определяет, подозрителен ли посетитель и, если это так, присваивает ему низкую оценку. Соответственно, пользователю с низкой оценкой необходимо будет подтвердить, что он не робот, заполнив капчу.
Иными словами, капча работает следующим образом:
- Google по своим алгоритмам определяет, насколько надежен пользователь, заполняющий форму, и присваивает ему оценку.
- Если оценка у пользователя высокая — капчу заполнять не придется, форму можно отправить сразу.
- Если оценка низкая — на сайте отобразится капча и пользователю нужно будет подтвердить, что он не робот.
При необходимости вы можете выбрать, какой тип капчи следует использовать в формах на сайте.
Шаг 1
Раскройте меню «Настройки» и выберите пункт «Капча».
Шаг 2
Откроется меню выбора типа капчи.
О каждом из доступных типов расскажем подробнее.
Тип капчи 1. Google reCaptcha 3 (своя)
Если вы хотите самостоятельно настроить капчу, выберите тип «Google reCaptcha 3 (своя)».
Затем вам будет необходимо перейти по ссылке и зарегистрировать свой сайт:
- Укажите название для нового сайта (например, адрес сайта и предназначение капчи через двоеточие).
- Затем выберите тип капчи reCAPTCHA V3 — это вышеупомянутая капча, которая самостоятельно анализирует поведение посетителя сайта и определяет, бот он или же настоящий пользователь, и в случае, если это бот, не позволяет ему отправлять формы без ввода капчи. Иными словами, обычному пользователю не нужно будет подтверждать, что он не робот, система будет самостоятельно распознавать его поведение. У подозрительных же пользователей сайт будет требования заполнить капчу перед отправкой.
- Укажите домен сайта.
- При необходимости добавьте владельцев.
- Ознакомьтесь с правилами использования reCAPTCHA и подтвердите, если согласны.
- Отметьте галочку «Отправлять владельцам сайта оповещения», если хотите, чтобы вам приходили уведомления о подозрительной активности на сайте.
- Нажмите «Отправить».
На открывшейся странице скопируйте значения из полей «Ключ» и «Секретный ключ».
И вставьте их в системе управления в поля «Ключ сайта» и Секретный ключ» соответственно и сохраните изменения.
Тип капчи 3. Google reCaptcha 3 (общая)
Также, чтобы использовать общую для всех сайтов капчу, вы можете выбрать тип капчи «Google reCaptcha 3 (общая)» — она работает точно также, как и своя, за исключением того, что оповещения владельцам уходить не будут.
Дополнительные настройки для данного вида заполнять не нужно.
Была ли статья вам полезна?
Да
Нет
Укажите, пожалуйста, почему?
- Рекомендации не помогли
- Нет ответа на мой вопрос
- Содержание статьи не соответствует заголовку
- Другая причина
Комментарий
Что означает CAPTCHA? Типы и примеры 💻
Что такое CAPTCHA?
Тест CAPTCHA используется для определения того, является ли интернет-пользователь человеком или ботом. CAPTCHA — это сокращенная форма от «Полностью автоматизированный общедоступный тест Тьюринга для отличия роботов от людей». В Интернете часто встречаются тесты CAPTCHA и reCAPTCHA. Такие эксперименты — один из способов мониторинга миграции ботов, однако этот подход имеет определенные недостатки.
Несмотря на то, что CAPTCHA предназначены для препятствия механизированным ботам, CAPTCHA сами по себе роботизированы. Они настроены так, чтобы появляться в определенных местах на сайте, и, следовательно, обходят или бомбят клиентов 9.0005
История CAPTCHA
Давайте узнаем, когда, как и как появилась CAPTCHA. Чтобы вас удивить, это восходит к тому времени, когда интернет развивался, а поисковые системы были не такими продвинутыми в то время.
Примерно в 1997 году AltaVista (примитивная поисковая система того десятилетия) испытывала трудности с исправлением большого количества автоматических URL-адресов, которые серьезно мешали процессу ранжирования веб-сайтов.
Чтобы решить эту проблему, тогдашний главный научный сотрудник AltaVista Андрей Бродер создал алгоритм, впоследствии получивший известность как CAPTCHA. Алгоритм был способен ввести серию автоматически сгенерированных и случайных изображений с печатным текстом непосредственно перед веб-сайтом.
