2008-09-12 13 views
6

अन्यथा अटूट करने योग्य कुंजियों को तोड़ने के लिए मैकेनिकल तुर्क का उपयोग करके पाठ-पहचान में सुधार और कैप्चा-ब्रेकर के साथ, उपयोगकर्ता इनपुट पर निर्भर साइट पर स्पैम-बॉटिंग से स्क्रिप्ट को रखने के लिए अगली तकनीक क्या है?तो, अगर कैप्चा रास्ते से बाहर है, तो अगला क्या आता है?

+0

आप गंभीर हैं? मैकेनिकल तुर्क? वाह, लंबाई कुछ लोग जायेंगे। मुझे लगता है कि आप भी हो सकते हैं, इंसान पैसे के लिए कुछ भी करेगा ... –

+0

कुछ लोग स्पष्ट रूप से अश्लील देखने के लिए कैप्चा में टाइप कर रहे हैं। –

+0

एलओएल - अच्छा। कभी मुझे आश्चर्यचकित नहीं करता कि लोग क्या सोच सकते हैं ... –

उत्तर

6

मुझे 'अदृश्य कैप्चा' की अवधारणा पसंद है। फिल हैक एक कार्यान्वयन here का विवरण देता है।

इस बैंक पर तथ्य यह है कि बॉट, मकड़ियों और क्रॉलर जावास्क्रिप्ट इंजन को लागू नहीं करते हैं। यह भी निकट भविष्य में बदल सकता है।

+0

ऐसी चीज की तरह लगता है जिसे घुमाया जा सकता है, इसे व्यापक रूप से गोद लेना चाहिए। हम ऐसा कुछ चाहते हैं जो कंप्यूटर के लिए मूल रूप से कठिन है। –

+0

तथ्य यह है कि कंप्यूटर के लिए करना मुश्किल है, प्रासंगिक नहीं है। इन चीजों को बड़े पैमाने पर प्रदर्शन करने के लिए विदेशी देशों में दास मजदूरी के लिए खेती की जाती है। Invisi-captcha के मामले में, बॉट सोचता है कि यह सफल था, लेकिन सर्वर प्रतिक्रिया को फेंक देता है। खेत में कोई इनपुट नहीं है। – NerdFury

+0

तो स्पैमर जावास्क्रिप्ट सक्षम के साथ बॉट का उपयोग करें। पाठ्यक्रम के सस्ते श्रम का उपयोग किसी भी कैप्चा के लिए एक काम है, लेकिन इसमें केवल इतना ही होगा, और अभी स्पैमिंग की मात्रा से बहुत कम है। –

3

मैं क्रेडिट कार्ड या सेल फोन एसएमएस (जैसे क्रेगलिस्ट और जीमेल) का उपयोग करके लॉग इन सीमित करने का प्रशंसक हूं। इन तरीकों का अधिक खर्च नहीं होता है (< $ 1), लेकिन स्पैम खातों को नियंत्रण में रखने में अत्यधिक प्रभावी हो सकता है।

हालांकि, यह एसओ जैसी साइट पर मुश्किल है क्योंकि संस्थापक लक्ष्यों में से एक न्यूनतम घर्षण होना है और अज्ञात उपयोगकर्ताओं को योगदान देना है। मुझे लगता है कि वह जगह है जहां थ्रॉटलिंग और मतदान खेल में आता है।

+0

आप अपनी सीसी # बस इसी तरह देते हैं? या आपका फोन? अच्छा, मुफ्त सीसी # और txt के माध्यम से स्पैम। ऐसा नहीं है कि पहले से ही उन घोटालों से दूर रहने वाला एक पूरा उद्योग है। – Till

+1

बेशक आप पेपैल, Google, आदि जैसे विश्वसनीय तृतीय पक्ष का उपयोग कर सकते हैं –

+0

खराब विचार। कुछ लोगों के पास सेल फोन या क्रेडिट कार्ड नहीं होते हैं, युवाओं के बारे में सोचते हैं कि वहां कोड सीखना है। इसके अलावा, कौन अपना क्रेडिट कार्ड नंबर देना चाहता है? – JeffV

-3

लोगों को उपयोगकर्ता इनपुट साइट स्पैमोट करने से रखने के लिए सबसे मौलिक टूल लिंक पर "nofollow" टैग है। अधिकांश टिप्पणी-स्पैमर वास्तव में अपनी सामग्री को देखने के बजाय Google रस में रूचि रखते हैं, इसलिए nofollow प्रोत्साहन को हटा देता है।

+1

बेकार। वे अभी भी ऐसा करेंगे - मेरे पास एक साल से अधिक समय तक nofollow है और मुझे अभी भी स्पैम प्रयासों की बहुत सारी टिप्पणियां मिलती हैं। उनके बॉट अंधाधुंध हैं और nofollow के लिए कोई जांच नहीं है। – ceejayoz

4

टेक्स्ट पहचान के बजाय छवि पहचान।

+1

यह अभी भी मैकेनिकल तुर्क या अश्लील के साथ पटाया जा सकता है। – Frank

5

अभी के लिए, प्रतिष्ठा प्रणाली को हरा करना कठिन होता है। निकट भविष्य की सामुदायिक साइटों को स्पैम को हटाने के लिए अपने उच्च रैंकिंग सदस्यों पर भरोसा करना होगा।

