ReCAPTCHA — Викиреальность
Классическая ReCAPTCHA.
ReCAPTCHA — капча, которая генерируется серверами Google.
Содержание
|
[править] Текстовая капча
Это капча из двух англоязычных слов. Одно из слов уже известно, а ввод пользователем другого используется для распознавания отсканированных книг. В более поздних версиях капчи второе слово получалось при сканировании текстовых обозначений из просмотра улиц Street View в Google Maps.[1]
ReCAPTCHA
Капча такого вида изобретена сотрудниками Carnegie Mellon University, которые решили, что заполнение в мире 60 миллионов капч ежедневно можно направить в благое русло распознавания текстов и получить тем самым выгоду в виде 160 000 человеко-часов (или около 19 человеко-лет) за день.
Для ввода этой капчи русскоязычными пользователями необходимо переключать клавиатуру. Информация о посетителях википроекта сливается в Google, что по конспирологической теории о слежении Google за пользователями означает сбор и слив их личных данных в Вашингтонский обком.[4]
ReCAPTCHA используется в Facebook, Twitter, LiveJournal и других крупных проектах для защиты от ботов.[5]
ReCAPTCHA со светофорами.
В 2012 году на смену классической ReCAPTCHA была создана вторая более совершенная версия Google капчи, приспособленная в том числе к мобильным устройствам — ReCAPTCHA v2. В ней вместо ввода текста появляется окошко с надписью «I’m not a robot» («Я не робот») и чекбоксом, в котором нужно поставить галочку. Дополнительно после подтверждения галочкой может появляться квадратное окошко с набором из девяти или 16 картинок с разными изображениями, среди которых пользователь должен выбрать картинки с предметами, указанными в шапке окошка.
Время для проходжения капчи ограничено и составляет 55 секунд.[6] Является бесплатной.[7]Объекты, обычно встречающиеся на картинках ReCAPTCHA:
- светофоры
- пожарные гидранты
- пешеходные переходы
- велосипеды
- лодки
- автобусы
- поезда
- лестницы
- трубы (на крышах домов)
- холмы
Периодически встречается особо коварный вариант ReCAPTCHA, озадачивающий пользователей тем, что в нём предлагается отметить то, чего нет. К примеру, предлагается отметить велосипед, а на картинке есть только светофоры.
По причине массового распространения ReCAPTCHA с картинками стала основой для создания серии мемов в форме Google-капчи.
[править] Третья версия невидимая
С 2018 года появилась третья версия Google-капчи — ReCAPTCHA v3. Это скрытая капча, которая не содержит никаких кнопок и картинок, и блокирует доступ к сайту на основе анализа активности пользователя, с помощью искусственного интеллекта самостоятельно определяя, бот это или человек. Такая капча настраивается создателями сайта на стороне сервера.[8][6] Также является бесплатной.[7]
- Описание расширения для MediaWiki
- KCaptchaXRomix — капча из цифр — имплементация KCaptcha для MediaWiki
- ↑ Manium Про reCaptcha — Пикабу, 9 мая 2014
- ↑ G0rnap5chtickn3R reCAPTCHA: дополнительная польза от борьбы со спамом. — Хабр, 25 мая 2007
- ↑ XaocCPS Google покупает reCAPTCHA — Хабр, 16 сентября 2009
- ↑ romix1c Написал я реализацию KCaptcha для MediaWiki — ru-wikipedia, 23-Авг-2011 (web.archive.org)
- ↑ ReCAPTCHA — русская Википедия
- ↑ 6,06,1alik2039 Что такое капча, как она работает? — Kaknastroit.com, 14-01-2020
- ↑ 7,07,1Что такое Google reCAPTCHA? Как получить API ключи и установить капчу? — SebWeo.com, 06/12/2020
- ↑ Александр Абрамов Google запустил невидимую CAPTCHA — spbIT. ru, 31.10.2018
Информационная безопасностьВандализмGoogle | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Что такое капча? В чем разница между ReCaptcha v1, v2 и v3?
Капчи есть везде, от веб-сайтов электронной коммерции до порталов бронирования билетов. Бросая вызов вам доказать, что вы не робот на основе различных тестов, Captcha помогли контролировать спам-трафик в Интернете.
Captcha (или полностью автоматизированный общедоступный тест Тьюринга, позволяющий отличить компьютеры от людей) — это тест, предназначенный для различения людей и машин. Вначале Captcha использовала случайно сгенерированный текст в виде искаженного изображения, чтобы различать людей и машин. В то время это была серьезная проблема для компьютеров, которая не позволяла ботам оставлять спам-комментарии на веб-сайтах или создавать спам-адреса электронной почты.
