Скрипт нажатия капчи recaptcha я не робот. Проблемы с капчей – я не робот. Причина появления спама и что сделать чтобы капча не раздражала обычных пользователей

Капча (Рекапча, Recaptcha) – сервис защиты веб-страниц от автоматизированного спама. На смену обычной капчи, где пользователю нужно было вводить точную последовательность каких-то символов, пришла новая технология в виде учёта правильности действий, совершаемых кликами.

С усложением технологий пришли новые проблемы, и начались они конечно не у роботов, а у пользователей. Вдобавок сам сервис гугловской рекапчи так устроен, что он после ряда каких-то действий (подозреваемо автоматических) может либо выдавать бесконечные задания (например, разгадывание витрин или дорог), либо просто надпись:

“Похоже, что ваш компьютер или сеть отправляют автоматические запросы. В целях безопасности пользователей мы вынуждены отклонить ваш запрос.”

Разумеется, если вы занимались парсингом данных, например, с Поиска, то должны понимать, за что вам Гугл влепил рекапчу и предупреждение (тоже самое с Гугл Поиска и с Яндекс Поиска).

Если вы невиновный пользователь, то:
1. Проверьте браузер . Удалите вредоносные дополнения и плагины. . Обязательно попробуйте в режиме Инкогнито ! Естественно попытайте счастья в других браузерах: Firefox, Opera, Яндекс браузер. На этом этапе нужно точно убедиться, что проблема НЕ в браузере, иначе остальные шаги не имеют смысла.

2. Проверьте компьютер . Всевозможные антивирусы вам в помощь. Естественно, нужно будет посмотреть, если проблема с рекапчей на других компьютерах или устройствах в вашей домашней сети. Опять же, тут тоже нужно точно знать, что дело не в компьютере. Если он в фоне отправляет запросы в Гугл, вы так и будете сидеть в бане до третьего пришествия. Возможно стоит скачать фаерволл или другое ПО для логирования запросов с компьютера. Телефон тут тоже не исключение – он вполне может нахвать всякой дряни, потому что Андроид весьма дыряв. Лучше ситуация у айфонов. Кстати, довольно редкий случай, но роутеры тоже подвержены взломам и последующей “вирусификации”. Вообще стоит зайти в роутер (домашний маршрутизатор) и посмотреть системный журнал на наличие подозрительных действий. Не забудьте, что новые прошивки роутера вероятно устранят найденные разработчиками уязвимости, а так же активация встроенного фаерволла и закрытие доступа извне. Есть смысл протестировать подключение без роутера (вдруг изделие “мейд ин чайна” делает какие-то автозапросы?).

3. Очень важный пункт – ваш интернет . Если у вас один ip на 200 пользователей, то неудивительно, что один спамер может всех абонентов на этом адресе подвести к бану. Здесь вам нужно попробовать свое устройство на другом интернете и посмотреть, блокирует ли капча. Если нет, то причина очевидна – нужно обращаться к провайдеру. Вы так же можете почитать темы и пообщаться с другими абонентами на форуме провайдера (Поиск Гугл вам в помощь). Если у вас динамический ip (непостоянный), то перезагрузка роутера может спровоцировать смену ip и решить проблему. Однако если ваш провайдер выдаёт адреса на длительный срок, то это не поможет.

4. Выделенный ip . Он стоит отдельных денег:-), но тогда вы будете независимы от потенциальных спамеров (автор статьи платит в месяц дополнительных 100 рублей за выделенный адрес, чтобы избежать бана в капчах и других сервисах) . Для примера: проблема с Sony Playstation и PS Network (если вы думаете, что только в гугловской рекапче можно попасть в бан из-за спамеров, то сильно ошибаетесь) из-за общего или динамического айпи-адреса.

5. Параллельно вышеприведённым шагам попробуйте другой аккаунт Google . Разумеется, это не панацея, и если у вас есть фоновые запросы в сети Гугла, рекапча появится снова, а за ней и последующий бан.

О поддержке Рекапчи

И хотя таковая у рекапчи имеется, пользователи сообщают о “нулевом эффекте” после обращений. Тут сложно что-либо сказать. Перед отправкой своего ip в на email поддержки нужно точно знать, что вы действительно не посылаете в сеть спамные автоматические запросы.

