| -TFS- |
Geschrieben am: So 24.12.2006, 15:06
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 54 Mitglied seit: 9.06.2006 |
Da meine captcha's regelmäßig geknackt und somit umgangen werden, habe ich mich jetzt mal nach einer Alternative umgesehen, und bin auf KittenAuth gestoßen. Hier muss der Benutzer aus neun Tierbildern alle anklicken, auf denen das gefragte Tier dargestellt wird.
Hört sich ja vielversprechend an, hat schon jemand Erfahrung gemacht mit so einem System bezüglich Akzeptanz / Sicherheit? -TFS- |
![]() |
| TSc |
#2 Geschrieben am: So 24.12.2006, 15:46 (+00:40)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 710 Mitglied seit: 8.11.2004 |
Ich bin da skeptisch.
Erstens habe ich auf der Beispielseite nicht alle entsprechenden Tiere als die Gesuchten erkannt da ich nicht so der Tierkenner bin und die Fotos teilweise nur Ausschnitte des Tieres zeigten. Ausserdem hilft das Ganze garnichts gegen die beliebte Methode die captchas auf eigene Seiten weiter zu leiten und dort von unwissenden Menschen auf der Suche nach Gratis-Angeboten lösen zu lassen. Siehe Überschrift "Lösen durch Menschen" im entsprechenden Artikel von wikipedia http://de.wikipedia.org/wiki/Captcha#L.C3...._durch_Menschen |
![]() |
| G.P. |
#3 Geschrieben am: So 24.12.2006, 15:50 (+00:04)
|
|
AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 801 Mitglied seit: 21.10.2004 |
-------------------- |
![]() |
| Roberto Zehnder |
#4 Geschrieben am: Mo 25.12.2006, 00:00 (+08:10)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 439 Mitglied seit: 8.10.2005 |
Nun ich denke nicht, dass es generell ein Problem mit dem Captcha gab.
Hast du ein fertiges von einer (grösseren) Seite eingebunden? Oder selbst eines programmiert? Alles richtig gemacht? Also ich biete Captchas in meinen Tutorials (www.stoppt-den-spam.info) an. Und diese sind noch nie geknackt worden, da du einen Code ändern kannst, somit ist jedes captcha anders verschlüsselt, der Bot hat gar keine Chance Denn der Bot kann höchst selten die captchas "lesen", dafür wäre auch der Aufwand zu gross. Viel eher wird es einfach ausgelsen, etwa weil ein hidden Feld schon den Code mitliefert, er im Head Teil liegt, da es per Java Script geprüft wird, oder sonst offen liegt. -------------------- Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag. ========================================================= Captcha Tutorials => stoppt-den-spam.info |
![]() |
| sd12 |
#5 Geschrieben am: Mo 25.12.2006, 17:50 (+17:50)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
Ich setze auf einer Site die Tiere ein... Habe es aber selbst geschrieben. Aber wie TSc sagt, lösen durch Menschen, da gibt es keinen Schutz!
-------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| -TFS- |
#6 Geschrieben am: Mo 25.12.2006, 21:37 (+03:46)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 54 Mitglied seit: 9.06.2006 |
Vielen Dank für eure Antworten. Ich setze jetzt erstmal die animierten captcha's ein, werde aber das mit den Tieren bestimmt noch testen
|
![]() |
| Alonso WEPAX.com |
#7 Geschrieben am: Di 26.12.2006, 00:20 (+02:42)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 514 Mitglied seit: 10.02.2005 |
Jede Autorisierungsmethode ist irgendwie logisch analysierbar, es ist alles eine Frage des Aufwandes. Daher ist die Problematik eigentlich eine ganz andere;
Wird dasselbe Script mit demselben Autorisierungsmechanismus x-fach verwendet, steigt das Interresse und das Potenzial für Spamer und Bot's. Wird der Mechanismus einmal aufgelöst, kann diese "Lösung" für alle entsprechenden Seiten verwendet werden. Wird dagegen eine "Eigenbau"-Autorisierung verwendet, wird sich nur bei ganz bestimmten Scripts jemand derart viel Mühe machen, diesen Mechanismus aufzulösen, um damit bei nur gerade diesem einen Script "durchzubrechen". Für 99% aller Webapplikationen sicherlich nicht zutreffend. Wer also ein Standartscript verwendet, und irgendeinen öffentlichen Captcha-Hack einbaut kann sich die Arbeit sparen... Bei unseren Applikationen bauen wir eigene, variable Autorisierungen, bisher ohne jegliche visuellen Elemente und Zusatzfelder welche vom Benutzer bedient werden müssen. Bisher gab es kein Spam/Botproblem.. -------------------- |
![]() |
| spacefun |
#8 Geschrieben am: Di 26.12.2006, 03:20 (+02:59)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 260 Mitglied seit: 24.01.2004 |
ich habe bei meinen Foren sehr gute Erfahrung mit dem Anti-Bot-Question MOD gemacht: http://www.phpbb.de/moddb/mod.php?id=ABQ gruss space |
![]() |
| David T. |
#9 Geschrieben am: Mi 27.12.2006, 03:33 (+24:13)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 110 Mitglied seit: 30.07.2006 |
Wie Alonso schon gesagt hat, je öfter eine Antispammaßnahme eingesetzt wird, desto interessanter wird es für Spammer, sie zu knacken. Die Idee mit den Tieren halte ich für eine sehr dumme Idee, weil man sobald man einmal alle Tiere durchhat ganz einfach das richtige Bild findet -> spart auch noch Rechenleistung. Am besten ist es, man verwendet ein eigenes Captcha, das man von Zeit zu Zeit wechselt, dann rechnet sich der Aufwand für Spammer nicht.
