Яким чином працює нова перевлаштування Google?


18

Наскільки мені відомо, google змінив свою повторну капчу на новий для браузера Google Chrome. Google URL Shortener використовує цей тип капчу.

Ця повторна команда підтверджує, що "Ми не робот" автоматично лише одним клацанням миші. Але як це працює?

На зображенні нижче ви бачите капчу.

(1) Через деякий час ми натискаємо кнопку "Я не робот" і (2), (3) повторна команда перевіряє, що автоматично:

введіть тут опис зображення


1
Цей "прапорець" повинен працювати у всіх браузерах, які підтримують HTML5. Не тільки для Chrome. Це також працює в моєму IE 9.
crazypotato

@crazypotato Так, до двох днів тому, наскільки я знаю, ця повторна капча не працювала на Firefox та Opera (це була стара складна капча). але сьогодні ця капча прийшла замість старої!
Amirreza Nasiri

3
Це , здається, пояснює це дуже добре: stackoverflow.com/a/25626267/3622209
user3622209

@ user3622209 Дійсно? Люди хочуть знати лише її JS? Це так очевидно. Я цього не розумію. Також
розділіться про сміхотворні

Де я можу це спробувати? Google Shortener URL не показує мені жодної.
gparyani

Відповіді:


7

Наскільки я знаю, існує досить багато речей, які йдуть до цього. Для початку він використовує Javascript - який багато спам-ботів не можуть виконати, тому він по суті припиняє багато спам-ботів у цьому плані. (залежно від того, чи налаштував власник резервний запас, вони можуть бачити основну версію HTML CAPTCHA).

Але більш до того, щоб визначити клацання "людиною" на "можливо робот" (і показати візуальну CAPTCHA) клацання:

  1. IP адреси - як уже згадувалося, перебування на IP-адресах Tor майже напевно призводить до запуску візуального CAPTCHA. Також розташування в певних країнах, схоже, збільшує ймовірність, але я не можу бути впевненим у цьому.

  2. Обліковий запис і історія Google, * можливо * - я помічаю меншу частоту зорового вистрілу на мене під час входу, а не в режимі інкогніто. Крім того, якщо ви проходили сеанс Google, переглядаючи відео з YouTube, надсилаючи електронні листи, ви б вважали меншою загрозою, ніж той, хто тільки що завантажив сторінку вперше.

  3. Активність на сторінці - я не надто далеко видаляв це, але, здається, вони використовують якийсь механізм для виявлення того, як ви переглядаєте сторінку. Якщо натиснути кнопку CAPTCHA, як тільки завантажується сторінка, а не через 30 секунд заповнення форми, вони вважаються більш високими ризиками.

  4. Кількість разів, коли завершена перевірка роботів - Це очевидно. Врешті-решт, якщо ти продовжуватимеш галочку над тим, чим більша ймовірність запуску робота перевірити. Спамбот може пройти форму через перші 3 рази, але після цього, коли робота перевіряє, їх зупиняють.


Хм, добре :), але захищеність цієї нової капчу менша, ніж буквені капчу, тому що якщо розумний робот орієнтується і знає алгоритм цього механізму, роботові можна буде легко вирішити ВСІ з цих капчу. так що ви розумієте, чи є якась "рандомізація", щоб уникнути цієї проблеми?
Амірреза Насірі

1
Добрий момент, повністю забув це - додав останній. Через деякий час він з'являється , щоб кинути деякі випадкові з них в.
MJT

1

Наскільки я знаю, є якийсь бот, який шукає "людські зразки". Якби вам, наприклад, вдалося прокрутити до нижньої частини сторінки і миттєво натиснути кнопку "Я не робот-кнопка", ви, швидше за все, НЕ затвердите - але вас попросять зробити стару капчу.


1
Це здається занадто простим. Отже, ви кажете, що єдина відмінність тут полягає в тому, наскільки швидко ви прокручуєте вниз? Я думаю, якщо це буде зроблено в одну мить, це може бути робот, але як тільки це стане відомо, боту потрібно трохи зачекати, щоб з’явитися людиною. Не хороший тест!
SPRBRN

Це був лише приклад. Найперша ідея полягає у пошуку поведінки роботів .
GLaDER

0

Google, ймовірно, має чорний список IP-адреси, як це . Якщо ваша IP-адреса вказана в цій базі даних, відображається "звичайна" recaptcha. Якщо ні, то ви обходите цей "прапорець".

Це дуже спрощене пояснення, але IP-адреса є найважливішою частиною. Ви можете нюхати всі дані, що надсилаються в Google, але тільки Google знає, що саме обробляється на стороні сервера.

У будь-якому разі цей "прапорець" не буде використовуватися для таких основних служб, як пошук у Google (занадто простий для обходу).

Під час використання TOR (більшість заборонених IP-адрес у пошуку в Google) після натискання прапорця з'явиться звичайна нечитабельна (?) Капча (1 слово сміття + 1 слово з можливістю прочитати):

fk recaptcha

Я думаю, що це не має значення, але, здається, ця сторінка була написана в HTML5


1
Так, капча залежить від IP-адреси та браузера (я впевнений). Але як це працює?
Амірреза Насірі

1
У людей є вади. А в графічному інтерфейсі користувача ви переміщаєте мишу випадковим чином, який робот не може копіювати. Те, як ви проведіть пальцем на трекпад або перетягніть мишу. Прискорення, уповільнення, паузи ... Все це досягає людини. Спам-боти занадто досконалі у введенні даних, і це їхній недолік.
JakeGould

Я не згоден, Джейк. Я можу запрограмувати ботів, щоб легко імітувати рух миші, і нічого не може сказати їх, крім людей. Є й інші речі, які неможливо виконати (все одно не ефективно), але рух миші - це не одна з них.
Передумати
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.