Довольно часто ко мне стали обращаться пользователи с одним и тем же вопросом, что при поиске, поисковик Google постоянно просит ввести код с картинки. А у некоторых и вовсе при входе в Google сразу просит ввести капчу, не открывая даже саму поисковую строчку.

И, чтоб вопросов не возникало попытаюсь объяснить, почему такое происходит и как можно попытаться решить данную неприятность.

Почему Google постоянно просит ввести код?

Причин на самом деле не так и много, а точнее две.

1. Самая популярная причина, у вас динамический ip адрес (как правило у мобильных операторов), которым пользуются много пользователей. Не все пользователи «одинаковы полезны».

Если одни пользователи заходят в сеть по работе, для отдыха или общения, то другие могут заниматься спамом, парсингом поисковой выдачи, запускать разные программы(ботов), которые автоматически отправляют много запросов к поисковику или другим сайтам, что в конечном итоге приводит к тому, что ip адрес попадает в разные блек листы и спам базы.

К слову сказать не все интернет провайдеры торопятся «вытаскивать» свои ip из спам листов.

А некоторые специально не достают ip, чтоб меньше спамили.

2. Не менее популярная причина, вирусы на вашем компьютере. Скачали расширение для браузера или программку, а в ней «сюрприз» в виде вируса.

НО, не спешите паниковать, обычно вирусы хотят денег, а не заставить вас вводить код при входе в поисковик 🙂

Да, чуть не забыл, что по мимо ввода кода и телефона, бывает, что Google просто пишет:

«Мы зарегистрировали подозрительный трафик, исходящий из вашей сети»

и нет капчи, а просто белая страница и поиск не открывается совсем. В этом случае это полный баз ip.

Что же делать если Google требует ввести капчу?

Действия на самом деле простые:

1. Если у вас ip динамический, то при каждом подключении к интернету он меняется.
Вам нужно просто перезагрузить модем, роутер и переподключиться к сети.
Желательно и компьютер перезагрузить тоже, хотя и не обязательно.

2. Попробуйте прописать публичные DNS самого Google, во многих случаях это помогает.

Как прописать:

  • зайти в управление сетями и общим доступом
  • нажать на пункт изменение параметров адаптера

В окне вы увидите все свои подключения.

Выделите свое подключение, нажмите правой кнопкой мыши и выберите свойства.

В самом низу в списке будет пункт Протокол Интернета версия 4, выделите и нажмите свойства.

Установите параметр использовать следующие адреса dns-серверов и пропишите так, как показано на скриншоте:

  • предпочитаем dns-сервер вписываем
    8.8.8.8
  • альтернативный DNS-сервер
    8.8.4.4

нажимаем ок и перезагружаем роутер, чтобы изменения вступили в силу.

Как правило это помогает и гугл больше не просит ввести капчу при поиске.

Если по каким-то причинам захотите вернуть все обратно, в этом же окне поставьте параметр Получать адрес DNS-сервера автоматически и нажмите ок. (это вернет все в исходное состояние)

Можно еще написать сменить провайдера у которого «серые» ip адреса, но такой вариант не подходит, так как практически у всех мобильных операторов проблемы с капчами имеются.

Ну и не у всех в городах есть возможность выбрать провайдера.

Но, если способ выше вам не подошел и google постоянно просит ввести капчу, есть еще один дополнительный способ ко всему описанному выше, который должен избавить вас от появления гугл капчи.

1. Создать почтовый ящик на gmail.com (если у вас его еще нет).

2. В браузере Google Chrome зайти в настройки и авторизироваться под своей почтой, которую создали.

После того, как вы это сделаете, google капча не будет появляться так часто.

Если вы пользуетесь другим браузером не Google Chrome, но используйте поиск Google, решение одно, открывать в одной вкладке почту gmail и быть в ней авторизированным.

И последнее, проверьте свой компьютер на вирусы и всякого рода «бяку», которая может самостоятельно вести какую-нибудь активность на вашем компьютере, так, на всякий случай 🙂

Здравствуйте, уважаемые читатели блога сайт. Буквально чуток времени хочу уделить относительно новой капче от Гугла (она около года назад была анонсирована), которая пришла на смену старой и замороченной. Раньше наверное мало кто из блогеров, находящихся в своем уме, мог бы поставить детище Google на свой сайт или блог — уж очень муторно было разгадывать предлагаемые там буквенные ребусы. Все удобство комментирования терялось.