@Roberto Zehnder: Für was ist die Funkion encrypt() in deinem Script gut? -------------------- |
![]() |
| Roberto Zehnder |
#10 Geschrieben am: Mi 27.12.2006, 10:12 (+06:39)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 439 Mitglied seit: 8.10.2005 |
Wenn das Captcha generiert wird, wird die Lösung temporär in einer Session gespeichert. Um nun ganz sicher zu gehen, wird die Lösung noch verschlüselt, also selbst wenn der Robot zugriff auf die Session hat, was meines Wissens gar nicht geht, ist der Code immernoch verschlüsselt. Somit eine 99.999999% sichere Sache. -------------------- Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag. ========================================================= Captcha Tutorials => stoppt-den-spam.info |
||
![]() |
| sd12 |
#11 Geschrieben am: Mi 27.12.2006, 10:28 (+00:16)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
Einen Zugriff auf die Session bekommte jeder Browser, bzw. Robot.
-------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| Roberto Zehnder |
#12 Geschrieben am: Mi 27.12.2006, 10:33 (+00:04)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 439 Mitglied seit: 8.10.2005 |
OT: Wo wird diese dann gespeichert? Dann ist ja umsobesser, dass das Captcha verschlüsselt ist. -------------------- Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag. ========================================================= Captcha Tutorials => stoppt-den-spam.info |
||
![]() |
| sd12 |
#13 Geschrieben am: Mi 27.12.2006, 11:19 (+00:46)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 3581 Mitglied seit: 3.03.2004 |
Wie diese Gespeichert wird, ist sache des Browsers. Im Normalfall macht der Browser ein Cookie daraus.
-------------------- ************************
Treiber f[r das Kezboard ist [berfl[ssig. |
![]() |
| Alonso WEPAX.com |
#14 Geschrieben am: Mi 27.12.2006, 11:31 (+00:12)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 514 Mitglied seit: 10.02.2005 |
Hmm, im Browser (Cookie) wird nur die SessionID abgelegt, die Sessioninformationen dazu liegen normalerweise im Temporärverzeichniss des Webservers (z.B. /tmp, /var/lib/phpx etc..). Ergaunert man also eine "fremde" SessionID, hat man direkt alle dazugehörigen Informationen die in der Session abgelegt sind. Mit einigen zusätzlichen Sicherheitsmechanismen kann man das ganze aber eigentlich ganz ordentlich absichern..
P.s.: Robots sind auch nur Clients. Alles was ein Client kann, kann daher auch einem Bot beigebracht werden.. -------------------- |
![]() |
| Roberto Zehnder |
#15 Geschrieben am: Mi 27.12.2006, 13:48 (+02:16)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 439 Mitglied seit: 8.10.2005 |
Sprich, der Captcha Code gelangt gar nie zum Client. -------------------- Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag. ========================================================= Captcha Tutorials => stoppt-den-spam.info |
||
![]() |
| Alonso WEPAX.com |
#16 Geschrieben am: Mi 27.12.2006, 14:07 (+00:18)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 514 Mitglied seit: 10.02.2005 |
Roberto;
Nein, da ist nichts zu machen, dieser Weg ist "sicher". Lediglich die einfache Variante wo der Code z.B. in einem hidden-form zum Client mitgesendet wird, ist unsinnig. Das Hauptproblem ist, dass die Captchas ansich dekodiert werden können. Link zum Thema: http://sam.zoy.org/pwntcha/ Selbiges ist für jede weitere Variante möglich.. -------------------- |
![]() |
| Roberto Zehnder |
#17 Geschrieben am: Mi 27.12.2006, 14:19 (+00:12)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 439 Mitglied seit: 8.10.2005 |
Da hast du Recht, ein Captcha kann früher oder später gecrackt werden. Womit wir wieder am Anfang sind Doch wir können es den Bots schwierig machen und das Captcha öfters mal anpassen, anderen Hintergrund, Font, Schriftfarbe, somit wird es den Bots früher oder später verleiden. Und wenn schlussendlich 1 mal im Monat noch eine Spam Mail kommt oder ein Spam Gästebuch Eintrag, spielt ja dann auch keine Rolle mehr -------------------- Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag. ========================================================= Captcha Tutorials => stoppt-den-spam.info |
||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/15716
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Sound-CAPTCHA | Sancheck | 475 | 22 | Fr 13.06.2008, 14:37 |
| Wie lese ich dieses Captcha aus? | Sancheck | 600 | 21 | Di 10.06.2008, 19:21 |
| Captcha wird nicht angezeigt !? | Only4yu | 603 | 2 | Mi 23.04.2008, 11:37 |
| Sind diese Domains wirklich nichts wert ? | Cleverinvest24 | 685 | 17 | Fr 4.04.2008, 17:24 |
| [PHP] Captcha Schriftgröße ändern | TTlong | 391 | 10 | Fr 25.01.2008, 12:07 |
| Fragen Fragen nichts als Fragen | Nico B | 171 | 0 | Mi 12.12.2007, 21:17 |
| [S] Perl Programmierer für Captcha Einbau | Daniel Minini | 183 | 0 | Mi 5.12.2007, 12:27 |
| Lufthansa ade und bei easyjet tut sich nichts | Andreas S. | 375 | 1 | Mo 12.11.2007, 14:20 |
| trojaner lesen captcha aus | Christian | 392 | 5 | Di 30.10.2007, 18:47 |
| php ini Einstellungen bei captcha Script | Simi | 396 | 6 | Do 25.10.2007, 14:40 |
Anzeige - [Hier werben / Mediadaten]





