स्पैम के लिए प्रवृत्ति वैध सामग्री से निरंतर अधिक अलग-अलग होनी चाहिए, और यांत्रिक फिल्टर की प्रत्येक नई पीढ़ी के लिए अत्यधिक उपयोग की जाने वाली एंटीबायोटिक दवाओं जैसे निष्क्रियता से मरना है।

यहां तक ​​कि प्रतिष्ठा प्रणाली बेकार हो जाएंगी क्योंकि स्पैमर अपने उच्च रैंकिंग सदस्यों को बनाने के लिए सॉक-कठपुतली खेतों को बनाए रखना शुरू करते हैं, और जब समुदाय वापस झगड़ा करता है तो स्पैमर सॉक-कठपुतलियों के मंथन को खिलाएंगे जैसे कि यह सिर्फ एक और था व्यवसाय करने की लागत।

यदि आप ऐसी साइट बनाने जा रहे हैं जो उपयोगकर्ता सामग्री लेता है, तो आपको या तो कैप्चा-उत्तराधिकारी के ट्रेडमिल की सदस्यता लेने की आवश्यकता होगी, या अपनी साइट को पहली जगह स्पैम करने के लिए प्रोत्साहन को हटाने का तरीका ढूंढना होगा ।

2

बार उन समस्याओं के साथ उठाया जाएगा जो कंप्यूटर खराब हैं और इंसान अच्छे हैं। मानव चेहरे में भावनाओं को पहचानने की तरह कुछ ऐसा है जो मनुष्य विशेष रूप से अच्छे होते हैं।

घृणित या अच्छा के बीच अंतर करने की लाइनों के साथ एक और विकल्प हो सकता है। यह पूरी तरह से व्यक्तिपरक है, लेकिन मनुष्य सड़े हुए भोजन, खुले घावों, पू, आदि से नफरत करते हैं

1

Negative turing test. वर्डप्रेस, आईपी। बोर्ड और मीडियाविकि साइटों पर एक साल से अधिक का उपयोग किया है, और बिल्कुल शून्य स्पैम है। एकमात्र पकड़: आपको एक प्रश्न/उत्तर संयोजन के बारे में सोचना है जो न तो आम है (अन्यथा, बॉट अनुकूलित होंगे) और न ही डोमेन-विशिष्ट (अन्यथा, संभावित उपयोगकर्ताओं को जवाब नहीं पता हो सकता है)।

0

आमतौर पर, की रक्षा के लिए किसी भी मूल्य के संसाधनों के साथ एक साइट के लिए, आप एक 3-आयामी दृष्टिकोण की जरूरत है: प्रमाणीकृत उपयोगकर्ताओं से

  • थ्रॉटल प्रतिक्रियाओं केवल, अनाम पोस्ट कर दें।
  • प्रमाणित उपयोगकर्ताओं से कुछ कचरा पदों को कम करें (रोकें) - उदा। प्रतिष्ठा के आधार पर।
  • स्पैम-जैसे व्यवहार, या बेहतर गैर-मानव-जैसे व्यवहार की पहचान करने के लिए सर्वर-साइड हेरिस्टिक लॉजिक का उपयोग करें।
बेशक

, एक मानव मॉडरेटर भी मदद कर सकता है, लेकिन फिर आप अन्य समस्याएं हैं - अर्थात्, बाढ़ (या यहां तक ​​डूब) मॉडरेटर, और कुछ साइटों खुलापन पसंद करते हैं ...

3

रोबोट काफी हैं हारने के लिए मुश्किल है। एक वेबसाइट पर मैं शामिल था, हमने कैप्चा का भी उपयोग नहीं किया - केवल "फ़ील्ड को खाली छोड़ दें" लेबल वाला एक फ़ील्ड। रोबोट हमेशा असफल रहा कि वास्तव में सरल परीक्षण।

बड़ी समस्या द्रव्यमान मानव हल है। ऐसे कई कार्यान्वयन हैं जहां उपयोगकर्ता कुछ के बदले स्क्रीन-स्क्रैप किए गए कैप्चास को हल करते हैं, जैसे वीडियो या छवियां (आप जानते हैं कि मेरा क्या मतलब है)। इसका मतलब है कि एक वास्तविक मानव कैप्चा को हल कर रहा है, इसलिए भावनात्मक, चेहरे और अधिक जटिल पैटर्न अर्थहीन हैं।

बहु कदम प्रक्रिया द्वारा इस व्यवहार को हतोत्साहित करेगा, लेकिन बातें, वास्तविक आगंतुकों के लिए कठिन बनाने की लागत में जो दुख की बात है जब हम सभी वेबसाइटों है कि और अधिक प्रयोग करने योग्य हैं डिजाइन करने के लिए कोशिश कर रहे हैं।

1

वहाँ शहर में एक नया उपकरण है - कैप्चा 2.0 है, जो एक इजरायली ऑनलाइन सुरक्षा स्टार्ट-अप द्वारा विकसित किया गया था और विशेष रूप से पता लगाने और कैप्चा खेतों विफल बनाया गया है। आप इसे बाहर की जाँच और http://www.siteblackbox.com/captchaService.php

सूबेदार राज

संबंधित मुद्दे