Собственно, в то далекое время я пользовался еще отлично работающим . Для его прохождения нужно было просто поставить галочку в поле «Я не робот» и все ( из всех возможных). Если галочка не ставилась, то сообщение падало в корзину в админке WordPress, либо при отключенной корзине (как в моем случае) просто в базу не добавлялось. Идеальный вариант, по-моему, ибо никаких особых неудобств комментатору это не создавало.

Потом этот плагин работать перестал, и я где-то полгода с успехом пользовался , но и этот метод перестал работать после обновления WordPress до версии 4.4. За это время я попробовал парочку плагинов, которые отсеивали спам на основе анализа адресата и содержания (Antispam Bee и CleanTalk). Первый довольно много путал (спам в не спам, а неспам в спам), а второй вопреки ожиданиям не снижал, а увеличивал нагрузку на сервер (да еще и платный к тому же).

В общем, решил вернуться к проверенному методу - установки простейшей из существующих капч . DCaptcha уже не работает, но зато гигант Google серьезно упростил свою изначально монструозную reCAPTCHA и свел всю проверку к той самой установке галочки «Я не робот». К сожалению, я слишком туп, чтобы понять как это дело прикрутить к сайту без плагина (хотя и пробовал), поэтому пришлось воспользоваться услугами плагина No CAPTCHA reCAPTCHA. Но обо всем по порядку.

Методы снижения спам-нагрузки и почему именно reCAPTCHA?

Как вы наверное знаете, спам бывает ручной и автоматический . От первого можно защититься только включением обязательной модерации всех входящих сообщений перед их публикацией на блоге — тогда наверняка никакая «редиска» не прорвется.

Но ручной спам, как правило, представляет из себя хиленький ручеек по сравнению с полноводной рекой автоспама. Последний может генериться, например, Хрумером в просто фантастических объемах. Лично меня больше раздражает даже не то, что в сутки приходит несколько сотен спамных комментов в мою адмнинку WordPress, а то, что они бывают чудовищно длинными и устаешь их прокручивать до кнопки «Удалить». В общем, проблема сия реальна и тем более актуальна, чем популярнее будет ваш блог.

С ручным спамом бороться нет смысла (из-за обреченности этой борьбы и из-за его несущественного объема), но вот с автоспамом нужно что-то делать. Тут как бы есть два основных подхода :

  1. Фильтровать уже добавленные в базу WordPress комменты на предмет спам/неспам и распихивать их по соотвествующим папочкам. К сожалению, плагины, работающие по такому принципу, выдают много брака и просто так очищать папку «Спам» без просмотра ее содержимого не получится, если вы не хотите потерять десятки действительно ценных комментариев отправленных активными читателями вашего блога.
  2. Прикрутить к форме добавления комментария дополнительную проверку на то, кто именно оставляет это сообщение — живой человек или бот. Задача по выявлению этого различия называется тестом Тьюринга и решается в подавляющем большинстве случаев с помощью так называемой капчи (образовано от CAPTCHA, которое является аббревиатурой от набора умных слов). Основной проблемой этого метода борьбы со спамом является то, что вы напрягаете комментаторов разгадыванием «ребуса» (капчи), что может отбить у него вообще какое-либо желание продолжать пытаться оставить сообщение.

Однако, капчи, как уже говорил, бывают довольно простыми. Гугл сделал серьезный шаг в этом направлении и теперь его новая reCAPTCHA просто образец простоты и изящества для подавляющего большинства пользователей зашедших на ваш сайт (правда, малому числу из них может все же быть предложено ввести символы с картинки, если у алгоритма возникнут сомнения в его человечности).

Вот так реКапча от Гугла будет выглядеть для 99.9% посетителей вашего сайта:

Ну и вот так, в случае возникновения форс-мажора (если алгоритм после проведения десятка тестов на человечность все же засумлевается):

О стойкости этой защиты можно судить по тому, что на сервисах по распознаванию капчи ( или ) за рекапчку берут в два раза больше денежек. Очень говорящий показатель.

