WANTED: pěkná captcha

Konečně jsem se dostala k tomu, abych se zamyslela nad tím, jak by na mém blogu měla vypadat captcha. (A při té příležitosti jsem i zařídila, aby v blogovátku nebyla zadrátovaná natvrdo.) Přiznám se, že na to nemám jasný názor, jen pár předpokladů, z kterých vycházím.

Je to nutné: Kdyby to tu nebylo, byla bych na tom jako s Drupalem. Filtrování spamu od spamassassina bych sice pořídila lacino, ale stejně jako drupalí filtrovátko by to stálo za starou belu. Jediné další řešení je zakázat komentáře jinak než mailem úplně. To jsem sice původně měla v úmyslu, ale nakonec jsem se usvědčila z fundamentalismu a webový formulář obstarala. (Přesněji řečeno, většinu ho obstaral MJ přesvědčivší mě, že jej chci. A původní zviřátka byla jeho nápad.)

Mělo by to být textové: Žádné obrázky. Není mi sice známo, že bych měla nějakého čtenáře z řad nevidomých a netuším, jestli je ten web s čtečkami aspoň trochu použitelný, ale házet takovým čtenářům klacky pod nohy úplně naschvál není fér. Navíc většinu obrázkových captcha sama luštím jen s obtížemi.

Neměla by to být úplná otrava: Jasně, psát do formuláře haf nikoho nemůže bavit moc dlouho. Soucítila jsem s vámi, milí čtenáři, ale pořád jste měli i ten mail.

Nebudu se bránit tomu, aby to testovalo, jestli má čtenář IQ větší než 70 a netrpí chorobným strachem z Googlu. Blbec píšící na Síti po všech sloupích je koneckonců větší pohroma než spammer, tak proč nezkusit eliminovat oboje naráz - je to takové "moderování předem". Zároveň by ale bylo škoda odradit od komentáře milého, leč z nějakého důvodu zrovna indisponovaného čtenáře. Těžko říct, jak na to. Pokus na tohle téma tady vidíte zrovna teď, ale všechny pěkné nápady jsem už vyčerpala na fóru podrátě.cz, takže na vás zbyly jen paběrky. A v dohledné době mě asi nenapadne nic moc dalšího, co by bylo dostatečně triviální a aspoň trochu zajímavé.

Kromě toho mám pocit, že by bylo spravedlivé vymyslet něco, na co umí odpovědět každý - až zas jednou napíšu nějaký článek o menstruaci, asi se takhle žádného komentáře nedočkám, a dost možná to bude škoda. Jenže, kde vzít otázku, která tohle splňuje, a přitom není úplně na školkové úrovni? Nevím. Naprosto netuším. Vůbec nic mě nenapadá.

Takže pokud byste rádi něco pěkného v dohledné době, je to na vás. Nápady? :-)

Jestli na nic nepřijdeme, hádám, že nezbude než vrátit sem ty pejsky.

Re: WANTED: pěkná captcha matejcik (24. 11. 2008 - 0:43) Sbalit(4)
nu, otázky tu máš místy celkem hnusné ;e)
co takhle doplňování přísloví? vynechat jedno slovo, nějaké dostatečně jednoznačně... nebo textíky jako "kočka leze dírou, pes ???" a "skákal pes přes ???, přes zelenou louku" ?
Re: WANTED: pěkná captcha anicka (24. 11. 2008 - 9:44) Sbalit(3)
> co takhle doplňování přísloví? vynechat jedno slovo, nějaké dostatečně
> jednoznačně... nebo textíky jako "kočka leze dírou, pes ???" a "skákal
> pes přes ???, přes zelenou louku" ?

To by asi šlo. Ani ty níže navrhované pravopisné úložky nejsou vůbec
špatné. Pokud jde o politiky, mohlo by se stát, že bych neprošla ani já
:-)

Ale asi stejně zkusím vymyslet i pár úloh z počtů :-)
matějčíku, která otázka přijde hnusná Tobě?

