Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

reCAPCHTA > Captcha mit nettem Nebeneffekt

Diskussion: reCAPCHTA > Captcha mit nettem Nebeneffekt im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hallo zusammen, ich hab heute zufällig in der S-Bahn einen Artikel in der aktuellen c't gelesen über ein nettes ...

Antwort
Alt 24.09.07, 19:36   #1 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard reCAPCHTA > Captcha mit nettem Nebeneffekt

Anzeige

Hallo zusammen,

ich hab heute zufällig in der S-Bahn einen Artikel in der aktuellen c't gelesen über ein nettes Projekt, daß ich ziemlich genial finde und dachte mir ich stells euch hier mal kurz vor, zumindest das was ich darüber weiß.

Jeder von euch kennt bestimmt diese netten Bildchen mit verzogener Schrift die Bots abhalten soll sich bei Foren oder sonstwo anzumelden um diese zuzuspamen. Bis jetzt hatten diese Bildchen (Captchas genannt) nur diesen Sinn. Ein Projekt der Carnegie Mellon University geht jetzt einen Schritt weiter. Sie erzeugen diese Captchas aus Bildern von Seiten alter Bücher die vor dem Computerzeitalter geschrieben wurden. Wörter die die OCR-Software nicht erkennen konnte bei der Digitalisierung werden hier von den Usern die sich irgendwo anmelden oder einloggen wollen quasi in die digitale Form gebracht, weil das menschliche Auge jeder Software noch weit voraus ist.
Somit hat man einen sicheren Schutz vor Spambots und hilft ganz nebenbei noch alte Literatur zu digitalisieren.

Mehr Infos gibts auf http://recaptcha.net

Gruß odigo

PS: Das ganze ist natürlich kostenlos

odigo ist offline   Mit Zitat antworten
Alt 24.09.07, 19:51   #2 (permalink)
IsNull
Guest
 
Likes:
Standard

Sobald es einen Schriftsatz für die OCR Tools gibt, ist die Protection dahin...
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.09.07, 19:58   #3 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 22
Standard

Zitat:
Wörter die die OCR-Software nicht erkennen konnte bei der Digitalisierung werden hier von den Usern die sich irgendwo anmelden oder einloggen wollen quasi in die digitale Form gebracht, weil das menschliche Auge jeder Software noch weit voraus ist.
Wenn die Captchas beim Digitalisieren der Bücher helfen sollen, muss doch auch einer die Eingabe überprüfen, oder hab ich da einen Denkfehler?
xblax ist offline   Mit Zitat antworten
Alt 24.09.07, 20:06   #4 (permalink)
Senior Member
Themenstarter
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Zitat:
Original von IsNull
Sobald es einen Schriftsatz für die OCR Tools gibt, ist die Protection dahin...
Was willst du uns nur damit sagen?


Zitat:
Original von xblax
Wenn die Captchas beim Digitalisieren der Bücher helfen sollen, muss doch auch einer die Eingabe überprüfen, oder hab ich da einen Denkfehler?
Der Witz dabei ist, daß man immer 2 Wörter bekommt. Eines dessen Lösung bekannt ist und eines was noch "übersetzt" werden muss. Somit ist das ganze wieder Sicher. Umso öfter User nicht lesbare Wörter gleich "übersetzen" umso höher ist die Wahrscheinlichkeit daß die "Übersetzung" auch stimmt.

Gruß odigo
odigo ist offline   Mit Zitat antworten
Alt 24.09.07, 20:07   #5 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Zitat:
Original von xblax
Zitat:
Wörter die die OCR-Software nicht erkennen konnte bei der Digitalisierung werden hier von den Usern die sich irgendwo anmelden oder einloggen wollen quasi in die digitale Form gebracht, weil das menschliche Auge jeder Software noch weit voraus ist.
Wenn die Captchas beim Digitalisieren der Bücher helfen sollen, muss doch auch einer die Eingabe überprüfen, oder hab ich da einen Denkfehler?
vorallem muss der text doch schon digital vorliegen um mit der eingabe verglichen zu werden !?
xeno ist offline   Mit Zitat antworten
Alt 24.09.07, 23:56   #6 (permalink)
 
Registriert seit: 14.06.07
Bytestream Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von xeno
Zitat:
Original von xblax
Zitat:
Wörter die die OCR-Software nicht erkennen konnte bei der Digitalisierung werden hier von den Usern die sich irgendwo anmelden oder einloggen wollen quasi in die digitale Form gebracht, weil das menschliche Auge jeder Software noch weit voraus ist.
Wenn die Captchas beim Digitalisieren der Bücher helfen sollen, muss doch auch einer die Eingabe überprüfen, oder hab ich da einen Denkfehler?
vorallem muss der text doch schon digital vorliegen um mit der eingabe verglichen zu werden !?
"The book pages are being photographically scanned..."