Ну, как бы выбор сделан — надо реализовывать.

Регистрация сайта в reCAPTCHA и установка ее на свой блог

Регистрация представляет из себя просто как указание названия и доменного имени вашего сайта, где эту саму капчу вы планируете использовать:

После этого вы попадете в админку сервиса reCAPTCHA для вашего сайта (имеет смысл, наверное, добавить ее в закладки браузера). Со временем там будет отображаться статистика по работе данной капчи, ну, а пока самое важное, что мы отсюда можем почерпнуть — это как раз те самые ключи , без которых «Я не робот» работать не будет:

Чуть ниже приведена инструкция по установке. В области «Интеграция на стороне клиента» все понятно, но простой установки приведенного кода в указанные места не достаточно. Капча отображаться будет, но спам фильтроваться не будет. В области же «Интеграция на стороне сервера» мне вообще ничего не понятно. Туповат я для этого.

Посему было принято решение использовать плагин для интеграции reCAPTCHA в WordPress , благо, что вариантов таких плагинов достаточно много (читайте ). Правда, штуки три из них у меня не заработали (капча в области добавления комментариев не появлялась). После нескольких неудачных попыток пришлось обратиться за решением к умным людям , где и был замечен и в последствии успешно установлен плагин с замысловатым названием (типа масло не маслянное) — .

Настройка и работа плагина No CAPTCHA reCAPTCHA в WordPress

Ну, собственно, заходите в админку WordPress, из левого меню выбираете «Плагины» — «Добавить новый», вводите в поисковую строку No CAPTCHA reCAPTCHA и производите установку. Не забываете его активировать, а затем обычным способом заходите в его настройки (внизу левого меню вы найдете новый пункт «No CAPTCHA reCAPTCHA»).

Собственно, тут из всех настроек самым важным является опять же ввод полученных чуть выше ключей на сайте reCAPTCHA:

После сохранения этих изменений плагин сразу встает на защиту ваших комментариев от спамеров.

И не только комментариев. В настройках можно защитить с помощью этой капчи и форму входа в админку WordPress :

Еще в настройках можно заменить светлую цветовую гамму рекапчи на темную, а также либо предоставить капче самой угадывать язык пользователя, либо установить его принудительно.

Собственно, все. Я пока не стал принудительно сбрасывать кеш в WordPress (обновил лишь те статьи, к которым традиционно Хрумер не равнодушен), поэтому reCAPTCHA отображается не на всех страницах. Каких-то нареканий в работе пока замечено не было.

Удачи вам! До скорых встреч на страницах блога сайт

Вам может быть интересно

Как избавиться от спама в комментариях WordPress за 5 минут (без капчи и без плагинов) Где скачать WordPress - только с официального сайта wordpress.org Пропало левое меню в админке WordPress после обновления
Как войти в админку WordPress, а так же поменять логин и пароль администратора выданные вам при установке движка Как автоматически добавить атрибут Alt в теги Img вашего блога на WordPress (там, где их нет) Бесплатные темы и шаблоны для WordPress - где их можно скачать Как отключить комментарии в WordPress для отдельных статей или всего блога, а так же убрать или наоборот подключить их в шаблоне Смайлики в WordPress - какие коды смайлов вставлять, а так же плагин Qip Smiles (красивые смайлики для комментариев) Как узнать ID рубрики, категории, записи или страницы в WordPress и как вернуть столбец с ID в админку Вордпресса Пустая страница при просмотре больших постов (статей) в WordPress
Как обновить WordPress вручную и автоматически, а так же плагин Database Backup для резервного копирования

Справедливости ради можно сказать, что капча является отличным видом защиты любого ресурса в интернете от спамеров, ботов и иных видов программ-роботов. Капча - это случайно сгенерированный набор искаженных (перекрученных, зачеркнутых и т.д.) символов разного цвета и регистра, распознать которые может только человек. Бывает, что авторы капчи изощряются настолько, что пользователю прочесть ее становится крайне сложно. Надоедливый тест на человечность выскакивает и там и сям, раздражая и отнимая время на разбор подчас чуть ли не иероглифических символов. Очень часто пользователи хотят отключить капчу, но не знают, как это сделать.

