Ochrana webů: Porazí video-CAPTCHA tu klasickou?

12. 8. 2011

Sdílet

Nové funkce pro ochranu webů před roboty představila společnost NuCaptcha, jež nabízí poněkud odlišný přístup k technologii CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart).

CAPTCHA je využívána pro odlišení toho, zda s webovou stránkou komunikuje člověk, nebo naopak počítač jakým jsou třeba roboti nebo jiné automatizované systémy.Tradiční technologie zobrazuje určitou textovou sekvenci, již musí osoba zadat ještě před tím, než provede nějakou transakci na webu (třeba přihlášení k určité službě, zřízení účtu elektronické pošty či vyplnění nějakého formuláře). Také se tím provozovatel brání zadávání reklamního textu na svůj blog či jiné stránky.

Problémem ale v případě klasické technologie CAPTCHA je ta skutečnost, že aby ošálila stále se zlepšující OCR (optical character recognition) programy rozeznávající text, musí postupně zvyšovat složitost zobrazovaného textu, což ale může být pro některé uživatele neřešitelným problémem a zhoršuje to i komfort práce na takovém webu. Podle Rona Moravka, chief operating officer ve firmě NuCaptcha, to vede k tomu, že až každý čtvrtý návštěvník nechce CAPTCHA řešit a raději stránku ignoruje.


Ukazuje se, že implementace zvukové podoby CAPTCHA také není řešením, jak ukazuje článek Prolomit ochranu audio CAPTCHA není žádný problém.


NuCaptcha proto nabízí odlišný přístup, který podle jejích slov výrazně zlepší účinnost původní technologie. Spočívá v tom, že namísto textového boxu, v němž jsou umístěna zakamuflovaná písmena a číslice, posílá k uživateli videostream, jež zobrazuje písmena. To by prý mělo výrazně zhoršit pozici automatizovaných programů.

Svá řešení nyní NuCaptcha inovovala tak, aby lépe vyhovovala nasazení i v menších organizacích. Například verze „Pro“, jež je určena pro firmy, jež provedou 25 tisíc a  více CAPTCHA transakcí měsíčně, nabízí možnost tzv. "skinless" formy, což dovoluje vývojářům zahrnout do svých stránek systém CAPTCHA, aniž by docházelo k nějakým odchylkám vůči požadavkům na design.
Firma rovněž vylepšila systém pro analýzu chování, který studuje, jakým způsobem lidé nebo roboti web využívají a kde je například nutné upřesnit obranné prostředky proti zneužívání.

Naprostou většinu transakcí u nás provádějí skuteční lidé – a my tak máme velmi autentické  vzorce jejich chování, tvrdí Christopher Bailey, CTO společnosti.

Novinka také nabízí rychlejší identifikaci v případě, že dojde k útoku hackerů na weby – odpovědí pak může být například prodloužení textů, jež je třeba vyplňovat, anebo zpomalení zobrazování videostreamu. Systém také může dohledávat, z jaké IP adresy je CAPTCHA vyplňována, což může být dalším vodítkem toho, zda ji zpracovává člověk, nebo robot.

bitcoin_skoleni

NuCaptcha nabízí i bezplatnou variantu svého systému či variantu pro velké podniky, jež požadují SLA či plnou kustomizaci.


Systém NuCaptcha prý v současnosti využívá asi 5 tisíc webů včetně blogingové platformy WordPress.