2008-09-12 13 views

Respuesta

15

Estoy de acuerdo con Thomas. Captcha está a punto de salir. Pero si debe usarlo, reCAPTCHA es un proveedor bastante bueno con una API simple.

5

Creo que CAPTCHA está muriendo. Si alguien realmente quiere romperlo, se romperá. Leí (en algún lugar, no recuerdo dónde) acerca de un sitio que le dio porno gratuito a cambio de responder a los CAPTCHA, ya que pueden quedar obsoletos por los bots. ¿Entonces, para qué molestarse?

+0

¿Cómo se encuentran las personas algunas de estas cosas? Debe haber un montón de dinero ganado por las personas que rompen estos CAPTCHA. – FortunateDuke

2

Esta información es difícil de conocer porque creo que un CAPTCHA se rompe mucho antes de que alguien lo sepa. Hay un incentivo económico para aquellos que los rompen para mantenerlo en silencio.

Solía ​​trabajar con un hombre cuyo trabajo giraba principalmente en torno a romper CAPTCHA y puedo decir que el que les da los ajustes actualmente es reCAPTCHA.

Ahora, eso significa que siempre, llámame escéptico.

25

Creo que CAPTCHA se está muriendo. Si alguien realmente quiere romperlo, se romperá. Leí (en algún lugar, no recuerdo dónde) acerca de un sitio que le dio porno gratuito a cambio de responder a los CAPTCHA, ya que pueden quedar obsoletos por los bots. ¿Entonces, para qué molestarse?

Cualquiera que realmente quiera romper este candado puede usar un par de cortadores de pernos, entonces, ¿para qué molestarse con el candado?
Cualquier persona que realmente quiera robar este automóvil puede conducir con una grúa, así que ¿por qué molestarse en cerrar mi auto?
Cualquier persona que realmente quiera abrir esta caja fuerte puede abrirla con una antorcha de oxiacetileno, entonces, ¿por qué molestarse en poner cosas en la caja fuerte?

Porque usar el candado, cerrar su auto, poner objetos de valor en una caja fuerte y usar un CAPTCHA elimina un amplio espectro de atacantes relativamente poco sofisticados o desmotivados. El hecho de que no detiene a los atacantes sofisticados y altamente motivados no significa que no funcione en absoluto. Usar un CAPTCHA no va a detener a todos los spammers, pero reducirá enormemente la cantidad que requiere filtrado o intervención manual.

Mirad la CAPTCHA coja que Jeff usa en his blog. Incluso una barrera débil como esa todavía proporciona mucha protección.

+2

Si bien es cierto que un CAPTCHA es mejor que nada, el hecho de que un atacante pueda superarlos apunta a utilizar la solución más fácil de integrar y para que el usuario final lea y responda correctamente. Por lo tanto, el aspecto "más difícil de crackear" debería, creo, no ser una consideración. –

+0

¡Punto bien dicho! –

+0

Buen razonamiento: D – Adjam

0

Por lo que sé, el de Google es el mejor que hay. Todavía no ha sido roto por los programas de computadora. Lo que sé que los crackers han estado haciendo es copiar la imagen y luego enviarla a muchos sitios web de phishing donde los humanos los resuelven para ingresar a esos sitios web.

4

Si eres un sitio lo suficientemente pequeño, nadie se molestaría.

Si todavía estás buscando un CAPTCHA, me gusta tEABAG_3D por el OCR Research Team. Es complicado romper y usa tu visión 3D. Además, está siendo desarrollado por personas que rompen CAPTCHA por diversión.

+2

Y si los pagas, tendrán un código que ya rompe sus propios captchas – mplungjan

2

Me pregunto si un mecanismo CAPTCHA que utiliza collage hecho de imágenes y le pide al humano que escriba lo que ve en la imagen del collage será mucho más resistente a las grietas que el texto y la imagen numérica. Imagine que el mecanismo une imágenes de gato, taza y automóvil en una imagen de collage y espera que el visitante humano marque (casillas de verificación) el gato, la taza y el automóvil. ¿Cuánto tiempo crees que los hackers y las crackers obtendrán un algoritmo para descifrar el mecanismo (es decir, extraer elementos de imagen del collage y reconocer el objeto representado por cada imagen) ...

3

Si solo está buscando un captcha para evitar que los spammers bombardeen su blog, la mejor opción es algo simple pero único. Por ejemplo, pida escribir la palabra "Gato" en una caja. La ventaja de esto es que no se desarrolló un captcha-breaker específico para esta solución, y su pequeño blog no es lo suficientemente importante como para que alguien realmente desarrolle uno. He usado un captcha en mi blog con cierto éxito desde hace un par de años.

0

utilizo uniqpin.com - es fácil de usar y no es molesto para los usuarios. Entonces, los bots pueden reconocer un texto, pero no pueden reconocer una imagen.

1

CAPTCHAS, creo que debería empezar a ser considerado en gran medida en el diseño de la UX. Son lentos, engorrosos y una experiencia de usuario muy pobre. Son útiles, no me malinterpreten, pero tal vez deberías considerar el diseño de un honeypot.

Un honeypot se crea al agregar un campo oculto en la parte inferior del formulario. Debido a que los robots de spam serán rellenar todos los campos de la página ciegamente que puede hacer una comprobación:

If honeypotfield <> Empty Then 
    "No Spam TY" 
Else 
    //Proceed with the form 
End If 

Esto funciona hasta que haya un robot de spam diseñado específicamente para su sitio, por lo que puede optar por llenar los campos de entrada seleccionados.

Para más información: http://haacked.com/archive/2007/09/11/honeypot-captcha.aspx/

Cuestiones relacionadas