Алгоритм был основан на гипотезе о том, что если эти URL-адреса всплеска создаются ботом или компьютером, CAPTCHA может помешать им посетить веб-сайт, поскольку они не смогут идентифицировать изображения. Поскольку люди могут легко идентифицировать изображение, у них не возникнет проблем с доступом к веб-сайту.
Бродер и его команда интенсивно работали над алгоритмом и получили патент в 2001 году. Несмотря на похвальные усилия Бродера, алгоритм все еще имел возможности для улучшения, которыми группа ученых воспользовалась в 2003 году.
В команду входили Николас Дж. Хоппер, Луис фон Ан, Дж. Лэнгфорд и М. Блюм. Эти люди были лучшими специалистами в таких популярных организациях, как IBM и Университет Карнеги-Меллона.
Команда официально назвала алгоритм CAPTCHA, что означает «Полностью автоматизированный публичный тест Тьюринга». Его основная цель состояла в том, чтобы отделить компьютеры и людей без какого-либо вмешательства человека.
В основе этого алгоритма лежит использование ИИ для определения того, насколько компьютер может сравниться с человеческим интеллектом. Тест Тьюринга, важный аспект CAPTCHA, был создан известным ученым Аланом Тьюрингом.
В 2016 году Джейсон Полакис, профессор компьютерных наук, работал над уровнем сложности CAPTCHA и выяснил, что алгоритм настолько сложен, что даже люди не могут распознать изображения. Это усложняет задачу как для ботов, так и для компьютеров. Следовательно, он считается жизнеспособным инструментом для контроля нежелательного доступа к веб-сайтам.
Как работает CAPTCHA?
Клиенты должны разделять буквы в примерах CAPTCHA, которые до сих пор используются в некоторых онлайн-пространствах. Буквы имеют неправильную форму с целью, чтобы боты не были обязаны иметь возможность их запоминать. Чтобы пройти через оценку, клиенты должны интерпретировать искривленное вещество, ввести правильные буквы в поле плана и представить развитие. Если письма не работают, клиентам предлагается попробовать еще раз. Такие тесты являются стандартными для структур входа в систему, структур обмена информацией об учетных записях, онлайн-аудитов и страниц проверки веб-бизнеса.
Предполагается, что компьютерная программа, например, бот, не будет способна расшифровывать искаженные буквы, а человек, умеющий видеть и интерпретировать буквы в самых разных условиях – отличительные печатные начертания, разнообразные стили почерка , и так далее – могут ли все вокруг их запомнить.
Лучшее, что могут сделать другие боты, это ввести несколько неправильных букв, что делает очень сомнительным, что они закончат проверку. Таким образом, боты бомбят тест и не могут взаимодействовать с сайтом или приложением, в то время как люди могут продолжать использовать его как обычно.
Прогрессивные боты могут использовать ИИ, чтобы увидеть эти поврежденные письма, поэтому такие тесты CAPTCHA заменяются более противоречивыми тестами. Google reCAPTCHA предлагает различные тесты, чтобы отличить клиентов-людей от ботов.
С момента введения CAPTCHA были разработаны боты на основе ИИ. Этим ботам интереснее привычные CAPTCHA с тестами, составленными в процессе аккредитации. Учитывая этот новый поворот событий, более свежие методы CAPTCHA зависят от дополнительных шокирующих тестов. Для изображения reCAPTCHA требует, чтобы вы нажали на определенное место и отложили до тех пор, пока просмотр не будет завершен.
Для чего используются CAPTCHA?
Когда онлайн-приложения запрашивают ввод данных от клиента, обычно используется CAPTCHA. Примите тот факт, что вы ведете онлайн-бизнес, и вам нужно предоставить своим клиентам возможность оставлять опросы в области заметок. На данный момент вы должны гарантировать, что записи действительно принадлежат вашим клиентам или, возможно, посетителям сайта. Вы потратите значительную часть своего времени на просмотр часто рассылаемых спам-комментариев — и в самом ужасном исходе, который только можно себе представить, вы объединитесь со своим врагом.
Вы можете уменьшить опасность этого события, внедрив на свой сайт CAPTCHA, которая ожидает, что клиенты продемонстрируют, что они люди, прежде чем представить замечание. Ручные тесты на людях теперь можно найти практически в каждом регионе, где клиенты-люди должны отличаться от ботов. В отличие от онлайн-диаграмм или веб-принадлежностей, например, присоединения веб-краулера, это укрепляет системы выбора для присоединения по электронной почте, предупреждения, присоединения и присоединения к социальным сетям.