Благодаря эффективности теста популярность Captcha выросла, и миллионы людей во всем мире решали Captcha для создания электронных писем или доступа к необходимому контенту. По словам доктора фон Ана, в 2006 году люди ежедневно решали 200 миллионов капч.
Recaptcha: Captcha для цифровой эпохи
Хотя Captcha помогала Интернету предотвращать атаки ботов, человеческие усилия по решению этих головоломок не использовались эффективно. Так родилась рекапча. Вместо использования случайно сгенерированных слов Рекапча использовал слова из старых книг, которые переводились в цифровую форму и не могли быть поняты компьютерами.
Recaptcha работала, показывая своим пользователям пару слов, оба из которых были из книги, оцифрованной. Одно из показанных пользователю слов может быть понято компьютером с помощью программного обеспечения оптического распознавания символов (OCR). Напротив, другое слово не может быть идентифицировано с помощью того же самого. Слово, которое может быть идентифицировано с помощью OCR, известно как контрольное слово и используется для проверки правильности ответа на неопознанное слово и проверки того, что человек является человеком.
Компьютер предполагает, что если пользователь правильно определяет контрольное слово, то и другое слово также является правильным и что пользователь — человек. После этого компьютер сохраняет ответ на неизвестное слово в базе данных. Эта база данных может иметь разные результаты и известна как пул проверки. Неизвестное слово с разными контрольными словами показывается разным пользователям, и результаты сравниваются с ответами в пуле проверки. Слово с наибольшим количеством совпадений помещается в проверенный пул, а слово, которое не удалось идентифицировать с помощью OCR, теперь проверяется с помощью Recaptcha.
Это было отличным нововведением, и в 2009 году Google купил Recaptcha. Он использовал Recaptcha для архивирования книг в архивах книг Google. Она также использовался Google для улучшения просмотра улиц Google, помогая картам Google эффективно отображать адреса в Картах Google.
Все это было здорово, но с развитием искусственного интеллекта и алгоритмов глубокого обучения компьютеры догоняли людей, и они могли разгадывать капчи с большой эффективностью. Фактически, данные из Captcha использовались для обучения сверхточных нейронных сетей с точностью 99,8%. Это было проблемой, потому что компьютеры могли решать капчи с текстовыми изображениями, и требовалось что-то новое.
Recaptcha V2: проще для людей, но не для ботов
Глядя на недостатки Recaptcha, Google придумал Nocaptcha Recaptcha или Recaptcha версии 2. Эта версия Recaptcha не просила пользователей вводить текст, который они видят на искаженных изображениях. Вместо этого все, что нужно было сделать пользователю, — это установить флажок.
Кажется странным, правда? Раньше вам приходилось идентифицировать текст с линиями и плохим фоном, а теперь все, что вам нужно сделать, это установить флажок, и вы не будете считаться роботом. Это связано с тем, что, когда вы устанавливаете флажок, Google использует предварительный анализ рисков на основе вашей активности в Интернете, чтобы определить, являетесь ли вы ботом или нет.
Recaptcha V2 также поставляется с невидимой версией, в которой пользователю не нужно устанавливать флажок, вместо этого скрипт Recaptcha запускается при нажатии кнопки на веб-сайте.
Если Google считает, что пользователь не является ботом, он перенаправляет пользователя на следующую страницу, в противном случае пользователю показывается проблема классификации изображений, которая очень сложна для ботов. Опять же, если пользователь решает проблему, он перенаправляется на следующую страницу.
Хотя Recaptcha V2 был лучше, чем Recaptcha, конечному пользователю это доставляло некоторые неудобства. Если по какой-то причине анализ рисков Google решил, что вы бот, вам нужно было найти светофор в наборе изображений или т.п.
Идеальна ли Recaptcha V3?
Recaptcha V3 — это новейшая версия Recaptcha, в которой пользователям не отображаются изображения или флажки. Фактически, эта версия Recaptcha полностью невидима и работает как сценарий в фоновом режиме веб-страницы в соответствии с потребностями веб-мастеров. Она может быть загружена вместе со страницей или при нажатии кнопки для входа в систему. Благодаря лучшему пользовательскому интерфейсу более 1,4 миллиона веб-сайтов используют Recaptcha версии 3.
