Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) captcha antispam (edit)
 
Reply to this topicStart new topicStart Poll
> captcha taugt nichts, captcha Alternative gesucht...
-TFS-
Geschrieben am: So 24.12.2006, 15:06
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 54
Mitglied seit: 9.06.2006


Da meine captcha's regelmäßig geknackt und somit umgangen werden, habe ich mich jetzt mal nach einer Alternative umgesehen, und bin auf KittenAuth gestoßen. Hier muss der Benutzer aus neun Tierbildern alle anklicken, auf denen das gefragte Tier dargestellt wird.

Hört sich ja vielversprechend an, hat schon jemand Erfahrung gemacht mit so einem System bezüglich Akzeptanz / Sicherheit?

-TFS-
Top
PM
Top
 
 
TSc
#2 Geschrieben am: So 24.12.2006, 15:46 (+00:40)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 710
Mitglied seit: 8.11.2004


Ich bin da skeptisch.

Erstens habe ich auf der Beispielseite nicht alle entsprechenden Tiere als die Gesuchten erkannt da ich nicht so der Tierkenner bin und die Fotos teilweise nur Ausschnitte des Tieres zeigten.

Ausserdem hilft das Ganze garnichts gegen die beliebte Methode die captchas auf eigene Seiten weiter zu leiten und dort von unwissenden Menschen auf der Suche nach Gratis-Angeboten lösen zu lassen.
Siehe Überschrift "Lösen durch Menschen" im entsprechenden Artikel von wikipedia http://de.wikipedia.org/wiki/Captcha#L.C3...._durch_Menschen
Top
PMEmail Poster
Top
 
G.P.
#3 Geschrieben am: So 24.12.2006, 15:50 (+00:04)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 801
Mitglied seit: 21.10.2004


Eine Alternative zur normalen Captchas waehre evtl. das hier
http://www.animierte-captcha.de/

MfG
GP


--------------------
SnEO.de - PR4 Domains ab 1 Euro
GoodBoard.de - Kostenlose Foren
FSJ-ADiA.de - Zivildienst im Ausland
Top
PMEmail PosterUsers Website
Top
 
Roberto Zehnder
#4 Geschrieben am: Mo 25.12.2006, 00:00 (+08:10)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 439
Mitglied seit: 8.10.2005


Nun ich denke nicht, dass es generell ein Problem mit dem Captcha gab.
Hast du ein fertiges von einer (grösseren) Seite eingebunden?

Oder selbst eines programmiert? Alles richtig gemacht?

Also ich biete Captchas in meinen Tutorials (www.stoppt-den-spam.info) an.

Und diese sind noch nie geknackt worden, da du einen Code ändern kannst, somit ist jedes captcha anders verschlüsselt, der Bot hat gar keine Chance wink.gif

Denn der Bot kann höchst selten die captchas "lesen", dafür wäre auch der Aufwand zu gross. Viel eher wird es einfach ausgelsen, etwa weil ein hidden Feld schon den Code mitliefert, er im Head Teil liegt, da es per Java Script geprüft wird, oder sonst offen liegt.


--------------------
Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag.
=========================================================
Captcha Tutorials => stoppt-den-spam.info
Top
PMEmail PosterUsers Website
Top
 
sd12
#5 Geschrieben am: Mo 25.12.2006, 17:50 (+17:50)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3581
Mitglied seit: 3.03.2004


Ich setze auf einer Site die Tiere ein... Habe es aber selbst geschrieben. Aber wie TSc sagt, lösen durch Menschen, da gibt es keinen Schutz!


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
-TFS-
#6 Geschrieben am: Mo 25.12.2006, 21:37 (+03:46)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 54
Mitglied seit: 9.06.2006


Vielen Dank für eure Antworten. Ich setze jetzt erstmal die animierten captcha's ein, werde aber das mit den Tieren bestimmt noch testen wink.gif
Top
PM
Top
 
Alonso
WEPAX.com
#7 Geschrieben am: Di 26.12.2006, 00:20 (+02:42)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 514
Mitglied seit: 10.02.2005


Jede Autorisierungsmethode ist irgendwie logisch analysierbar, es ist alles eine Frage des Aufwandes. Daher ist die Problematik eigentlich eine ganz andere;

Wird dasselbe Script mit demselben Autorisierungsmechanismus x-fach verwendet, steigt das Interresse und das Potenzial für Spamer und Bot's. Wird der Mechanismus einmal aufgelöst, kann diese "Lösung" für alle entsprechenden Seiten verwendet werden.