Dieser Text ist in 5 Minuten gelesen: http://recaptcha.net/learnmore.html

Interessantes Projekt, das ich mir vielleicht mal genauer ansehe wenn ich sowas brauche.
Bytestream ist offline   Mit Zitat antworten
Alt 25.09.07, 20:50   #7 (permalink)
 
Registriert seit: 11.06.05
snoggo Leistung: Facit NTK
Likes: 0
Standard

Ich habe es eine Weile auf diversen Webseiten benutzt und bin zu dem Entschluss gekommen, dass die Benutzerfreundlichkeit zu sehr drunter leidet.
Wenn es fuer eine Registrierung oder aehnliches gedacht ist - Okay. Ich habe es zum Schutz meiner Gaestebuecher gegenueber Spambots benutzt. Mir ist allerdings klar geworden, dass ich keine Lust haette, mich derart anzustrengen, um mich in einem Gaestebuch zu verewigen. Im moment benutze ich eine CSS-Methode, die mir sehr gefaellt.

Ich habe einfach ein weiteres input-Feld hinzugefuegt und ihm per CSS das Attribut visibility auf hidden gesetzt. Wenn ich die Benutzereingabe validiere und der Benutzer etwas in dieses Feld eingetragen hat, kann ich davon ausgehen, dass er entweder einen Browser benutzt, der CSS nicht unterstuetzt/deaktiviert hat oder eben ein Spambot ist.

Source, falls es jemanden interessiert:
[...]
<input type='text' name='email' /><input type='text' name='fight' style='visibility: hidden;' />
[...]

PHP:
Code:
if($_POST['fight'] != null && !empty($_POST['fight']))
    $err .= 'Geh Heim, Spambot!';
Tip:
Ich habe es hinter ein bestehendes Feld gesetzt, damit keine Luecke unter dem bestehenden Feld entsteht.

mfg
snoggo
snoggo ist offline   Mit Zitat antworten
Alt 25.09.07, 20:59   #8 (permalink)
Senior Member
Themenstarter
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

@snogo: Diese Methode ist nicht schlecht. So ähnlich hab ich das auch schon mal bei einem großen Forum eingesetzt bzw. ich hab dem Admin geholfen es einzusetzen. Ich war mir relativ sicher, daß Spambots das nie checken werden. Dem war aber nicht so. Ich kann mir zwar nicht vorstellen, daß er Spambot diesen Trick selbst entdeckt hat (wobei das bei längerer Überlegung auch möglich wäre), aber wenn es jemand auf dein Forum abgesehen hat, dann hilft dir das alles nichts, ausser halt sichere(!) Captchas.

Gruß odigo
odigo ist offline   Mit Zitat antworten
Alt 26.09.07, 17:20   #9 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Original von odigo
@snogo: Diese Methode ist nicht schlecht. So ähnlich hab ich das auch schon mal bei einem großen Forum eingesetzt bzw. ich hab dem Admin geholfen es einzusetzen. Ich war mir relativ sicher, daß Spambots das nie checken werden. Dem war aber nicht so. Ich kann mir zwar nicht vorstellen, daß er Spambot diesen Trick selbst entdeckt hat (wobei das bei längerer Überlegung auch möglich wäre), aber wenn es jemand auf dein Forum abgesehen hat, dann hilft dir das alles nichts, ausser halt sichere(!) Captchas.

Gruß odigo
ich habe mit der methode die erfahrung gemacht das nach langer zeit ab und an doch ein spam bot durchgekommen ist (try & error) scheinbar....
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » reCAPCHTA > Captcha mit nettem Nebeneffekt
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[CAPTCHA] Pixel von minimierten Fenster bekommen? PHRoZeNCReW Code Kitchen 9 04.04.09 15:27
PHP-Motion Captcha Problem sonywalker (Web-) Design und webbasierte Sprachen 4 15.12.08 21:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61