Re: WANTED: pěkná captcha maertien (24. 11. 2008 - 11:59) Sbalit(1)
Me dostalo hlavni mesto madagaskaru, musel jsem refreshovat pro jinou otazku, protoze zemepis nikdy nepatril mezi moje oblibeny predmety. Potom tam byla nejaka ciselna rada nejak 1 + 1/2 + 1/4 + ... ? a jako vysledek se mel napsat soucet. Ty tri tecky mne zmatly, jelikoz se myslel, ze se jedna o doplnovacku kde se ve jmenovateli inkrementuje exponent, tak jsem napsal 1/8 a bylo to samozrejme spatne.. Kdyz bych ale cetl poradne, tak to snad slo ze zadani poznat. Jelikoz jsem hlava dubova a psal jsem to nekdy k ranu ospaly a rozlouceny s iluzemi. ;-)
Re: WANTED: pěkná captcha matejcik (25. 11. 2008 - 3:13) Sbalit(1)
> matějčíku, která otázka přijde hnusná Tobě?

ta s tím ethernetovým kabelem .e)
Re: WANTED: pěkná captcha maertien (24. 11. 2008 - 1:29) Sbalit(1)
Coz treba nejaka jmena aktualnich || historickych politiku?
Re: WANTED: pěkná captcha pepca (24. 11. 2008 - 3:22) Sbalit(1)
A co třeba něco z pravopisu? Takové ty doplňovačky písmenek jako na základní škole...
Re: WANTED: pěkná captcha maertien (24. 11. 2008 - 12:00) Sbalit(1)
To jsem zase ja. Coz udelat nejake historicke otazky? Otcem vlasti byl... Recka bohyne moudrosti... Na ty bohy by slo udelat otazek hodne.
Re: WANTED: pěkná captcha Žabák (24. 11. 2008 - 13:37) Sbalit(1)
"Kdo má dneska svátek? (kdo neví, seznam.cz)"

Sice pustí blbce, ale jinak dobrý, ne?
Re: WANTED: pěkná captcha Minority (25. 11. 2008 - 7:38) Sbalit(1)
No tak tohle je tedy nejdůmyslnější captcha, která úspěšně odradí asi každého :-)) Nemám se za žádného inteligenta, o čemž mě tato captcha ještě utvrdila. Musel jsem počkat až na UID roota, kdy jsem se zaradoval, že konečně něco rozumného. Ono také takhle po ránu namáhat mozek není moc zdravé.
Re: WANTED: pěkná captcha Minority (25. 11. 2008 - 7:40) Sbalit(2)
Ještě jsem zapomněl dodat, že by to mohla být i úspěšná obrana proti flames. On si totiž každý rozmyslí jestli když mu přijde otázka, kterou zrovna zná, jestli ji využije na rozumnou odpověď a nebo na nějakou blbost :-))
Re: WANTED: pěkná captcha anicka (25. 11. 2008 - 9:23) Sbalit(1)
> Ještě jsem zapomněl dodat, že by to mohla být i úspěšná obrana proti
> flames. On si totiž každý rozmyslí jestli když mu přijde otázka,
> kterou zrovna zná, jestli ji využije na rozumnou odpověď a nebo na
> nějakou blbost :-))

A tak zatím to na odrazení ani nevypadá, naopak, co je to tady, počet
komentářů se prudce zvýšil. Ale samozřejmě nevíme nic o těch případných
odrazených :-)

Ale já to o víkendu nějak předělám, tohle byl jen takový vtípekurčený k
motivaci čtenářstva pomoct s vymýšlením něco použitelného :-)

Re: WANTED: pěkná captcha Bubli (27. 11. 2008 - 21:59) Sbalit(2)
Hm, tak Ti sem Anicko pisu komentar, jenom abych si nalestila ego, ze umim odpovedet na alespon jednu Tvoji zakernou otazku ;-)
Re: WANTED: pěkná captcha anicka (27. 11. 2008 - 23:00) Sbalit(1)
> Hm, tak Ti sem Anicko pisu komentar, jenom abych si nalestila ego, ze
> umim odpovedet na alespon jednu Tvoji zakernou otazku ;-)

Která na Tebe padla? :-)

A nepomůžeš mi spíš vymyslet něco trvale udržitelného? Jako ženská bys
možná mohla mít něco zdravého rozumu, kterého mně se bohužel nedostává
:-)