Wird dagegen eine "Eigenbau"-Autorisierung verwendet, wird sich nur bei ganz bestimmten Scripts jemand derart viel Mühe machen, diesen Mechanismus aufzulösen, um damit bei nur gerade diesem einen Script "durchzubrechen". Für 99% aller Webapplikationen sicherlich nicht zutreffend.

Wer also ein Standartscript verwendet, und irgendeinen öffentlichen Captcha-Hack einbaut kann sich die Arbeit sparen...

Bei unseren Applikationen bauen wir eigene, variable Autorisierungen, bisher ohne jegliche visuellen Elemente und Zusatzfelder welche vom Benutzer bedient werden müssen. Bisher gab es kein Spam/Botproblem..




--------------------
Top
PMEmail PosterUsers WebsiteICQ
Top
 
spacefun
#8 Geschrieben am: Di 26.12.2006, 03:20 (+02:59)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 260
Mitglied seit: 24.01.2004



ich habe bei meinen Foren sehr gute Erfahrung mit dem Anti-Bot-Question MOD gemacht:

http://www.phpbb.de/moddb/mod.php?id=ABQ

gruss space dry.gif
Top
PM
Top
 
David T.
#9 Geschrieben am: Mi 27.12.2006, 03:33 (+24:13)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 110
Mitglied seit: 30.07.2006


Wie Alonso schon gesagt hat, je öfter eine Antispammaßnahme eingesetzt wird, desto interessanter wird es für Spammer, sie zu knacken. Die Idee mit den Tieren halte ich für eine sehr dumme Idee, weil man sobald man einmal alle Tiere durchhat ganz einfach das richtige Bild findet -> spart auch noch Rechenleistung. Am besten ist es, man verwendet ein eigenes Captcha, das man von Zeit zu Zeit wechselt, dann rechnet sich der Aufwand für Spammer nicht.

@Roberto Zehnder:
Für was ist die Funkion encrypt() in deinem Script gut?


--------------------
Top
PMEmail PosterUsers Website
Top
 
Roberto Zehnder
#10 Geschrieben am: Mi 27.12.2006, 10:12 (+06:39)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 439
Mitglied seit: 8.10.2005


QUOTE (David T. @ Mi 27.12.2006, 3:33)
@Roberto Zehnder:
Für was ist die Funkion encrypt() in deinem Script gut?

Wenn das Captcha generiert wird, wird die Lösung temporär in einer Session gespeichert. Um nun ganz sicher zu gehen, wird die Lösung noch verschlüselt, also selbst wenn der Robot zugriff auf die Session hat, was meines Wissens gar nicht geht, ist der Code immernoch verschlüsselt. Somit eine 99.999999% sichere Sache.


--------------------
Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag.
=========================================================
Captcha Tutorials => stoppt-den-spam.info
Top
PMEmail PosterUsers Website
Top
 
sd12
#11 Geschrieben am: Mi 27.12.2006, 10:28 (+00:16)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3581
Mitglied seit: 3.03.2004


Einen Zugriff auf die Session bekommte jeder Browser, bzw. Robot.


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Roberto Zehnder
#12 Geschrieben am: Mi 27.12.2006, 10:33 (+00:04)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 439
Mitglied seit: 8.10.2005


QUOTE (sd12 @ Mi 27.12.2006, 10:28)
Einen Zugriff auf die Session bekommte jeder Browser, bzw. Robot.

OT:
Wo wird diese dann gespeichert?

Dann ist ja umsobesser, dass das Captcha verschlüsselt ist.


--------------------
Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag.
=========================================================
Captcha Tutorials => stoppt-den-spam.info
Top
PMEmail PosterUsers Website
Top
 
sd12
#13 Geschrieben am: Mi 27.12.2006, 11:19 (+00:46)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 3581
Mitglied seit: 3.03.2004


Wie diese Gespeichert wird, ist sache des Browsers. Im Normalfall macht der Browser ein Cookie daraus.