Но есть и другая сторона, которая оправдывает существование этого механизма защиты. Автоматические программы захламляют ресурсы рекламой, флудом, спамят форумы и надоедают другим ненужным, а порой и вредным, мусором. Стоит отметить, что сегодня капча - очень простой и в то же время эффективный способ защитить свой сайт от таких вот автоматических программ.

Однако чрезмерное усердие создателей сайтов в повальном применении капчи очень напрягает пользователей. По какой-то причине владельцы интернет-ресурсов считают, что это не только способ защиты сайта, а писк современной моды в интернете, и следуют ему с завидным упорством.

Не нужно быть гением, чтобы сообразить, что вместе с развитием защиты ресурсов, также развиваются и методы их обхода и взлома , то есть мошеннические способы. Так что если вам надоело постоянно вводить эти искаженные коды, то вы без проблем и очень быстро сможете от них избавиться. Для этого нужно научиться применять всего лишь пару-тройку способов как отключить капчу.

  • 1 Какие бывают виды капч
  • 2 Избавляемся от капчи
  • 3 Причина появления спама и что сделать чтобы капча не раздражала обычных пользователей
  • 4 Как избавиться от капчи
    • 4.1 Первый способ: динамический ай-пи адрес
    • 4.2 Второй способ: специальные сервисы
    • 4.3 Третий способ: покопаться в настройках
  • 5 Резюме

Какие бывают виды капч

Помимо того, что типичная капча - это ввод искаженных цифр, существуют и другие виды данного компьютерного теста.

К ним относятся:

  • сочетание в коде букв и цифр различного шрифта и регистра, причем как русских, так и английских;
  • арифметическое действие, чаще всего элементарное, но иногда бывает и достаточно сложное. Обычно сложные капчи ставят на серьезные ресурсы, в которые вход ботам полностью ограничен, и ни один спам не просочится в такую систему. Зато пользователи сетуют, что для решения такой алгебраической капчи требуются знания мат.анализа;
  • картинки. Здесь все просто: перед вами появляется картинка в неправильном расположении, путем нажатия на кнопку, вы выставляете ее в правильное положение. Другой вариант - нужно выбрать связанные по смыслу изображения, щелкнув по ним мышкой.

Необходимо также отметить и тот факт, чем сложнее капча, тем лучше защищен сайт или другой ресурс. Не забывайте о том, что сегодня прописывать, то есть, создавать капчу, можно самостоятельно. Это несложно, главное следовать правильной, пошаговой и точной инструкции, в которой подробно все объяснено и показано. Чтобы не заморачиваться с самостоятельным написанием капчи для своего сайта, вы без проблем сможете заказать такую услугу за небольшую плату. Но порой проблемой является не написание или же покупка надежной защиты для сайта, а наоборот, избавление от нее.

Отключить капчу можно несколькими способами, какими именно, сейчас рассмотрим.

Избавляемся от капчи

Порой механизм защиты от спама может сослужить плохую службу, например, затруднить реальным пользователям регистрацию на сайте. Особенно обидно, когда эти посетители - привлеченные и очень долгожданные клиенты. Бывали случаи, когда на сайте сбивались настройки капчи и вместо уровня “Простой” автоматически выбирался “Сложный”. Люди, не в силах разгадать защитный код, просто покидали сайт.

Чтобы не кошмарить пользователей и, главное, не нервничать самому, когда при каждом действии в интернете, необходимо доказывать системе, что ты не робот , нужно знать методы избавления от капч.

Итак, давайте подробно рассмотрим, как же убрать капчу через админ-панель сайта:

  1. Для начала необходимо зайти в редактор самого ресурса.
  2. После этого в колонке, которая располагается справа, выбираем функцию под названием «Настройки».
  3. Теперь в настройках нам необходимо будет выбрать «комментарии и сообщения». Здесь на вопрос «Использовать проверку по слову?», вы должны дать негативный ответ, нажать на кнопку с ответом «нет». В данном случае положительный ответ устанавливается системой по умолчанию.

