Re[3]: хаАчу незанудную нетривиальную captcha
От: 0K Ниоткуда  
Дата: 07.01.11 14:06
Оценка:
Здравствуйте, Она На Нас Ий, Вы писали:

Вообще в этом проекте самый главный вопрос: смогут ли обойти защиту, когда проект станет популярным.

Если смогут -- то смысла в его развитии нет. Если не смогут -- то при некоторой доработке и вливании 100 тыс. баксов на развитие -- можно стать миллионером.

ОНН>Трафик подписан, в подпись входит айпи-шник посетителя.


Поясните, подпись формируется на стороне сервера или на стороне клиента. Зачем нужна эта подпись?

ОНН>Заметьте, что всех двигаемые элементы изначально не видны, чтобы увидеть все,

ОНН>их надо интерактивно сдвинуть.

Они не видны, т.к. картинка hidden? Или картинка не подгружена с сервера?

Вы передаете на сервер каждое движение пользователя, каждую координату мышки?

В чем сложность эмулировать движения мышки?

ОНН>Решения на клиенте явно или неявно отсутствуют в браузере


Разве сложно решать эти задачи (собирать простые пазлы и сопоставлять предметы по цветам) автоматически?

ОНН>Зарегистрируйтесь, на сайте:


Где ваши сервера расположены, сколько штук, какую нагрузку выдержат? Какой аптайм вы гарантируете?

Если ваш сайт упадет -- то и мой перестанет работать.

Если разместить на своем сайте, чтобы не зависеть от стороннего сервера -- я бы подумал. Конечно, нужно глянуть насколько оно надежно.

ОНН>2)скачайте универсальный класс для PHP и убедитесь сами как проходит проверка

ОНН>на правильность сбора капчи.

Нужно будет скачать...
=сначала спроси у GPT=
Re[4]: хаАчу незанудную нетривиальную captcha
От: Она На Нас Ий Россия  
Дата: 07.01.11 15:50
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Вообще в этом проекте самый главный вопрос: смогут ли обойти защиту, когда проект станет популярным.


Это бессмысленная постановка.
Вопрос сформулирован, чтобы иметь платформу,
на которой создавать капчи:
1) намного быстрее быстрее и дешевле, чем боты для их прохождения;
2) сложнее для ботов, проще для людей
(тенденция у других "производителей" капч — в точности до наоборот)

0K>Поясните, подпись формируется на стороне сервера или на стороне клиента. Зачем нужна эта подпись?


На серверах. Чтобы нельзя было передать капчу для решения 3й стороне, см. мои предыдущие посты
Там много механизмов защиты, кроме этого
Например, код, выполняемый на клиенте обфускирован

0K>Вы передаете на сервер каждое движение пользователя, каждую координату мышки?


Нет, проверяется решение

0K>В чем сложность эмулировать движения мышки?

0K>Разве сложно решать эти задачи (собирать простые пазлы и сопоставлять предметы по цветам) автоматически?

Да, а как? Они не простые — они никогда не повторяются
(каждый раз разбиваются и передаются по разному,
на разное число элементов разного размера,
располагаются в разных местах и т.д.)
Эти "видимые" куски, в свою очередь,
тоже состоят из неповторяющихся кусков

Даже если собранная (вернее, неразобранная) картинка — та же,
то она каждый раз в другом месте

0K>Где ваши сервера расположены, сколько штук, какую нагрузку выдержат? Какой аптайм вы гарантируете?

0K>Если ваш сайт упадет -- то и мой перестанет работать.

Там в сайте написано:

Для работы сервиса используется гео-кластер, в который входят сервера,
расположенные в разных дата-центрах Европы. Часть серверов находится в
специальных DDoS устойчивых дата-центрах Швейцарии,
что обеспечивает надежную работу сервиса в режиме 24x7x365


0K>Если разместить на своем сайте, чтобы не зависеть от стороннего сервера -- я бы подумал. Конечно, нужно глянуть насколько оно надежно.


Дайте ссылки:
— где так делают?
— кому из пользователей это надо?
Re[3]: Про javascript
От: Sharowarsheg  
Дата: 07.01.11 18:59
Оценка: 3 (1) -3
Здравствуйте, 0K, Вы писали:

0K>3. А что если не работает JavaScript?