Re: WANTED: pěkná captcha fikus (28. 11. 2008 - 11:24) Sbalit(1)
tak jsem se chtel podivat jaka je tu teda ta captcha a vidim "Kolik je 1 + 1/2 + 1/3 + ..." a sakra, jak sem napisu nekonecno. a pak jsem si vsiml, ze tam neni 1/3, ale 1/4 takze to funguje :-)
Re: WANTED: pěkná captcha lední brtník (28. 11. 2008 - 13:18) Sbalit(1)
no vylosovat si otázku na hlavní město nějakého ostrova a.j., asi bych většinou neprošel.
klidně může být otázka na počet kocourů římskými číslicemi, ale chudák skript co to bude vyhodnocovat.
Re: WANTED: pěkná captcha evzen (29. 11. 2008 - 19:06) Sbalit(1)
100Mbit ethernetu stačí 2 páry , ten zbytek je plonkovej :D Dá se byužít na napájení, nebo pro telefon (modrý pár).
Re: WANTED: pěkná captcha evzen (29. 11. 2008 - 19:09) Sbalit(1)
Ale 100base T4 jsem ještě neviděl a taxem musel googlit , než jsem přišel ,na to že tam je jich třeba víc , stejně jako u gigabitu
Re: WANTED: pěkná captcha faha (13. 12. 2008 - 10:16) Sbalit(1)
Kolik je 1 + 1/2 + 1/4 + ...?

Jak mi onehda rekl znamej vtipek...
Prijde nekonecno matematiku do hospody a prvni se zvedne jde k pultu,
"jedno pivo prosim", druhej "1/2 piva prosim", treti "1/4 piva prosim".
Hospedskej na to, "jste fakt magori" a natoci 2 piva.
Re: WANTED: pěkná captcha Hawwwran (14. 1. 2009 - 16:11) Sbalit(4)
Díky DIVTCHA už obrázky nemusí být nečitelné a jsme na stejné úrovni bezpečnosti, možná mnohem výše.
http://www.quicky.cz/novinky/antispamova-ochrana-divtcha-8.html
Ukázka:
http://www.quicky.cz/quicky/vyzkum/divtcha/
Re: WANTED: pěkná captcha anicka (14. 1. 2009 - 16:57) Sbalit(1)
Priznam se, ze tomu nerozumim. Jeste jsem se ani nepodivala na ten
zdrojovy html kod, ale: kdyz neco muze jako obrazek vyrenderovat muj
prohlizec, tak si to muze vyrenderovat i spamovy robot. A pak uz to jeno
nacpe do OCR - kde je nejaka bezpecnost?

Nehlede na to, ze nevidomi s tim budou mit porad stejnou potiz jako s
normalnimi obrazky.

Re: WANTED: pěkná captcha mj (14. 1. 2009 - 20:10) Sbalit(2)
> Díky DIVTCHA už obrázky nemusí být nečitelné a jsme na stejné úrovni
> bezpečnosti, možná mnohem výše.

A proč spammerovi nestačí, aby zkombinoval screenshotovadlo webových stránek
s OCRkem? :-)

