![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 95 Pomógł: 0 Dołączył: 25.07.2008 Ostrzeżenie: (10%) ![]() ![]() |
Witam
Przeczytałem ostatnio dużo na temat tokenów i sporządziłem sobie listę cech dobrego, ciezkiego do zlamania tokena: bez stalego tla z roznymi czcionkami z blisko siebie ustawionymi literami z deformacjami oraz ze zmieniającym pozycję tekstem Zgadza sie? Przed chwilą wpadlem na pomysl zeby wyswietlac obrazek z literami i cyframi: czlowiek mialby wpisac tylko cyfry. Czy te rozwiazanie mogloby byc trudne do zlamania dla botów? Bardzo prosilbym o odpowiedzi na moje 2 pytania ;p |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 150 Pomógł: 3 Dołączył: 13.04.2010 Ostrzeżenie: (0%) ![]() ![]() |
rapidshare miał token z kotami i został złamany, najlepsza captcha teraz to recaptcha nikt jej nie złamał jeszcze chyba
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 728 Pomógł: 76 Dołączył: 12.06.2009 Ostrzeżenie: (0%) ![]() ![]() |
Zwykle boty są pisane pod konkretny typ tokena, także jeśli sam napiszesz skrypt i żaden haker się nie uprze żeby go złamać to OK. A tak w ogóle to każdy token jest do złamania o czym ostatnio przekonało się google.
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 95 Pomógł: 0 Dołączył: 25.07.2008 Ostrzeżenie: (10%) ![]() ![]() |
ok dzieki za info ^^ ale zadałem konkretne pytania ;p i oczekuję konkretnych odpowiedzi, czyli czy moja lista cech dobrego tokena jest poprawna i czy metoda opisana przeze mnie w 1 poscie moglaby odniesc sukces ^^
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Moim zdaniem najlepsze są autorskie rozwiązania, te najbardziej popularne najszybciej są łamane - właśnie przez popularność; deformacje tekstu połączone z resztą dają dość dobre rezultaty, tylko nie przesadź - muszą być dobrze czytelne dla ludzi. Co do drugiego pytania, powstawały już takie pomysły. Parę stron stosuje już takie tokeny. Przełom to nie jest (IMG:style_emoticons/default/winksmiley.jpg) Kwestia czasu, aby je złamać.
Ten post edytował Quantum 27.06.2010, 12:51:32 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Kolory - bez znaczenia i tak bot może wyciąć np. tło lub na skalę szarości sobie rzucić.
Obracanie liter - bez znaczenia Wpisanie tylko cyfr - równie dobrze, bot może odczytać cały tekst a przesłać tylko cyfry Co do re-captcha jakby się ktoś uparł to spokojnie ją złamie, dlaczego? Można tam "odsłuchać" słowa - i to wystarczy, ogromna baza z plikami do porównania etc. i gotowe, wyrazy pobrane bez bibliotek typu gd. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
http://ocr-research.org.ua/ - taki token wydaje się być już trudniejszy do złamania
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 95 Pomógł: 0 Dołączył: 25.07.2008 Ostrzeżenie: (10%) ![]() ![]() |
no rzeczywiście ten token podany przez ciebie wydaje się być nawet lepszy od recaptcha(ktory tak naprawde wcale mnie nie zachwycil). Apropo zmieniającego się tła w tokenie, nie chodzi mi o jednolite tła ale np liscie, ogien itd. Wtedy zmienianie tla chyba juz nabiera znaczenia?
a i przy okazji, jak robić deformacje obrazka, jest do tego jakaś funkcja w php? i jeszcze jedno ;p, czy uzycie czcionki ktorej nie ma standardowo w systemie byloby dobrym rozwiazaniem? |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Cytat czy uzycie czcionki ktorej nie ma standardowo w systemie byloby dobrym rozwiazaniem? dlaczego miałoby nie być ? wyświetlasz obrazek, nie tekst - o kompatybilność nie musisz się tu martwić. Ten post edytował Quantum 27.06.2010, 14:17:39 |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 28 Pomógł: 3 Dołączył: 25.05.2010 Ostrzeżenie: (0%) ![]() ![]() |
Wydaję mi się że jeżeli będzie to twój autorski system to nie masz się o co martwić do jednego czy kilku serwisów nikomu nie będzie się chciało pisać bota.