Преимущества и недостатки
Использование CAPTCHA предпочтительнее, поскольку: улучшить доступность веб-сайта
Несмотря на впечатляющие преимущества CAPTCHA, у нее есть существенные недостатки, которые нельзя не заметить. Взгляните на основные недостатки CAPTCHA.
- Не считайте CAPTCHA надежным инструментом, так как это не так. Это наиболее эффективно для спама. Остальные его приложения имеют недостатки и сильно ограничены.
- Решение CAPTCHA требует времени и усилий, что не под силу каждому пользователю сайта. Некоторые могут даже отказаться от посещения веб-сайта, если он использует CAPTCHA. Следовательно, это может привести к некоторому падению посещаемости сайта. Если единственной целью наличия веб-сайта является привлечение потенциальных клиентов и трафика, CAPTCHA не следует использовать.
- CAPTCHA не подходит для слабовидящих пользователей. Таким образом, вы не сможете настроить таргетинг на таких пользователей, если будете использовать CAPTCHA.
Примеры типов CAPTCHA
CAPTCHA на основе текста, изображения и звука — это три типа CAPTCHA, доступных сегодня.
Текстовые CAPTCHA
Наиболее стандартным видом проверки являются текстовые CAPTCHA. Эти CAPTCHA могут объединять известные артикуляции или объяснения, так же как необычные сочетания цифр и букв. Некоторые CAPTCHA на основе веществ разбивают разные виды капитализации.
Эти символы показаны капчей в странном стиле, требующем перевода. Персонажи, которые масштабируются, разгневаны или обращены, будут иметь возможность координироваться с недоброжелательностью. Кроме того, он может объединять подходящие сегменты, такие как тон, зыбкость основания, линии, ветры или пятна, как закрывающие символы. Несмотря на то, что это может быть трудно понять для отдельных лиц, это открывает планы для ботов, выполняющих расчеты подтверждения отсутствия веществ.
Стратегии создания текстовых CAPTCHA включают:
- Гимпи
Гимпи выбирает несколько эмоционально заряженных слов из 850 слов и передает их необычным образом.
- EZ-Gimpy
Это набор Gimpy, в котором используется всего одно слово.
- Gimpy-r
Это подбирает обнадеживающие буквы, затем изгибает и украшает их фундаментальным недовольством.
- Бедро Симарда
Этот метод случайным образом выбирает буквы и цифры, а затем изменяет их кривыми и оттенками.
Image CAPTCHA
Ручные человеческие тесты с использованием изображений создаются за доли секунды четкими графическими компонентами, а не раздражающими стратегиями, включая цифры и буквы. Наконец, сравниваются несколько фотографий обычных вещей. Заказчик должен указать, какие фотографии имеют все признаки того, что они наиболее значимы, или показать, какие из них затрагивают семантическую проблему.
Google, с другой стороны, использует Google Street View CAPTCHA, которые ожидают, что клиенты введут почтовый адрес или дорожный знак в поле материала.
Большинство клиентов могут очень быстро обрабатывать CAPTCHA на основе изображений. Тем не менее, возможности компьютерной программы получить заданное изображение, а затем запросить его совсем немного, а затем работать рядом с ним частично ограничены. Таким образом, CAPTCHA на основе изображений обеспечивают более высокую безопасность, чем циклы на основе текста.
Аудио CAPTCHA
Ручные тесты на людях — это своего рода разработка, которая позволяет людям добраться до закрытых участков. Эти CAPTCHA как можно чаще используются в отношении CAPTCHA на основе сообщений и изображений. Клиенты должны ожидать последовательность движущихся символов или чисел в приличной CAPTCHA.
В этих CAPTCHA боты не могут отличить важных персонажей от шока истеблишмента. Что касается ботов, эти механические сборы, такие как CAPTCHA на основе веществ, могут быть трудными для понимания людьми.
Математические или вербальные задачи
Структура CAPTCHA, которая также удовлетворяет потребности якобы ослабленных научных проблем или задач, используется для обхода спам-ботов. При необходимости для проверки задания, подобного приведенному ниже, можно использовать программу чтения с экрана, подразумевая, что она также может использоваться клиентами с невизуальными приспособлениями.