Re: WANTED: pěkná captcha Fireman (18. 6. 2010 - 14:47) Sbalit(1)
Nejde to tak snadno, napřed je nutné vědět, kde se daný obrázek zobrazil aby byl potom čitelný OCR čtečkou. Takže je nutné ještě detekovat místo kam se obrázek generuje a nezapomínejme, že většina robotů stránku defakto nevidí, oni si ji negenerují, jen z ní vykuchají potřebné informace, jako třeba konkrétní Captcha obrázek, který si pak stáhne a prožene přes OCR.
Re: WANTED: pěkná captcha Hawwwran (15. 1. 2009 - 9:08) Sbalit(11)
Tak v prvni rade, kdyz by to capturovalo stranku, musel by nejdrive robot vubec vedet, na co ma OCR pouzit, takze klasicke OCR dneska nema sanci. Nevidomi s tim maji stejny problem, jako s jakoukoliv captchou. U toho renderovani to taky neni tak jasny, protoze DIVTCHA je zobrazena diky stylum a to by je musel robot podporovat, pak by musel vubec vedet, kde DIVTCHA kod najit, kterou cast webu generovat. Nerikam, ze kdybych udelal soutez na prolomeni DIVTCHA kodu, ze by to nikdo nezvladl, ale dnes je to bezpecnejsi, nez CAPTCHA. V kazdem pripade totiz musi robot nejdrive ziskat obrazek. Kdyz pominu, ze s tim dnes nikdo nepocita, tak to furt znamena dost veliky problem. No a pak narazime na stejne problemy, jako pri OCR CAPTCHA kodu. Kdyz se proste ukaze, ze uz nestaci citelny text, muze se generovat pokriveny, stejne jako u CAPTCHA. Jenze tou dobou bude CAPTCHA za zenitem.
Re: WANTED: pěkná captcha mj (15. 1. 2009 - 9:10) Sbalit(6)
Obrazek s kodem je natolik ruzny od zbytku stranky, ze ho neni problem
automaticky nalezt. Se styly apod. se robot take vyporada trivialne,
nebot na to muze pouzit primo nejaky prohlizec (treba mozillacke Gecko
se da docela snadno zabudovat do libovolneho programu).

Re: WANTED: pěkná captcha Hawwwran (15. 1. 2009 - 9:36) Sbalit(5)
Ale jak jistě vidíš, tak by nebyl problém udělat text stejný, jako na zbytku stránky. jak velikostí, tak fontem a barvou. A furt jde o to, že by to nejdříve někdo musel udělat. A když by to udělal, můžu pořád text pokřivit. ale nevěřím, že by to v dohledné budoucnosti bylo třeba. Navíc je to furt bezpečnější, než CAPTCHA, protože ta obrázek dává robotům zadarmo.
Re: WANTED: pěkná captcha mj (15. 1. 2009 - 9:39) Sbalit(2)
> Ale jak jistě vidíš, tak by nebyl problém udělat text stejný, jako na zbytku
> stránky. jak velikostí, tak fontem a barvou.

Pokud přijmu tento argument, tak přeci nepotřebuji takhle složitý mechanismus
a stačí mi heslo napsat na nějaké nečekané místo jako úplně obyčejný text, ať
si ho uživatel najde a opíše :-)

Re: WANTED: pěkná captcha Hawwwran (15. 1. 2009 - 17:16) Sbalit(1)
To prece neni pravda. Podivej se na ukazku DIVTCHA a uvidis ten rozdil. Nenutim uzivatele na strance neco hledat a nepisu to textem, ani obrazkem. Nevidim, jak by tohle robot dostal do rukou.
Re: WANTED: pěkná captcha anicka (15. 1. 2009 - 9:45) Sbalit(2)
> A furt jde o to, že by to nejdříve někdo musel udělat.

Což, jak si možná pořád ještě neuvědomuješ, je tak jednoduché, až to
není pěkné. Spammer si s tím prostě zkrátí dlouhý zimní večer, když bude
mít chuť.

Challenge by to byla, kdyby neměl k dispozici široké spektrum open
source renderovacích jader. Ale takhle? Free software přináší prospěch
všem, i spammerům :-)

> A když by to udělal, můžu pořád text pokřivit.
> je to furt bezpečnější, než CAPTCHA, protože ta obrázek dává robotům zadarmo.

Ani ne, tím dostaneš přesně captchu, jen robota donutíš vlastnit o
epsilon složitější kód na získání obrázku ze stránky. Jediný potenciální
úspěch vidím v tom, že Tě bude bombardovat requesty o něco pomaleji, ale
to něco pravděpodobně ani nezměříš, protože to bude počítat řádově
rychleji než posílat po síti.

Re: WANTED: pěkná captcha Hawwwran (15. 1. 2009 - 17:20) Sbalit(1)
Ok, tak když upustím od kodu v boxu, tak ho udelam do textu viz. upravena ukazka DIVTCHA
Re: WANTED: pěkná captcha anicka (15. 1. 2009 - 9:33) Sbalit(4)
Jinými slovy, jediný důvod, proč Ti to dnes funguje, je ten, že s tím
dnes spamoví roboti ještě nepočítají. Stačí, aby to začal používat jeden
větší redakční systém a jsi přesně tam, kde bys byl s obrázky. Stojí to
pak za to?