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Wydaję mi się że jeżeli będzie to twój autorski system to nie masz się o co martwić do jednego czy kilku serwisów nikomu nie będzie się chciało pisać bota. Jak komuś będzie zależało to znajdzie gotowego bota lub zleci napisanie takiego bota - lub sam to zrobi. Co do pytania o deformacje obrazka: http://wortal.php.pl/wortal/artykuly/php/b...1_captcha_w_php |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 95 Pomógł: 0 Dołączył: 25.07.2008 Ostrzeżenie: (10%) ![]() ![]() |
ok narazie zrobiłem coś takiego: token Jutro zamierzam cos pokombinowac z tlem i liniami na tokenie oraz wstawic gotowy token na ocene na forum ^^. Apropo zmieniającej się czcionki, czy ta czcionka ma się zmieniać w całym wyrazie czy tylko poszczególne litery mają mieć inną czcionke??(IMG:style_emoticons/default/tongue.gif)
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 389 Pomógł: 69 Dołączył: 26.04.2010 Skąd: Łódź Ostrzeżenie: (0%) ![]() ![]() |
Najlepiej co litera to inna czcionka, chociaz jakby komus zalezalo zeby to zlamac, to nie bylo by roznicy (IMG:style_emoticons/default/winksmiley.jpg)
Moja sugestia: Wyrzuc niektore czcionki, bo sa nieczytelne dla ludzi (IMG:style_emoticons/default/winksmiley.jpg) Poza tym nie kontrolujesz rozmiaru tekstu, czasami wyjezdza poza okienko... |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 95 Pomógł: 0 Dołączył: 25.07.2008 Ostrzeżenie: (10%) ![]() ![]() |
ok dzięki za radę, co do tych czcionek to strsznie trudno wybrać odpowiednie ;d. Starałem się wybrać właśnie takie z literami blisko z deformacjami i innymi bajerami ktore utrudniaja dla botów odczyt napisu....
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 389 Pomógł: 69 Dołączył: 26.04.2010 Skąd: Łódź Ostrzeżenie: (0%) ![]() ![]() |
ok dzięki za radę, co do tych czcionek to strsznie trudno wybrać odpowiednie ;d. Starałem się wybrać właśnie takie z literami blisko z deformacjami i innymi bajerami ktore utrudniaja dla botów odczyt napisu.... Jak juz chcesz zrobic porządny token, to nalezalo by zrobic wlasne czcionki, takie jak chcesz i juz z jakimis deformacjami. Masz pelno programow w sieci do robienia fontow, sa nawet darmowe...to nie jest trudne. Ten post edytował kapuch 28.06.2010, 11:37:04 |
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 28 Pomógł: 0 Dołączył: 15.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Czasami najprostsze rozwiązania są najlepsze.
Moim zdaniem kolory w tego typu zabezpieczeniach tylko pomagają odróżnić literki od tła. Nie ma najlepszego tokena, a nawet dobrego bo każdy da sie kiedyś złamać. Jak narazie przoduje reCAPATHA bo jest w miarę prosta do odczytania a zarazem dość bezpieczna. Nawet gdzieś ostatnio czytałem że chińczykom dawali przepisywać capatha'y i płacili od każdej marne grosze (IMG:style_emoticons/default/winksmiley.jpg) |
|
|
![]()
Post
#17
|
|
Grupa: Zarejestrowani Postów: 95 Pomógł: 0 Dołączył: 25.07.2008 Ostrzeżenie: (10%) ![]() ![]() |
ok skończyłem. Wydaje mi się ze rezultat nawet dobry. Zapraszam do działu oceny do mojego tematu >>> Moj temat
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 12:05 |