про javascript могу сказать сразу, что у кого он не работает, нафиг идут, и это правильно.
Re[5]: хаАчу незанудную нетривиальную captcha
От: 0K Ниоткуда  
Дата: 07.01.11 20:42
Оценка:
Здравствуйте, Она На Нас Ий, Вы писали:

ОНН>На серверах. Чтобы нельзя было передать капчу для решения 3й стороне, см. мои предыдущие посты

ОНН>Там много механизмов защиты, кроме этого
ОНН>Например, код, выполняемый на клиенте обфускирован

Вот если код реверснуть (что для JS не так уж и сложно) -- то можно защиту с передачей третьей стороне обойти.

Я уже так реверсил JS, с защитой от реверса и от изменения. Там даже защита от изменений была -- если изменить -- код переставал работать.

ОНН>Да, а как? Они не простые — они никогда не повторяются

ОНН>(каждый раз разбиваются и передаются по разному,
ОНН>на разное число элементов разного размера,
ОНН>располагаются в разных местах и т.д.)

А вы сами подумайте как. Представьте что вам дали задание взломать и хотят за это много заплатить -- сразу поймете как. Когда с другой стороны смотрите на вещи -- они выглядят по другому.

Алгоритмически не так уж и сложно, даже по цветам, соединить кусочки картинки.

ОНН>Эти "видимые" куски, в свою очередь,

ОНН>тоже состоят из неповторяющихся кусков

Вот этого не понял.

ОНН>Там в сайте написано:

ОНН>

Для работы сервиса используется гео-кластер, в который входят сервера,
ОНН>расположенные в разных дата-центрах Европы. Часть серверов находится в
ОНН>специальных DDoS устойчивых дата-центрах Швейцарии,
ОНН>что обеспечивает надежную работу сервиса в режиме 24x7x365


Гуд, серьезно занялись.

А где гарантии, что через несколько месяцев она не станет платной? Вам то кушать что-то нужно? Или вы на рекламе хотите заработать?

Далее стандартная ситуация: нужны деньги на раскрутку и на несколько месяцев стабильной работы. Если за это время вы лицом в грязь не ударите -- то многим будет интересно.

ОНН>Дайте ссылки:

ОНН>- где так делают?
ОНН>- кому из пользователей это надо?

Как это? Любой солидный сайт использует каптчу собственного приготовления. Вот хоть RSDN возьмите.
=сначала спроси у GPT=
Re[6]: по KeyCAPTCHA
От: Она На Нас Ий Россия  
Дата: 19.02.11 20:59
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Вот если код реверснуть (что для JS не так уж и сложно) -- то можно защиту с передачей третьей стороне обойти.

0K>Я уже так реверсил JS, с защитой от реверса и от изменения. Там даже защита от изменений была -- если изменить -- код переставал работать.

Если реверснуть код, то максимум что можно поиметь это
картинки, но для прохождения капчи все равно придется полностью
эмулировать поведения пользователя.

keycaptcha — это не конкретный вид капч, а платформа,
в которой легко создаются новые типы каптч,
а разработчики превентивно имеют новые на случай взлома.
Re[6]: хаАчу незанудную нетривиальную captcha
От: Она На Нас Ий Россия  
Дата: 19.02.11 21:01
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Как это? Любой солидный сайт использует каптчу собственного приготовления. Вот хоть RSDN возьмите.


xda-developers.com (САМЫЙ популярный в мире форум по
мобильной разработке с посещаемостью около 300 000 человек в день,
использующий keycaptcha — солидный?
Re[7]: хаАчу незанудную нетривиальную captcha
От: necr0n0mic0n  
Дата: 21.02.11 07:00
Оценка:
Здравствуйте, Она На Нас Ий, Вы писали:

ОНН>Здравствуйте, 0K, Вы писали:


0K>>Как это? Любой солидный сайт использует каптчу собственного приготовления. Вот хоть RSDN возьмите.


ОНН>xda-developers.com (САМЫЙ популярный в мире форум по

ОНН>мобильной разработке с посещаемостью около 300 000 человек в день,
ОНН>использующий keycaptcha — солидный?