Эти математические аспекты не слишком сложны для интерпретации, но проблема в том, что они не решают действительно прогрессивный баланс для ПК, которые предназначены для координирования чисел. Эта форма CAPTCHA часто сочетается с различными типами пренебрежительного отношения к тексту, что делает ее почти невозможной для понимания зрителями. На случай, если результатом является слово, а не число, или если единственная цифра результата должна быть вкладом из-за какого-то счастливого нового поворота событий (например, найдите 7 x 7 и просто введите основную цифру числа). исход в купе), это внутренне сложнее для приложений. Методология игры CAPTCHA была бы 4), если бы результат был 49.
CAPTCHA также используются так же, как и попытки зачисления. Они включают в себя упражнения, поручения и общие информационные запросы. Часто и с четкой привязкой к конкретному сайту. Прежде чем перейти к следующему уровню беседы о программировании SMF (Simple Machines Forum), посетитель должен ответить на два задания по теме.
Что такое reCAPTCHA?
В качестве альтернативы обычным CAPTCHA, reCAPTCHA — это бесплатный инструмент, помогающий с предложениями Google. Вскоре после своего создания Google приобрел reCAPTCHA у некоторых ученых из Университета Карнеги-Меллона в 2009 году..
reCAPTCHA — это более продвинутая версия стандартных тестов CAPTCHA. Некоторые reCAPTCHA, такие как CAPTCHA, требуют, чтобы потребители представляли изображения текста, которые компьютеры с трудом интерпретируют. В отличие от традиционных CAPTCHA, reCAPTCHA получает свой контент из реальных изображений: фотографии адресов улиц, текст из печатных книг, текст из исторических газет и так далее.
Через какое-то время Google улучшил возможности тестов reCAPTCHA для США, так что им больше не нужно полагаться на предыдущий подход для просмотра туманного или разрушенного контента. Для объединения информации используются различные тесты reCAPTCHA:
- Подтверждение изображения
- Флажок
- Общая оценка поведения клиента (никакой связи с клиентом)
Каковы недостатки использования CAPTCHA?
- Ужасное качество обслуживания клиентов
Тест CAPTCHA может повлиять на движение того, что клиенты пытаются сделать, давая им отрицательную точку зрения на их опыт на веб-ресурсе и провоцируя их отказаться от веб-страницы повсюду иногда.
- Не используется для явно заблокированных лиц
Проблема с CAPTCHA заключается в том, что они основаны на визуальном понимании. Это делает их практически непонятными для людей, которые действительно внешне ослаблены, но для тех, у кого действительно затруднено зрение.
- Эти тесты могут быть обмануты ботами
Как показано выше, CAPTCHA не полностью защищена от ботов, и на нее не следует полагаться для ботов-руководителей.
Можно ли с помощью CAPTCHA остановить ботов?
Количество подключений, необходимых для сайта, значительно снижается, когда используется CAPTCHA для защиты от автоматического спама, позволяя людям пройти. Администраторам сайтов с оригинальными материалами не нужно будет часто проверять представленные материалы.
Различные поставщики CAPTCHA пытаются компенсировать степень прогресса ИИ, делая тесты более строго организованными. Ручные тесты на людях, наконец, становятся неразрешимыми, мало обращая внимания на то, сколько времени это требует.
Как злоумышленники побеждают CAPTCHA
Существующая порода киберпреступников и хакеров настолько опытна, что им не составит труда обойти CAPTCHA. Что касается методов, используемых для обхода CAPTCHA, большинство хакеров прибегают к помощи ML, чтобы победить CAPTCHA. Алгоритм может предсказывать шаблон CAPTCHA и позволяет боту обходить CAPTCHA.
Помимо этого, модель глубокого обучения — еще одно жизнеспособное оружие для хакеров. Модель предполагает предустановку огромного количества CAPTCHA и предварительное ее решение. Это делается для того, чтобы предсказать шаблон и узнать способы их декодирования.
Обход CAPTCHA
Описанные выше методы обхода CAPTCHA являются продвинутыми и подходят для людей с высокой технической подготовкой. А обычные пользователи? Как они могут обойти CAPTCHA?
Что ж, это возможно с помощью многих решений, таких как надстройка для браузера, которая устанавливается в мгновение ока и автоматически начинает блокировать CAPTCHA, как только конечный пользователь заходит на веб-сайт. Достойными внимания надстройками являются Rumola и AntiCaptcha.
