Anonim

Przeczytałbym to na głos, ale obawiam się, że może obudzić Azathotha.

Czy zastanawiałeś się kiedyś, jaki czarny, pokręcony umysł marzył o obrzydliwości, jaką jest Captcha? Czy kiedykolwiek zastanawiałeś się, jakie stygijskie głębiny zrodziły ten okropny środek antyspamowy - i dlaczego, z miłości do wszystkiego, co dobre i dobre, musi być tak nieczytelne? To pytanie przyszło mi do głowy pewnego dnia, więc postanowiłem przeprowadzić trochę badań.

Zaczniemy od bardzo krótkiej historii technologii.

Pierwsze użycie czegoś podobnego do CAPTCHA miało miejsce w 1997 roku, kiedy platforma wyszukiwania Alta-Vista szukała sposobu na zablokowanie automatycznego przesyłania adresów URL do swojego silnika. Widzisz, podczas gdy możliwość przesyłania adresów URL do organizacji zdecydowanie pomogła im poszerzyć horyzonty i poprawić wyszukiwanie, było mnóstwo nieuczciwych osób, które podrzuciły boty zaprojektowane tak, aby po prostu spamować swoje serwery za pomocą adresów URL - nieudany wysiłek, aby zmienić ranking silnika algorytmy na ich korzyść.

Główny naukowiec Alta Vista, Andrei Broder, wierzył, że znalazł rozwiązanie, opracowując algorytm, który losowo generował obraz drukowanego tekstu - najwcześniejszy przypadek technologii CAPTCHA. Algorytm został udoskonalony przez naukowców z Carnegie Mellon w 2000 r., Którzy nazwali technologię CAPTCHA, skrót od Całkowicie zautomatyzowanego publicznego testu Turinga, aby powiedzieć Computers and Humans Apart. Tak… akronimy nie były tak naprawdę ich rzeczą.

W każdym razie komputery nie były w stanie go rozpoznać, ale ludzie nadal byli w stanie doskonale odczytać wiadomość i wpisać ją. Technologia szybko się przyjęła, aw krótkim czasie rozprzestrzeniła w Internecie. Broder i jego zespół wydali patent w kwietniu 2001 r.

Na razie był to śmiertelny cios w wyścigu zbrojeń między profesjonalnymi programistami i agentami spamowymi.

Widzisz - i oto powód, dla którego nowoczesne CAPTCHAS są tak często nieczytelne i prawie niemożliwe do odczytania - spamerzy nie znaleźli sposobu na obejście tej technologii. Wielu z nich po prostu brutalnie przecisnęło się przez słabe zabezpieczenia, aby dostać się do środka, ale wielu z nich wypracowało jeszcze bardziej inteligentnych robotów spamujących, które były w stanie rozpoznać postacie na obrazach.

Nikt nie powiedział, że spamerzy są głupi - wręcz przeciwnie, najlepsi z nich są tak samo mądrzy jak najzdolniejsi profesjonaliści.

Po raz kolejny Uniwersytet Carnegie Mellon dostarczył nową technologię znaną jako GIMPY CAPTCHA, która teraz nieznacznie zdeformowała i zniekształciła słowa, często renderując je na dziwnym tle. Udało się to poprzez wybranie losowych słów ze słownika - użytkownik musiał poprawnie zidentyfikować co najmniej kilka z nich, aby przejść test i dotrzeć tam, gdzie chciał.

W tym momencie komputery były bardziej biegłe w rozpoznawaniu pojedynczych znaków niż ludzie.

Po raz kolejny technologia ostatecznie okazała się nieskuteczna, ponieważ dość szybko opracowano aplikacje, które pozwoliły komputerom „podzielić” obrazy na części, rozpoznać poszczególne postacie i poskładać je w słowa. Wyścig zbrojeń znów się nasilił i narodziła się nowoczesna CAPTCHA - często nieczytelny gobbledygook, który najczęściej widujemy. Ta forma CAPTCHA wykorzystywała wysoki poziom zniekształceń, tłoczyła postacie razem i generalnie czyniła je niezwykle trudnymi zarówno do odczytu, jak i segmentacji.

Inne formy CAPTCHA

Graficzne CAPTCHA nie są jedyną dostępną formą ochrony przed spamem - są po prostu najbardziej powszechne (i irytujące). Istnieją podpisy audio (często zniekształcone w celu przeciwdziałania programom do rozpoznawania dźwięku), pytania tekstowe, których komputery nie są jeszcze w stanie zrozumieć (np. „Jedno z tych słów należy do ziemniaków”), a nawet PiCAPTCHA, które przedstawiają użytkownikowi serię zdjęć i powiedz im, aby kliknęli je w określonej kolejności.

Niestety, nawet te formy CAPTCHA nie są niezniszczalne, a my zaczęliśmy dostrzegać trend, w którym spamerzy wykorzystują inne istoty ludzkie do rozwiązywania dla nich problemów. Czasami są „cyfrowymi pracownikami Sweatshop”, zmuszonymi siedzieć zgarbionymi nad komputerem, wypisując rozwiązania problemów CAPTCHA, aby spamerzy mogli dodać je do swojej bazy danych.

Jednak okazjonalnie mogą być nieświadomymi oszustami, takimi jak biedni głupcy, którzy nieświadomie zwiększyli arsenał spamera, ponieważ chcieli wolnego porno.

Nie znaleźliśmy jeszcze rozwiązania tej drogi ataku - i być może nigdy go nie znajdziemy.

W każdym razie, masz to. Krótka historia wywołująca bolesne linie wywołujące ból głowy na ekranie komputera.

Historia captcha