я че делать с инвалидами которые нихера не видят?

им надо текст диктовать, вот тут и возвращаемся обратно
Re: хаАчу незанудную нетривиальную captcha
От: maykie Россия  
Дата: 21.02.11 08:41
Оценка:
Здравствуйте, Она На Нас Ий, Вы писали:

ОНН>Хочу поменять занудную заморскую recaptcha на отечественную прикольную keycaptcha (не забудьте навести мышку на неё!)

ОНН>Что-то не могу найти отзывов о ней. Кто-нить ставил себе? Как оно, т.е. она, т.е. они?

ОНН>Может я что-то не понимаю, почему нет отзывов, прикольная, вроде,

ОНН>вещь — может, поставлю себе и отпугну всех посетителей и писателей от своего сайта?

"Расставьте всех лошадей слева от карет так, чтобы расцветка лошади соответствовала расцветке карет"

И сразу нет. Во-первых, дальтоники, во-вторых, черно-белые устройства(всякие kindle монохромны).
И не надо говорить про значок с инвалидом. Рекапча работает без него.
Re[2]: хаАчу незанудную нетривиальную captcha
От: necr0n0mic0n  
Дата: 21.02.11 09:22
Оценка:
Здравствуйте, maykie, Вы писали:

M>И не надо говорить про значок с инвалидом. Рекапча работает без него.


не понял? в рекапча есть режим для инвалидов, 4 слова на данный момент диктуют
Re[3]: хаАчу незанудную нетривиальную captcha
От: blackhearted Украина  
Дата: 21.02.11 16:10
Оценка:
Здравствуйте, Она На Нас Ий, Вы писали:

ОНН>Здравствуйте, Unhandled_Exception, Вы писали:


U_E>>отличная капча. пишет мне: "Для отправки данной формы необходимо установить в браузер плагин Adobe Flash версии 9.0.115 или старше, для этого перейдите по этой ссылке".


ОНН>Как Вам удалось этого достичь?

ОНН>У меня никак ни в одном браузере не получается такое

открой из-под iPad, например...
Re[6]: хаАчу незанудную нетривиальную captcha
От: KeyCAPTCHA Team https://www.keycaptcha.com/
Дата: 21.02.11 20:54
Оценка:
Здравствуйте, 0K, Вы писали:

0K>Как это? Любой солидный сайт использует каптчу собственного приготовления. Вот хоть RSDN возьмите.


Да, вот, только что регистрировался
С цветами у меня всё в порядке, но прошёл с 3го раза
И где там поддержка для слепых?
Re[4]: хаАчу незанудную нетривиальную captcha
От: KeyCAPTCHA Team https://www.keycaptcha.com/
Дата: 21.02.11 20:57
Оценка:
Здравствуйте, CRT, Вы писали:

CRT>В опере отключить плагины и увидите такое


Может заодно и электричество вырубить,
чтобы лучше видеть "такое"?
Re[4]: хаАчу незанудную нетривиальную captcha
От: KeyCAPTCHA Team https://www.keycaptcha.com/
Дата: 21.02.11 21:02
Оценка: :)
Здравствуйте, blackhearted, Вы писали:

B>открой из-под iPad, например...


iPad работает и это написано на главной
странице keycaptcha.com. И реально работает

У нас КУЧА статистики по показам и
прохождению капчи на iPad

И мне ещё сказали, чтобы я не писал,
что вы ПИЗДИТЕ
Re[2]: хаАчу незанудную нетривиальную captcha
От: KeyCAPTCHA Team https://www.keycaptcha.com/
Дата: 21.02.11 21:06
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

S>потому что спам-боты несколько лет назад стали лучше среднего пользователя распознавать всё, что угодно.


Мы отслеживаем разработки спам-ботов и нам ни одного такого неизвестно
Дайте, пожалуйста, ссылку
Re[5]: хаАчу незанудную нетривиальную captcha
От: Cyberax Марс  
Дата: 21.02.11 21:08
Оценка:
Здравствуйте, KeyCAPTCHA Team, Вы писали:

B>>открой из-под iPad, например...