Мы протестировали AntiCaptcha и выяснили, что он предлагает высококлассный решатель CAPTCHA для браузеров Firefox и Chrome. При активации решатель автоматически обнаружит CAPTCHA и решит ее, так что посетителям сайта не придется этого делать. Здесь стоит отметить, что это может помочь и людям с нарушениями зрения.
Румола работает в Safari, Chrome и Firefox с одинаковой легкостью и совершенством. Предлагаются как расширение для браузера, так и инструменты букмарклета. Однако нужно понимать, что использование сторонних инструментов может поставить данные под угрозу. Дополнительные программы и плагин могут регистрировать ваши данные и раскрывать их другим. Поэтому настоятельно рекомендуется ознакомиться с политикой ведения журнала инструмента, который вы собираетесь использовать, принять адекватные меры безопасности и защитить данные паролем.
Тест Тьюринга и CAPTCHA
Тест Тьюринга оценивает способность ПК имитировать человеческую речь. В 1950 году Алан Тьюринг, пионер в области контроля, предложил тест Тьюринга. Тест Тьюринга считается «пройденным», если изображение компьютерной программы отличается от человеческого на протяжении всего теста — на случай, если это будет кто угодно, но не человек. Тест Тьюринга не связан с отслеживанием правильных действий; речь идет о том, как «человечески» проявляются подходящие реакции, правильные они или ошибочные.
CAPTCHA не является тестом Тьюринга, несмотря на то, что это не «Открытый тест Тьюринга» — он не находится на той стадии, когда кто-либо может сказать, является ли клиент-человек на самом деле компьютерной программой (ботом) или нет, вместо того, чтобы пытаться определить, является ли компьютер человеком. Для этого CAPTCHA должна представлять собой простую работу, которую люди могут выполнять, пока компьютеры борются. Просмотр текста и изображений по большей части следует этим правилам.
Как защитить коды CAPTCHA?
Если вы во что бы то ни стало хотите использовать CAPTCHA для защиты веб-сайта, вам необходимо изучить способы обеспечения безопасности кода CAPTCHA. Пока защищена CAPTCHA, веб-сайт защищен. Мы представляем вам наиболее распространенные и эффективные способы защиты кодов CAPTCHA.
- Защитите изображение путем случайного искажения . Убедитесь, что изображение должно быть слегка искажено, прежде чем оно будет представлено конечному пользователю. Таким образом, он получает иммунитет против автоматических атак.
- Используйте непревзойденные CAPTCHA , чтобы хакеры не могли предсказать используемый вами алгоритм или шаблон, которому вы следуете при создании CAPTCHA. Кроме того, убедитесь, что вы не используете один и тот же тип CAPTCHA для всех принадлежащих вам веб-сайтов. Это повышает предсказуемость, что работает на пользу хакерам. Разверните алгоритм, который может легко изменять CAPTCHA, создавать уникальные коды и никогда не следовать одному и тому же шаблону.
- Никогда не используйте общие выражения или уравнения , так как хакерам не составит труда их обойти. 1+1, 1*1 или 1-1 — это не те CAPTCHA, которые считаются надежными. Наличие такой CAPTCHA эквивалентно отсутствию CAPTCHA.
- Обратите внимание на безопасность скрипта , так как важно убедиться, что изображения не читаются компьютерами и ботами. Некоторые из лучших практик включают передачу ответов CAPTCHA только в виде простого текста, а не с использованием скриптов CAPTCHA с открытым исходным кодом.
- Объедините несколько методов для CAPTCHA. Не всегда следуйте шаблону чтения текста или выбора изображения. Попробуйте совместить два метода, такие как чтение текста и аудиозапись или выбор изображения и аудиоописание. Это делает CAPTCHA сложной и безопасной.
- Использование антивирусного программного обеспечения: Это хороший способ защитить коды CAPTCHA, поскольку инструмент будет сдерживать вредоносный контент.
Что такое CAPTCHA и почему они важны? — Питтсбург Управляемые ИТ-услуги, ИТ-поддержка, ИТ-консалтинг | Далее7 IT
Скорее всего, просматривая Интернет, вы много раз сталкивались с таким полем:
Этот небольшой тест известен как CAPTCHA. Но что это такое и почему так много веб-сайтов требуют, чтобы вы его заполнили? Давай выясним.
