סוף סוף: גוגל הופכת את ה-CAPTCHA להרבה פחות מעיק
חדשות טובות לנו, קצת פחות טובות לבוטים; הגרסה החדשה של reCAPTCHA תבדיל בין משתמשים אמיתיים לבוטים מאחורי הקלעים – ללא צורך בהתערבות או קליקים מיותרים של המבקרים באתר
כבר יותר מעשור אנחנו נלחמים במערכות שונות, כדי להוכיח שאנחנו לא בוטים, אלא יצורים תבוניים בשר ודם. כלי הנשק שלנו, כללו בין היתר זיהוי של טקסט מעורבל ומעוות, זיהוי של שלטי רחוב, מספרים ואותיות או פשוט סימון תיבת "אני לא רובוט". מצד אחד, מעצבן; מצד שני, הכרח כדי להלחם בבוטים המספימים למיניהם. עכשיו חושפת גוגל את הגרסה הבאה של מערכת סינון הבוטים שלה, שמביאה איתה בשורות לבני האדם.
ללא התערבות של המשתמש
גוגל השיקה עתה את גרסה v3 של reCAPTCHA, שירות סינון הבוטים החינמי שלה, ולראשונה נעשה כל תהליך הזיהוי מאחורי הקלעים ללא כל התערבות של המבקר באתר – ולמעשה בצורה שקופה לחלוטין. כן, כן, לא נצטרך אפילו ללחוץ I'm not a robot יותר.
הגרסה החדשה שרצה ברקע נעזרת ב-Behavioural Analysis או ניתוח התנהגותי, שמתבססים על שורה ארוכה של פרמטרים והתנהגויות, כדי לזהות האם מדובר במשתמש אמיתי או בוט. בסיום הניתוח מפיקה המערכת ציון לכל מבקר שנע בין 0.1 ל-1, וככל שהציון נמוך יותר, כך גובר הסיכוי שמדובר בבוט ולא במבקר אמיתי.
האדמין יכול לקבוע שהמערכת תיחסם למבקרים שהציון שלהם נמוך מסף מסויים שהוא קובע או לחילופין לחייב אותם להזדהות על ידי הקלדת שם משתמש וסיסמה או אימות דו-שלבי עם מספר טלפון; בנוסף, יכול מנהל האתר לשלב בין ציון ה-reCAPTCHA לדאטה שלו, שמתבסס למשל על היסטוריית רכישות. גוגל אף מסבירה שאם תרצו תוכלו פשוט להשתמש בציון, כדי לאמן את מנגנוני למידת המכונה הקיימים שלכם באתר.
המערכת החדשה לא דורשת מהמבקרים באתרים השונים דבר, ורק מנהלי האתרים צריכים להטמיע את הקוד החדש בדפים הרלוונטיים באתריהם. מכיוון שמדובר במערכת זיהוי הבוטים הפופולאריות ביותר בעולם, אנחנו צפויים להרגיש הקלה כבר בזמן הקרוב.
הגב
8 תגובות על "סוף סוף: גוגל הופכת את ה-CAPTCHA להרבה פחות מעיק"
* היי, אנחנו אוהבים תגובות!
תיקונים, תגובות קוטלות וכמובן תגובות מפרגנות - בכיף.
חופש הביטוי הוא ערך עליון, אבל לא נוכל להשלים עם תגובות שכוללות הסתה, הוצאת דיבה, תגובות שכוללות מידע המפר את תנאי השימוש של Geektime, תגובות שחורגות מהטעם הטוב ותגובות שהן בניגוד לדין. תגובות כאלו יימחקו מייד.
בתור אתר טכנולוגי היה נחמד אם הייתם חוקרים קצת לעומק ומסבירים איך בדיוק המנגנון החדש עובד…
אני יודע למשל שאחד הפרמטרים שהם משתמשים זה תנועות העכבר. בני אדם מזיזים את העכבר בצורה מאוד רנדומלית ולא יעילה ולעיתים אפילו קוראים טקסט עם העכבר (עוקבים אחרי טקסט עם סמן העכבר). בוטים לא עושים את זה.
(עוקבים אחרי טקסט עם סמן העכבר). בוטים לא עושים את זה. – עדיין
חתול עכבר קלאסי
מעניין לראות איך הם יתמודדו עם selenium ועם עבודה רנדומלית של העכבר/שינה וכו
זה עדיין מחשב עם headerים של משתמש רגיל
אפשר לזהות סלניום בקלות. סליניום מוסיף webdriver = true לשדה navigator בדפדפן
כמו אדסנס הרבה מהיעילות תבוא מזה שהמנגנון יוטמע בהרבה אתרים ויצבור עדויות על אנושיות המשתמש לאורך זמן ובחלקים גדולים של הפעילות שלו
לבוטים יהיה קשה כי אי אפשר לרמות בכל האתרים כל הזמן
אז מי יאמן את deep-mind בזיהוי תמרורים וכלי רכב?
הגרסה הזאת עובדת מול כל סוגי הטפסים?
שאלה לגבי הגרסה הישנה, איך אפשר להציג יותר מאחת בעמוד?