Pořád v tom nevidím ani průlom, ani objevnou myšlenku, jen triviálně
ocrkovatelný obrázek schovaný a snadno nalezitelný v něčem jiném.

Věříš mi nebo budu muset to luštítko naprogramovat a dát volně ke
stažení, abys mi věřil? :-)

A moje otázky sice nejsou ideální, ale hlasová čtečka je jakž takž
rozluštitelně přečte. :-)

Re: WANTED: pěkná captcha Hawwwran (15. 1. 2009 - 9:40) Sbalit(3)
Já nikdy netvrdil, že je to blind friendly.
byk bych rad, kdybys to lustitko naprogramovala :o) nezda se mi snadno nalezitelny.
A ano, pocitam s tim, ze bude trvat, nez vubec nekoho napadne se s tim zabyvat. a do te doby mi budou navstevnici libat ruce, ze jim necpu zmrseny obrazky. To uz si dnes jinou metodou nemuzes dovolit. Navic jak jsem psal vyse... kdyz DIVTCHA kod zamaskuju na strance za bezny text, jak to najdes, abys pouzila ocr?
Re: WANTED: pěkná captcha anicka (15. 1. 2009 - 9:49) Sbalit(2)
> byk bych rad, kdybys to lustitko naprogramovala :o) nezda se mi snadno
> nalezitelny.

To mám z Tebe radost :-) Snad mi ten volný večer zbude nekdy koncem
zkouškového.

Vzhledem k tomu, že narozdíl od spammerů nebudu utrácet za OCR a budu to
muset zvládnout s tesseractem, možná to nebude jeden večer.

> A ano, pocitam s tim, ze bude trvat, nez vubec nekoho napadne se s tim
> zabyvat.

Přesně tak dlouho, než to implementuje Drupal, Joomla, WordPress nebo
tak někdo.

Což vzhledem k systému pluginů nemusí trvat příliš dlouho :-)

> a do te doby mi budou navstevnici libat ruce, ze jim necpu zmrseny
> obrazky. To uz si dnes jinou metodou nemuzes dovolit.

Ale můžeš, můžeš, můžeš :-)

> Navic jak jsem psal vyse... kdyz DIVTCHA kod zamaskuju na strance za
> bezny text, jak to najdes, abys pouzila ocr?

A jak ho pak najde uživatel? :-)

Re: WANTED: pěkná captcha Hawwwran (15. 1. 2009 - 10:01) Sbalit(1)
Ktera metoda ti tedy poskytne prepsani pismenek, ktera jsou citelna?

Kdyz trochu zmenim taktiku, tak snadno:
Napište do kolonky "ABCD13" [________]
To už je lepší ne?
Re: WANTED: pěkná captcha spam (18. 8. 2009 - 22:04) Sbalit(1)
Re: WANTED: pěkná captcha banhof (18. 8. 2009 - 22:10) Sbalit(2)
Myslim ze az nekdo vymysli neprolomitelnou captchu nebo jinou ochranu se stejnym ucelem, bude to skoro na nobelovku. Zatim mam pocit ze neni problem prolomit captchu s nepokrivenym obrazkem stejne jako divtchu pomoci skriptiku v pythonu + OCR. S malym rozdilem ze ta druha varianta bude pro tvurce skriptiku daleko slozitejsi. Ovsem... troufam si rict, ze prolomit aniccin seznam otazek je zalezitost jednoho pythonniho skriptiku co udela data mining a casem je vsecky ziska a jednoho znudeneho teenagera co s pomoci googlu za pul hodinky najde odpovedi ;)
Re: WANTED: pěkná captcha anicka (18. 8. 2009 - 22:23) Sbalit(1)
Inu, to je jednoduché. První takový znuděný teenager způsobí, že
komentáře půjde posílat jenom mailem a jakmile se ho naučí mailový
spamožrout, bude klid. :-)

Síla současného řešení spočívá čistě v tom, že při šířce jeho nasazení a
kulovém získaném jeho prolomením nikomu nic než tupý útok nestojí za to
:-)

A to je nakonec ta nejsilnější ochrana, vůbec nemuset bojovat.