KT>iPad работает и это написано на главной
FireFox 4 + FlashBlock = глюки с вашей капчей. Таскается фоновое изображение, а не лошадки.
Sapienti sat!
Re[2]: jndtns по KeyCAPTCHA от KeyCAPTCHA Team
От: KeyCAPTCHA Team https://www.keycaptcha.com/
Дата: 21.02.11 21:15
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>отличная капча. пишет мне: "Для отправки данной формы необходимо установить в браузер плагин Adobe Flash версии 9.0.115 или старше, для этого перейдите по этой ссылке".


U_E>так что дорабатывай капчу, потенциал определенно есть. а рекламируешь ты как-то грубо, мягче надо было. сперва спросить про капчи, а потом с другого аккаунта написать, что вот, мол, есть такая-то капча и какая она классная.


U_E>удачи


Спасибо, можем и с Вами поделиться

Про Вас мне тоже сказали не писать,
что Вы пиздите

В Flash режиме ЛунСФЕСРФ показывается
только в IE и Opera, во всех остальных браузерах
(включая Safari на iPad) KeyCAPTCHA работает в режиме HTML5.

Такая надпись показывается только на Opera или IE без Flash
KeyCAPTCHA на iPhone, iPad и Android работает в
HTML5 режиме

У нас используется гео-кластер с бэк-серверами в Германии и Швейцарии
Если datacenter временно издыхает,
то происходит перенаправление на другой сервер,
тогда может быть небольшая задержка,
но не по причинам работы самой KeyCAPTCHA
Re[3]: jndtns по KeyCAPTCHA от KeyCAPTCHA Team
От: icezone  
Дата: 21.02.11 21:36
Оценка: +1
Здравствуйте, KeyCAPTCHA Team, Вы писали:

KT>Про Вас мне тоже сказали не писать,

KT>что Вы пиздите

Базар фильтруй.

KT>У нас используется гео-кластер с бэк-серверами в Германии и Швейцарии

KT>Если datacenter временно издыхает,
KT>то происходит перенаправление на другой сервер,
KT>тогда может быть небольшая задержка,
KT>но не по причинам работы самой KeyCAPTCHA

Бла-бла-бла, хватит эту мантру повторять. Датацентр у него временно издыхает
Re[5]: хаАчу незанудную нетривиальную captcha
От: о_О
Дата: 21.02.11 22:11
Оценка:
Здравствуйте, KeyCAPTCHA Team, Вы писали:

KT>И мне ещё сказали, чтобы я не писал, что вы ПИЗДИТЕ

хей-хей! ты не с хабра-быдлом трешь
Re[3]: jndtns по KeyCAPTCHA от KeyCAPTCHA Team
От: YuriKobets Россия http://www.truelaunchbar.com — замена панели быстрого запуска
Дата: 21.02.11 22:12
Оценка:
Здравствуйте, KeyCAPTCHA Team, Вы писали:

KT>У нас используется гео-кластер с бэк-серверами в Германии и Швейцарии

KT>Если datacenter временно издыхает,
KT>то происходит перенаправление на другой сервер,
KT>тогда может быть небольшая задержка,
KT>но не по причинам работы самой KeyCAPTCHA

Кстати, вы бы огласили где-нибудь на видном месте системные требования, хотя бы версию PHP. А то попытался установить вашу капчу на свой phpBB форум и обломился — получил ошибку PHP, судя по всему из-за старой версии PHP. Оно не смертельно, но неприятно
Re[3]: jndtns по KeyCAPTCHA от KeyCAPTCHA Team
От: 0K Ниоткуда  
Дата: 22.02.11 00:11
Оценка: +1
Здравствуйте, KeyCAPTCHA Team, Вы писали:

U_E>>удачи


KT>Спасибо, можем и с Вами поделиться


KT>Про Вас мне тоже сказали не писать,

KT>что Вы пиздите

Ужас какой! Вы откуда сбежали? Сколько вам лет? Хоть 20-тник стукнул?

У меня какое-то отвращение сразу к такому человеку. Каптчу точно использовать не буду. Вдруг что-то случится, обращусь к вам -- и услышу в ответ:

пиздите


У меня слабые нервы, лучше воздержаться от работы с подобными людьми.
=сначала спроси у GPT=
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.