Каждый раз, когда этот скрипт запускается, он генерирует оценку для пользователя на веб-сайте веб-мастеров на основе поведения каждого пользователя. Этот показатель варьируется от 0,0 до 1,0, причем верхний предел диапазона (1.0) соответствует активности человека, а нижний предел (0,0) — бот.
Увидев действие на странице, веб-мастер может решить, что нужно сделать с этим действием. Веб-мастер может запросить у пользователя двухфакторную проверку или любую другую форму идентификации, чтобы пропустить суеверные действия или полностью заблокировать такую активность.
Для создания этой оценки Google использует адаптивный анализ рисков и, благодаря адаптивному характеру алгоритма, изучает, как люди взаимодействуют с конкретным веб-сайтом, и соответственно присваивает оценки. Из-за этого ботам сложно имитировать людей.
При этом Recaptcha v3 небезупречна, и ее можно обойти с помощью обучения.
Google рекомендует веб-мастерам встраивать скрипт Recaptcha V3 на несколько страниц, чтобы Google мог лучше анализировать трафик на веб-сайте.
Используя демонстрационный веб-сайт, на котором запущен скрипт Recaptcha, вы можете увидеть свои оценки, которые генерирует скрипт. Если вы откроете сайт в обычном веб-браузере, в который вошла ваша учетная запись Google, вы получите высокий балл 0,9. С другой стороны, если вы используете VPN вместе с браузером, в котором нет вашей учетной записи Google, ваша оценка может снизиться до 0,3. Это показывает, что алгоритм может быть смещен в сторону пользователей, которые используют VPN или блокировщики рекламы для повышения конфиденциальности, давая им более низкий балл.
Google сообщил Fastcompany, что сценарий также отправляет «информацию об оборудовании и программном обеспечении, включая данные об устройствах и приложениях, обратно в Google для анализа, и что служба используется только для борьбы со спамом и злоупотреблениями».
Хотя Google утверждает, что данные, собранные с помощью Recaptcha, не используются для рекламы, он по-прежнему собирает данные от своих пользователей с помощью скриптов, работающих на заднем плане веб-сайтов.
Глядя на Recaptcha V3, можно сказать, что это палка о двух концах. Google много работал над улучшением обнаружения ботов в Интернете, создавая беспроблемный опыт для пользователей, но он собирает данные и вторгается в конфиденциальность пользователей, чтобы обеспечить такой опыт.
reCAPTCHA: что это такое и почему вы должны использовать его на своем веб-сайте
Время от времени вы будете сталкиваться с подсказкой, которая попросит вас доказать, являетесь ли вы человеком или нет. Это называется CAPTCHA или полностью автоматизированный публичный тест Тьюринга, позволяющий отличить компьютеры от людей. Проще говоря, это мера кибербезопасности, призванная отличать людей от ботов.
reCAPTCHA — наиболее широко используемая система CAPTCHA на сегодняшний день: только в Соединенных Штатах ее используют более 789 000 веб-сайтов. Если вы не знакомы с reCAPTCHA, давайте расскажем, что это такое и зачем вам это нужно на вашем сайте.
Что такое reCAPTCHA?
reCAPTCHA — это бесплатная служба безопасности от Google, которая защищает веб-сайты от спама и злоупотреблений . По сравнению с традиционной CAPTCHA, которая использует искаженный текст, чтобы отличать ботов от людей, reCAPTCHA является более продвинутой в том смысле, что она использует более простые, но более безопасные методы проверки для предотвращения вторжения ботов на ваш сайт.
Как работает reCAPTCHA?
Основная цель reCAPTCHA — отличить пользователей-людей от автоматических ботов с помощью теста Тьюринга. Искусственный интеллект используется для распознавания поведения и шаблонов, чтобы определить, является ли пользователь ботом или нет. После классификации те, кто прошел процесс проверки, смогут получить доступ к веб-сайту, а тем, кто не прошел, будет либо предложено пройти еще один тест, либо они будут полностью заблокированы.
За прошедшие годы были разработаны более продвинутые боты, позволяющие легко решать традиционные CAPTCHA. Из-за этого reCAPTCHA также была улучшена, чтобы включать более сложные оценки, которые трудно распознать ботам, но которые легко решаются людьми.
В настоящее время доступны две версии reCAPTCHA: версия 2 и версия 3. Первая версия была закрыта с марта 2018 года и больше недоступна для использования.