--------------------
************************
Treiber f[r das Kezboard ist [berfl[ssig.
Top
PMEmail PosterICQMSN
Top
 
Alonso
WEPAX.com
#14 Geschrieben am: Mi 27.12.2006, 11:31 (+00:12)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 514
Mitglied seit: 10.02.2005


Hmm, im Browser (Cookie) wird nur die SessionID abgelegt, die Sessioninformationen dazu liegen normalerweise im Temporärverzeichniss des Webservers (z.B. /tmp, /var/lib/phpx etc..). Ergaunert man also eine "fremde" SessionID, hat man direkt alle dazugehörigen Informationen die in der Session abgelegt sind. Mit einigen zusätzlichen Sicherheitsmechanismen kann man das ganze aber eigentlich ganz ordentlich absichern..

P.s.: Robots sind auch nur Clients. Alles was ein Client kann, kann daher auch einem Bot beigebracht werden..


--------------------
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Roberto Zehnder
#15 Geschrieben am: Mi 27.12.2006, 13:48 (+02:16)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 439
Mitglied seit: 8.10.2005


QUOTE (Alonso @ Mi 27.12.2006, 11:31)
Hmm, im Browser (Cookie) wird nur die SessionID abgelegt, die Sessioninformationen dazu liegen normalerweise im Temporärverzeichniss des Webservers (z.B. /tmp, /var/lib/phpx etc..)

Sprich, der Captcha Code gelangt gar nie zum Client.


--------------------
Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag.
=========================================================
Captcha Tutorials => stoppt-den-spam.info
Top
PMEmail PosterUsers Website
Top
 
Alonso
WEPAX.com
#16 Geschrieben am: Mi 27.12.2006, 14:07 (+00:18)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 514
Mitglied seit: 10.02.2005


Roberto;
Nein, da ist nichts zu machen, dieser Weg ist "sicher". Lediglich die einfache Variante wo der Code z.B. in einem hidden-form zum Client mitgesendet wird, ist unsinnig.

Das Hauptproblem ist, dass die Captchas ansich dekodiert werden können. Link zum Thema: http://sam.zoy.org/pwntcha/

Selbiges ist für jede weitere Variante möglich..



--------------------
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Roberto Zehnder
#17 Geschrieben am: Mi 27.12.2006, 14:19 (+00:12)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 439
Mitglied seit: 8.10.2005


QUOTE (Alonso @ Mi 27.12.2006, 14:07)
Das Hauptproblem ist, dass die Captchas ansich dekodiert werden können. Link zum Thema: http://sam.zoy.org/pwntcha/

Da hast du Recht, ein Captcha kann früher oder später gecrackt werden. Womit wir wieder am Anfang sind wink.gif

Doch wir können es den Bots schwierig machen und das Captcha öfters mal anpassen, anderen Hintergrund, Font, Schriftfarbe, somit wird es den Bots früher oder später verleiden.

Und wenn schlussendlich 1 mal im Monat noch eine Spam Mail kommt oder ein Spam Gästebuch Eintrag, spielt ja dann auch keine Rolle mehr cool.gif


--------------------
Wir von Zeweb bieten Ihnen einen rundum Service für die Homepage an.
Gerne übernehmen wir aber auch ihren PHP Programmier Auftrag.
=========================================================
Captcha Tutorials => stoppt-den-spam.info
Top
PMEmail PosterUsers Website
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/15716

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Sound-CAPTCHA Sancheck 475 22 Fr 13.06.2008, 14:37
Wie lese ich dieses Captcha aus? Sancheck 600 21 Di 10.06.2008, 19:21
Captcha wird nicht angezeigt !? Only4yu 603 2 Mi 23.04.2008, 11:37
Sind diese Domains wirklich nichts wert ? Cleverinvest24 685 17 Fr 4.04.2008, 17:24
[PHP] Captcha Schriftgröße ändern TTlong 391 10 Fr 25.01.2008, 12:07
Fragen Fragen nichts als Fragen Nico B 171 0 Mi 12.12.2007, 21:17
[S] Perl Programmierer für Captcha Einbau Daniel Minini 183 0 Mi 5.12.2007, 12:27
Lufthansa ade und bei easyjet tut sich nichts Andreas S. 375 1 Mo 12.11.2007, 14:20
trojaner lesen captcha aus Christian 392 5 Di 30.10.2007, 18:47
php ini Einstellungen bei captcha Script Simi 396 6 Do 25.10.2007, 14:40




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]