Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Konečné řešení v boji proti spamu v diskusních fórech

Martin Kalenda
4. 12. 2006 0:10 Nový

díky

celé vlákno
Já to sice nepotřebuju ale pokud to opradu funguje nezbývá, než pochválit kohokoliv kdo věnuje svůj čas a um boji proti čé-ú-er-á-ká-ú-em spamerům.

Komunita a standartizační organizace by se měli spojit na vývoji SSMTP a urychleně na něj přejít. Případně přejít na WOT a tím zneplatňovat případné osobní certifikáty (stačí anonymně prostě pro každé konto vygenerovat náhodnou haluz) a pro každé from by pak mailservery mohli ověřovat jestli této email adrese odpovída ten certifikát. Dokonce by to mohlo zabránit FAKEObání identity. Problém se spamem by to nevyřešil v případě krádeže identity při naboření počítače ale personal-key by se pak dal používat i na jiné věci. Centrální registr klíčů (byt distribuovaný stejně jako PGP) by asi neprošel, protože by to mohla být celkem cenná databáze ale do DNS by kromě MX záznamu mohl přibít CX záznam s informací o nějake službě která ten pubkey poskytne.
znechucen
znechucen (neregistrovaný)
4. 12. 2006 0:36 Nový

Re: děkujeme, odejděte

celé vlákno
Jedná se o antispamovátko do diskusních fór (captcha), ne do mailu. Pokud bych v nějakém fóru na něco takového narazil, půjdu jinam.

Ohledně mailových spamů doporučuju přečíst http://www.rhyolite.com/anti-spam/you-might-be.html (humor jen do jisté míry). Mailový spam bude existovat tak dlouho dokud: 1) rozesílání mailů bude zadarmo 2) bude možné kontaktovat předem neznámé osoby. Zrušení těchto podmínek je neprůchodné, na druhou stranu jakékoliv technické tanečky bez zrušení těchto předpokladů budou více či méně neúčinné.
Martin Kalenda
4. 12. 2006 1:20 Nový

Re: děkujeme, odejděte

celé vlákno
Nejsem debil. Psal jsem ze nekdo svuj VOLNY cas venuje necemu takovemu a ze by bylo dobre se soustredit na mail.

Myslim ze by byli lide co by to zaplatili, treba webhostingovky :)
Peter Helcmanovsky aura:65
4. 12. 2006 15:19 Nový

Re: děkujeme, odejděte

celé vlákno
3) lide nebudou veci propagovane v spamu 100% bojkotovat.

Staci ze se o "produkt" zajima 1.0-0.1% (nejspis i min) lidi co spam dostanou a uz se to pri aktualni cene vyplati. :(
Václav Brožík
12. 12. 2006 12:08 Nový

Re: děkujeme, odejděte

celé vlákno
Fakt jste rozhodně nevyčerpal všechny možnosti :-)

4) každý uživatel (neregistrovaný, bez osobního certifikátu) bude moci odeslat e-mail komukoliv
Vojtěch Látal aura:100
4. 12. 2006 0:35 Nový

přístupnost

celé vlákno
No, když se na to podíváme z druhé strany, tak je to ještě horší než captcha.
Někteří lidé mají potíže se zrakem a také používají internet. Nejpřijatelnější pro mě stále zůstavá textový dotaz a odpověď na něj. Popřípadě s využitím nějakých dalších "důmyslností".

například: Švestek je sedm a jablek je 6. Napište součet číslem.

Jazyky jsou bohaté a čeština obzvláště. Tak proč ji nevyužít. Metoda z článku zabere mnohem více času, než spočítání si na prstech 6 + 7 = 13
me
me (neregistrovaný)
4. 12. 2006 1:00 Nový

Re: přístupnost

celé vlákno
no tvuj priklad je pekny, ale kdyz to bude nejaka zadana sluzba, tak i na toto si kazdy napise roboty a to pomerne jednoduse.
mmm
mmm (neregistrovaný)
4. 12. 2006 7:49 Nový

Re: přístupnost

celé vlákno
hm. navic ja bych se tam asi neprihlasil... napocitat na prstech do 13... mozna teda sundat boty a ponozky a pocitat i na prstech u nohou, ale to jsem jeste nikdy nezkousel...
Zdenek
Zdenek (neregistrovaný)
4. 12. 2006 8:10 Nový