Вероятно, вы уже знакомы с reCAPTCHA v2. Методы проверки, используемые в этой версии, включают выбор изображений, соответствующих определенной теме, или установку флажка рядом с утверждением «Я не робот».
reCAPTCHA v3, с другой стороны, вообще не требует взаимодействия с пользователем. Он использует поведение пользователя и историю взаимодействия, чтобы определить, является ли он ботом или нет. Если потребуется дополнительная проверка, будут развернуты тесты v2.
Различные виды тестов reCAPTCHA
Чтобы определить, является ли пользователь человеком, reCAPTCHA использует различные тесты Тьюринга для проверки личности. К ним относятся текст, распознавание изображений и флажки reCAPTCHA.
Text reCAPTCHA
В традиционных тестах CAPTCHA использовались искаженные буквы и цифры, которые трудно интерпретировать компьютерным программам. reCAPTCHA улучшила этот тест, используя тексты из реальных изображений, таких как печатные книги и старые газеты.
Распознавание изображений reCAPTCHA
Этот вид проверки требует от пользователей выбора изображений на основе определенной темы или требования. Если вы выбрали те же изображения, что и большинство других людей, прошедших тот же тест, ваши ответы будут считаться правильными, и вам будет разрешен доступ к веб-сайту, который вы хотели посетить.
Флажок reCAPTCHA
Самый простой из трех тестов с флажками просто требует, чтобы вы щелкнули поле рядом с утверждением, в котором говорится: «Я не робот». Способ, которым reCAPTCHA проверяет это взаимодействие, заключается в наблюдении за движением курсора к флажку. Существует случайность в том, как человек перемещает курсор, и боты не могут легко имитировать это.
Преимущества использования reCAPTCHA на вашем веб-сайте
Если вы хотите повысить безопасность своего веб-сайта, вам следует интегрировать reCAPTCHA в свою систему. Это позволит вам ограничить количество спама и взаимодействий с ботами, которые вы получаете, что улучшит общее качество вашего сайта для вас и ваших посетителей.
Помимо этого, вот другие преимущества использования reCAPTCHA на вашем веб-сайте:
Ограничение фальшивых регистраций
Если вы предлагаете услуги, требующие регистрации, такие как информационные бюллетени, использование reCAPTCHA предотвратит создание ботами фальшивых учетных записей, которые будут засорять ваш система. Это позволит вам сосредоточить свои ресурсы на подлинном взаимодействии, которое улучшит опыт ваших пользователей.
Предотвращает ложные комментарии
Разделы комментариев в блогах и на веб-сайтах являются идеальной мишенью для ботов и спамеров. Запрещая вход этим вредоносным программам, вы можете обеспечить безопасность своего сайта или досок объявлений от подозрительных ссылок и домогательств.
Поддерживает целостность онлайн-опросов
Проверка reCAPTCHA гарантирует, что каждый человек, который участвует и отправляет ответы в ваших опросах, не является ботом или спамером. Это позволит вам убедиться, что результаты вашего опроса являются подлинными и не сфабрикованы компьютерной программой.
Оборудуйте свой сайт с нашей помощью
Существует множество способов сделать ваш сайт более безопасным, и использование reCAPTCHA — один из них. Если вы хотите интегрировать эту службу безопасности в свою систему, мы из Twin State Technical Services готовы предоставить наш опыт, чтобы помочь вам сохранить ваш сайт в безопасности и в отличном состоянии.
Свяжитесь с нами сегодня для консультации. Позвоните по телефону 563-441-1504 или , свяжитесь с нами через Интернет .
Ссылки, связанные с:
https://www.tsts.com/blog/aiovg_videos/cybersecurity-made-fun-easy/
https://www.google.com/recaptcha/intro/invisible.html?ref =producthunt
https://www.similartech.com/technologies/recaptcha
https://www.tsts.com/services/
https://www.cybiant.com/resources/what-is-the -turing-test/
https://www. tsts.com/contact/
Теги: кибербезопасность, recaptcha
Captcha против reCaptcha, в чем их отличия?
Вредоносные боты признают ответственность за 23% всего веб-трафика, согласно исследованию Imperva. Они пробуют множество способов атаковать ваши веб-сайты, используя попытки ввода утечек паролей, устаревшее программное обеспечение или плагины. Эти хакеры стремятся удалить все ваши страницы и сообщения, добавить токсичный контент и даже украсть важные данные клиентов.
Вредоносные боты и спам вызвали острую необходимость для всех разработчиков найти эффективное решение для их предотвращения. WordPress расширяет возможности более 30% всех веб-сайтов. Если у вас есть сайт, работающий на этой CMS, вы, вероятно, являетесь постоянной целью. Но не волнуйтесь, есть различные методы, которые вы можете применить, чтобы отделить людей от ботов и избежать ущерба.