Причина появления спама и что сделать чтобы капча не раздражала обычных пользователей

Чаще всего спамят именно формы обратной связи, так как цель этой атаки - отправка сообщение рекламного типа владельцу сайта. Спам мешками сыпется прямо адресату, порой даже обходя капчу методом угадывания. Крайне назойливые и злобные рекламщики не гнушаются и поработать в выходные: к понедельнику они могут накидать в почтовый ящик несколько сотен писем.

Негативными последствиями этого может стать не только потеря времени на сортировку почты. В процессе отделения зерен от шелухи можно ненароком удалить важное письмо. Хуже всего - это реальный шанс попасть в черный список хостинг-провайдера, на площадке которой расположен ваш почтовый ящик.

Нужно отметить, что формы осаждают не просто спамеры, но и дорвейщики, которые не отличают форму обратной связи от формы сообщений или комментариев. Поэтому под спам попадает все подряд. Отключить капчу - это значит, избавится от защиты, так что перед тем как это делать, подумайте, нужно ли это вам.

Чтобы защитить свой сайт от спам-атак, но при этом не раздражать постоянными капчами обычных пользователей, можно использовать так называемое невидимое поле. Для этого необходимо создать самое простое поле ввода, но при этом, скрыть его через систему CSS. Тогда обычному пользователю просто не придется его заполнять, потому как его глазу будет незрим данный код, а вот спам-бот такую проверку пройти не сможет.

Видео - Что делать если Google или Yandex постоянно просит ввести капчу

Как избавиться от капчи

Первый способ: динамический ай-пи адрес

Есть простой и действенный способ избавления от капчи - заказать динамический ай-пи адрес в виртуальной частной сети. Обычно эта услуга платная, а ее стоимость зависит от расценок VPN-провайдера. Зато она поможет защитить пользователя от слежки и обеспечить полную анонимность - никто не будет знать, какие интернет-ресурсы вы посещаете. А сайт вообще не поймет, кто его посетил. Ваш IP-адрес будет меняться при каждом подключении к Интернету с любого устройства - будь то ноутбук, ПК или смартфон.

Данный способ гарантированно избавит вас от надоедливой капчи - а значит, вам не нужно будет раздражительно вздыхать каждый раз, когда программа решит проверить вас на человечность.

Второй способ: специальные сервисы

Можно воспользоваться услугами специальных сервисов , которые будут вводить капчу за вас в автоматическом режиме. Самые известные из них - anti-captcha и rucaptcha. Это платная услуга, но стоит она недорого - за разгадывание 1000 картинок система возьмет 40-50 рублей (по тарифам Rucaptcha).

На этом сервисе реальные люди зарабатывают деньги, вводя капчу за вознаграждение. А вы, оплатив их услуги, получите специальный ключ, который поможет вам не заморачиваться с капчей.

Третий способ: покопаться в настройках

В первую очередь необходимо выяснить, почему капча появляется так часто? Пользователям Гугл Хром есть смысл проверить расширения. Например, если отключить блокирующее рекламу расширение AdBlock или плагин RDS бар, то скорее всего, капча больше не появится.

Специалисты наконец-то усовершенствовали капчу, избавив пользователя от надобности вводить слова и выполнять другие непонятные действия. Отныне технология распознавания ботов способна самостоятельно определить, человек перед ней или нет. разобралась, как начиналась война с машинами и кто в ней одерживает победу.

Новая надежда

Капча (CAPTCHA - Completely Automated Public Turing test to tell Computers and Humans Apart) - это автоматизированный публичный тест Тьюринга, направленный на выявление компьютеров среди посетителей сайтов. Этот механизм защиты должен оградить сайты от спама, автоматических регистраций, накруток и прочих нелицеприятных дел, которыми обычно занимаются боты.

Классическая капча заключается в необходимости расшифровать сильно искаженный текст, трудно распознаваемый программными алгоритмами. Технология Google с говорящим названием No CAPTCHA отходит от стандартной концепции автоматизированного теста Тьюринга и оценивает поведение пользователя в сети, а не его способность разгадывания слов.

Пользователю нужно выполнить простейшее действие - отметить галочкой утверждение «Я не робот». В этот момент специальный скрипт оценивает косвенные параметры, указывающие на возможного бота: информация о времени, проведенном на странице, IP-адрес и прочее. Если же у No CAPTCHA закрадываются сомнения в том, что пользователь - человек, то она предложит выполнить простое задание, вроде поиска определенного объекта на картинках или ввода стандартной капчи.