Что такое CAPTCHA?
CAPTCHA — это аббревиатура, расшифровывающаяся как «Полностью автоматизированный общедоступный тест Тьюринга, позволяющий различать компьютеры и людей».
Если вы не знакомы, тест Тьюринга — это метод проверки того, обладает ли машина настолько развитым искусственным интеллектом, что компьютер невозможно отличить от человека. Он был разработан известным математиком Аланом Тьюрингом в 1950.
Таким образом, CAPTCHA — это базовая головоломка, которая может быстро выяснить, является ли существо, работающее над ней, человеком или компьютером.
Для чего используются CAPTCHA?
CAPTCHA используются везде, где веб-сайт хочет предотвратить злоупотребление автоматизированными скриптами.
Для человека, обладающего знаниями в области программирования, создание автоматизированных программ («ботов») не составит труда, и они будут выполнять задачи гораздо быстрее, чем люди. CAPTCHA предназначены для фильтрации этих компьютерных запросов.Некоторые примеры негативного поведения, которое можно предотвратить с помощью CAPTCHA, включают:
- Создание множества учетных записей электронной почты для рассылки спама
- Скупка товаров с ограниченным предложением, таких как билеты на концерты, чтобы позже снять с них скальп
- Регистрация на форумах или использование контактных форм для рассылки спама
- Переполнение веб-сайта запросами для проведения атаки типа «отказ в обслуживании»
В этих и подобных ситуациях вы обычно видите CAPTCHA. Многие службы используют их каждый раз, когда вы создаете новую учетную запись.
Как работает CAPTCHA?
Олдскульные CAPTCHA, такие как описанная выше, обычно состояли из нескольких случайных искаженных слов, которые нужно было ввести правильно. Для большинства людей ввести эти слова довольно просто.
Однако это сложно для компьютеров, которые плохо распознают изображения текста. Добавьте различные цветовые градиенты, фоны и странные шрифты, и вы получите изображение, которое относительно легко расшифровать для человека, но сложно для компьютера.
Конечно, злоумышленники придумали продвинутые способы взлома CAPTCHA. В свою очередь, CAPTCHA со временем стало сложнее разгадывать.
Google reCAPTCHA
CAPTCHA удобны, но не идеальны. Людей раздражает их решение, а для людей с ограниченными возможностями их расшифровка может быть трудной или невозможной. Сегодня большинство CAPTCHA, которые вы видите в Интернете, относятся к определенному типу, называемому reCAPTCHA.
Эта версия CAPTCHA была разработана исследователями из Университета Карнеги-Меллона и приобретена Google в 2009 году.. Первоначально в ней использовались те же искаженные слова, что и в предыдущих CAPTCHA, но с одним существенным отличием. Вместо случайных слов он использовал фрагменты текста, чтобы помочь оцифровать книги из Google Books и The New York Times.
Со временем reCAPTCHA расширилась за счет включения изображений уличных знаков и другого текста из Google Street View. Это позволяет каждой решенной CAPTCHA помочь улучшить машинное обучение Google.
ReCAPTCHA Today
По состоянию на 2019 год вызовы на выбор изображения — единственные виды тестов, предлагаемых reCAPTCHA. Тем не менее, Google предпринял шаги, чтобы сделать CAPTCHA менее раздражающими для пользователей.
Во многих случаях вам просто нужно установить флажок с надписью Я не робот (Google называет это noCAPTCHA). Когда вы это сделаете, CAPTCHA проанализирует вашу активность на сайте, чтобы определить, являетесь ли вы человеком или роботом. Например, он анализирует ваши движения мыши и файлы cookie, чтобы выяснить, являетесь ли вы законным пользователем.
Если вы не пройдете автоматический тест, вы увидите приглашение, в котором вас попросят выбрать все изображения, соответствующие определенному описанию. Это улучшает Карты Google, проверяя, можете ли вы правильно идентифицировать изображения, с чем компьютеры борются.
Более того, последняя версия reCAPTCHA даже выполняет анализ в фоновом режиме, не предупреждая пользователя. Он может прогнозировать автоматизированное поведение и автоматически предпринимать действия.
CAPTCHA отфильтровывает наиболее автоматизированный трафик
Как мы видели, CAPTCHA — важная часть онлайн-экосистемы.