Помимо 2FA (двухфакторной аутентификации) или установки SSL-сертификата, владельцы сайтов оспаривают эффективность Captcha и reCAPTCHA. Но когда следует использовать капчу, а когда добавить ReCaptcha?
Чтобы ответить на эти вопросы, давайте быстро определим Captcha и reCAPTCHA и сравним их различия, чтобы вы могли принять собственное решение.
Краткое объяснение Captcha и reCAPTCHA
Что такое Captcha?
Captcha относится к человеческому тесту проверки, требующему от пользователей решения головоломок. После совершения действия на веб-сайте, такого как вход в систему или отправка комментария, пользователи должны идентифицировать себя. Им будет предложено ввести последовательность букв или цифр, решить простую математическую задачу и нажать на изображения автомобилей, гор или пожарных гидрантов.
На самом деле, компьютер правильно прошел тест в 99,8% случаев, а люди — только в 33%. Вот почему Google придумал reCAPTCHA, чтобы более эффективно отделять пользователей от ботов.
Что такое reCAPTCHA?
Размещенная Google, reCAPTCHA указывает, насколько вероятно, что пользователь является человеком или программой, и в то же время помогает в проекте оцифровки книг.
У нас есть 2 версии reCAPTCHA, предлагающие пользователям ввести несколько слов или цифр с изображения или установить флажок «Я не робот». Если боты не пройдут тест или попытаются получить доступ без идентификации, им будет заблокировано взаимодействие с вашим сайтом.
Различия между Captcha и reCAPTCHA
И Captcha, и reCAPTCHA помогают владельцам сайтов предотвращать атаки вредоносных ботов на ваши сайты. Однако все же есть вариации, отличающие этот инструмент от другого.
В следующей таблице сравниваются некоторые основные характеристики этих двух идентификаторов ботов:
Описание | Капча | реКапча |
Различные пазлы | ✓ | ✓ |
Скрыть капчу от определенных пользователей | ✓ | ✓ |
Изменить размер | × | ✓ |
Установить лимит времени отправки | ✓ | × |
Опция обновления | ✓ | ✓ |
Совместимость с Contact Form 7 | ✓ | ✓ |
Совместимость с BuddyPress | ✓ | ✓ |
Совместимость с WooCommerce | ✓ | ✓ |
Типы Captcha и reCAPTCHA
Captcha была разработана в начале 2000-х годов в Университете Карнеги-Меллона и представлена различными типами. Помимо простых головоломок, таких как решение математических или текстовых задач, вы также можете использовать другие чрезвычайно сложные типы капчи. Настоятельно рекомендуется разрешить только вход через социальные сети, приманку и биометрию.
Вот несколько примеров капчи:
или
Как уже упоминалось, в настоящее время существует 2 основных типа reCaptcha: reCAPTCHA V2 и reCAPTCHA V3. ReCAPTCHA v1 была закрыта с марта 2018 года.
Версия 2 включает 3 различных варианта, включая флажок «Я не робот», невидимый значок reCAPTCHA и reCAPTCHA Android.
Флажок «Я не робот» отображается как самый простой выбор, который требует от вас всего 2 строки HTML для рендеринга.
Невидимая reCAPTCHA не заставляет пользователей решать головоломки или ставить галочки. Вместо этого они идентифицируются непосредственно при нажатии кнопки на вашем сайте. Среди этих кликов только самым подозрительным пользователям будет предложено разгадать капчу.
Часть API SafetyNet сервисов Google Play, reCAPTCHA V2 Android разрешает вам интегрироваться в приложение. Вам нужно настроить сервисы Google Play в своем приложении и подключиться к GoogleApiClient, чтобы сразу пропускать пользователей.
reCAPTCHA V3 позволяет проверить законность действия без участия пользователя. Используя JavaScript API для возврата оценки, вы можете потребовать дополнительные факторы аутентификации или отправить сообщение на модерацию.
Размеры
Хотя капча отображается только в одном размере, вы можете изменить дизайн Google noCAPTCHA reCAPTCHA, чтобы он соответствовал темам или формам вашего сайта. В частности, весь контент сайта будет выглядеть более адаптированным для мобильных устройств. Вы можете сделать это, используя множество бесплатных плагинов, доступных в репозитории WordPress.
Вы можете не только настроить размер reCAPTCHA, но и настроить ее внешний вид. Просто добавьте этот код на свою главную HTML-страницу перед элементом