По сравнению с классической системой, даже нынешнее исполнение No CAPTCHA не особо обременяет пользователей. А усовершенствованная технология даже не требует ставить галочек. При проверке на экране откроется маленькое окно, в котором галочка ставится автоматически, сообщая пользователю о том, что он все-таки не робот. Если же система не уверена в этом, она запустит такой же механизм проверки, что и ранее.

Рассказывая о No CAPTCHA, разработчики ограничиваются лишь ссылками на машинное обучение и продвинутый анализ рисков, адаптируемый к новым угрозам. И их можно понять: не зная принципа работы системы, взломщики не смогут ее обойти.

Рождение легенды

Оригинальная версия капчи была разработана в 2000 году специалистами американского университета Карнеги - Меллон. Команда под руководством Луиса Фон Ана (Luis von Ahn) поставила перед собой цель создать защиту, устойчивую к распознанию и угадыванию. Это значит, что капча должна быть нерешаемой для систем распознавания текстов и прочих алгоритмов, а также ее нельзя угадать за малое число попыток (менее 1000). Но для человека она не представляет никакой трудности.

Один из первых и простейших способов обхода защиты - обратиться к обычному пользователю. Спамеры просто платили, причем смешные деньги - цент за картинку, но в бедных странах и это немало. Но в целом система была эффективна, и разработчики озадачились уже совсем другой проблемой.

Создатели капчи понимали, что на решение загадок с зашифрованным текстом миллионы пользователей тратят уйму времени, и было бы неплохо направить эти ресурсы в полезное русло. Так в 2007 году появилась reCAPTCHA, совмещающая, что называется, приятное с полезным. Ключевая ее особенность - то, что система не только защищает сайты от ботов, но и выполняет функцию расшифровки архивных документов.

ReCAPTCHA предлагает ввести пользователю не одно, а два слова, что довольно редко встречается в других системах. Секрет в том, что одно слово уже известно системе, и именно по нему будет проходить проверка, а второе взято из отсканированного документа, не расшифровываемого алгоритмом. Таким образом при прохождении теста пользователь помогает расшифровать реальный текст из старого документа. Конечно же, никто ему за это не заплатит, да и знали о такой уловке немногие.

Когда с помощью reCAPTCHA были расшифрованы архивные номера , на авторов этой системы обратили внимание в Google. В итоге «корпорация добра» купила сервис (в 2009 году) и взялась за расшифровку старых книг, а потом и за распознавание фрагментов снимков из Google Street View. Благодаря сервису в день оцифровывалось примерно 100 миллионов слов, что давало более двух миллионов книг в год.

Помимо reCAPTCHA, есть множество других вариантов. Умельцы со всего мира создают системы защиты с помощью логических и математических задач, интегрируют простенькие игры и разрабатывают все более и более продвинутые варианты. Но классическая капча с текстом остается одной из самых сбалансированных систем, хотя от ботов она уже не спасает.

Бесполезная защита

Одна из главных проблем любой капчи - ее исполнение. Боты - проблема не для пользователей, а для администраторов сайта. Перекладывать ее решение на обычных людей некорректно, тем более что при вводе очередной капчи пользователи испытывают лишь раздражение.

С развитием алгоритмов и искусственного интеллекта многие механизмы защиты стали практически бесполезными. Такая судьба постигла аудио- и видеокапчу, а также многие варианты защиты с логическими вопросами и картинками. В 2014 году сама Google продемонстрировала алгоритм, способный распознать и взломать даже максимально сложные изображения reCAPTCHA с 99,8-процентной вероятностью. Кстати, этот показатель даже выше, чем у человека.

Немало претензий и к самой reCAPTCHA. В первую очередь, необходимость вводить два слова увеличивает время выполнения задания. Не стоит забывать и о том, что пользователь помогает расшифровывать книги, тем самым выполняя работу для Google, и за эту работу ему никто не платит. Поэтому шаг поискового гиганта по изменению привычной капчи на нечто более умное и незаметное выглядит верным. Остается под вопросом лишь то, насколько умно система будет работать и точно ли облегчит жизнь рядовым пользователям.



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: