Pull to refresh

Comments 48

какой нафиг перебор? пяток простейших эвристик и бот может ломать любой вариант лабиринта с одного тыка.
Согласен. Однако идея показалась мне красивой, а вариантов усложнения задачи для бота без особых проблем для пользователя я, к сожалению, не придумал.
но если написать бота не проблема — стоит ли вообще вводить такую капчу? чтобы каждому юзеру приходилось для оставления одного коммента по пол минуты играть в тупые, но «красивые» игры? сделай тогда уж тетрис или змейку — всё-таки классика ;-)
пять хедшотов админу в CS и ваше сообщение добавят :)

Starrow если сравнивать распознавание букв и лабиринта — лабиринт читается легче
А не имеет смысл в данном случае данные запрашивать у сервера. И у него же проверять?
Если правильно понял вопрос, то сейчас так и обстоит. Лабиринт генерируется сервером, а после прохождения проверяется «правильность» опять-таки на сервере.
Простите тогда. Странно, что Firebug ничего мне не сказал.
Это как раз не странно. В идеале, конечно, лабиринтик должен отдаваться бы через Ajax, по нажатию кнопочки «Добавить». Но природная лень сделала своё дело — и лабиринтик создаётся для всех кто заходит на страницу комментариев. Просто его не видно. Однако, генерирует его всё равно же сервер :)
в итоге все свелось просто к нахождению пути между точками. Для современного капча-взломщика это не проблема
Да я уже писал в прошлом посте, что тут вообще нечего брутфорсить — тут все очевидно — по разнице цветов бот определяет лабиринт, далее просто имитирует нажатие клавиш на клаве.
еще как вариант: предложить юзеру пройти уровень в супермарио
Идея супер. Сразу всех блондинок отсеем :)
«В процессе раздумий я пришел к волевому решению… чтобы усложнить жизнь....» :)
Опробовал ваш пример — уж больно долго перемещать стрелками эту хреновину под названием «кнопка». Пока допинал ее до нужной точки, чуть с ума не сошел. Я б традиционную капчу быстрее ввел :)
По привычке попытался вытянуть мышью, но потом увидел что не работает…
Небольшой баг репорт. Иногда ползунок появляется слева от картинки лабиринта пикселей на 300. Но двигается так, как задуманно, как будто он в правильном месте.
Спасибо! Попробую найти время и поправить.
У меня где-то над картинкй появился.
после такой капчи юзер забудет что хотел сказать :)
ненене. захочется ещё раз написать, чтобы пройти лабиринт. ;-)
надо выносить в отдельный игровой ресурс
прошел капчу за время — следующий уровень :)
И плюс стопиццоттыщь кармы. Если откапчился за 4 секунды 8-)
«впрочем он наверхно сдохнет, но идея хороша!» (с)
У меня по нажатию вверх/вниз помимо сдвига хрени ещё и вся страница проматывается вверх/вниз (firefox на ubuntu).
И вообще access forbidden… Я капчу не прошёл, что ли? )
Понял, оно у меня под FF не работает, а под оперой работает. Если у других в файрфоксе работает, значит адблок что-то не то заблокировал.
Кажется исправил — больше не должна бы прокручиваться…
Всё равно прокручивается, по крайней мере, в опере.
В FF прокручивается тоже. И в нижней половине окна с лабиринтом появляются вертикальные полоски.
По-моему, на star.nn.ru/ боты не смогли взломать капчу и решили взломать сайт… Ну что-же, тоже вариант =))
Я теперь спать боюсь ложиться :) Потрут ещё не дай Бог, все комментарии :)
У меня есть знатная идея капчи, основанная на обманах зрения. Но пока не реализую идею не выдам :). Однако как рассуждение — те же линии, которые кажутся кривыми, а на самом деле параллельны. И вариант — выберите картинку, где треугольник самый большой, а линии параллельны.
не зрение пользователя нужно обмануть, а алгоритм бота! :) у вас наоборот
а на этом, кстати, можно сыграть. Если для бота все треугольники будут одного размера, а все линии параллельны, но при этом для человека какая-то часть будет выделяться ввиду обмана зрения… думаю дальше понятно :)
Обязательно найдется идиот, который смутится, и начнет прикладываться линейку к монитору, а после — жаловаться, что не может капчу пройти )))

(точно-точно найдется, я бы попробовал :) )
специально для таких можно написать, что, мол, не нужно тут ничего измерять по линейке и штангенциркулю, и дать краткую справку о методе работы капчи :)
Но вы, конечно, правы — это не надёжно) Но попробовать в качестве эксперимента стоит: собрать статистику, жалобы, время решения и т.д. И если окажется, что сложность прохождения не больше, чем у средне-стандартной, то можно уже и на ботах испытывать. В конце концов ведь обычные капчи тоже основаны на специфическом человеческом восприятии.
Да это капча ниочем вообще
во-первых она будет угадываться 50/50 (эти прямы параллельны? да-нет)
во-вторых в ней будет очень скудное количество задач (оптических обманов не так много) — а значит быстра можно накидать базу с ответами.

Стоит сначала немного знать мат-часть чтобы предлагать варианты
Не совсем. Оптических обманов не так много, это верно. Но это принципы обманов, а примеров можно нарисовать миллион. Выберите картинку из двадцати, где прямые наиболее изогнуты. Ещё вариант — посчитайте котят, но тут действительно нужна гора из миллиона художников, в отличии от построения обманов.
«Выберите картинку из двадцати, где прямые наиболее изогнуты» — мало того что это супер-изврат за который надо сажать на кол :) это еще и никакая защита — 1/20 = 5% «слепого» угадывания вполне устроит спамера.
движение стрелок клавиатуры можно программно имитировать, в итоге эту «каптчу» вполне возможно обойти.

а движение указателя мыши, можно?
если переделать под мышь, то «каптча» станет для начала, более интуитивна.
Не знаю как боты но мне последнее время всё сложнее угадывать капчи. Часто приходится перегружать картинку. Наверно, старею. Хотя со зрением вроде проблем нет.
Близится момент, когда для написания комментария нужно будет сыграть в сокобан.
И обыграть другого пользователя. Кто выиграл — тот и пишет коммент
напомнило одну игру под линукс, где надо собрать молекулу из атомов :)
Sign up to leave a comment.

Articles