Re: přístupnost

celé vlákno
Ono jde pouzit funkci mozku zvanou pamet. Tak muzete celkem pohodlne s nohama v teple napocitat i pres 20 ;-)
vitas
vitas (neregistrovaný)
4. 12. 2006 9:39 Nový

Re: přístupnost

celé vlákno
Vy nedokážete na prstech jedné ruky napočítat do 31?
Co tu mládež dneska v těch školách učí.
binary
binary (neregistrovaný)
4. 12. 2006 11:56 Nový

Re: přístupnost

celé vlákno
mládež si navzájem ukazuje číslo 4
Nosferatu .
4. 12. 2006 13:24 Nový

Re: přístupnost

celé vlákno
Případně 18 :-)
msk
msk (neregistrovaný)
4. 12. 2006 12:31 Nový

Re: přístupnost

celé vlákno
Jj, a obě ruce mi už stačí na 1023:o) Ale běžný uživatel tohle nezvládá, ten to umí jen do 10. Škola tohle neučí. Místo toho ukáže na rukou 10. Pak nic a hned 3 a řekne 13:o( Moc složité:-D
-M&N-
-M&N- (neregistrovaný)
21. 1. 2007 22:26 Nový

Re: přístupnost

celé vlákno
do 31? No, pokud vezmu dvě ruce po pěti prstech, tak dokážu napočítat docela jednoduše do 512..
mlicko
mlicko (neregistrovaný)
4. 12. 2006 10:43 Nový

Re: přístupnost

celé vlákno
Chronická mnohoprstost... :o)
narg
narg (neregistrovaný)
4. 12. 2006 11:13 Nový

Re: přístupnost

celé vlákno
Můžete použít tento způsob + zvukovou alternativu jako to dělá např. google.
Petr
Petr (neregistrovaný)
4. 12. 2006 11:16 Nový

Re: přístupnost

celé vlákno
Ne kazdy ma u kompu repraky.
narg
narg (neregistrovaný)
4. 12. 2006 11:32 Nový

Re: přístupnost

celé vlákno
Můžu Vám garantovat že např. nevidomí lidé repráky mají :-)
Franta Kučera aura:80
4. 12. 2006 18:36 Nový

Re: přístupnost

celé vlákno
A co teprve lidé s poruchou osobnosti, kteří nemusí pochopit otázku!
HKMaly aura:99
4. 12. 2006 22:26 Nový

Re: přístupnost

celé vlákno
Hele - dalsi bonus !
Pavel
Pavel (neregistrovaný)
2. 2. 2008 13:29 Nový

Re: přístupnost

celé vlákno
V čem je čeština tolik neobvyklá?
Zdenek Zikán aura:89
4. 12. 2006 0:48 Nový

Konečné řešení

celé vlákno
Bulvárněji laděný titulek by nešel? Kolik tu už bylo konečných řešení všelijakých problémů?

Podle mě to rozhodně jako 100% ochrana fungovat nebude. Pokud si útočník převede ty 2 obrázky na text, tak má vyhráno. Víc nepotřebuje. Barvy rozezná a pak s úspěšností 1:4 bude spamovat.

Navíc je potřeba volit vhodně barvy, protože lidí s nějakým druhem barvosleposti je dost (sám jsem byl překvapen, když jsem se to o některých lidech dozvěděl). A nechat slepého odkázaného na to, aby mu to nascanovalo OCR je podle mě nesmysl. Jednak hlasové čtečky obvykle nečtou barvy a taky neříkají na jaké pozici daný znak je. (Zkuste se do takové pozice vžít.)

Jinak Vás samozřejmě nechci odrazovat. Jakýkoliv boj proti spammerům včetně umlácení kladivem je chvályhodný. Ale tohle nevidím jako dobré řešení.
Pavel Chalupa aura:100
4. 12. 2006 4:32 Nový

Re: Konečné řešení

celé vlákno
> Podle mě to rozhodně jako 100% ochrana fungovat nebude. Pokud si útočník převede ty 2 obrázky na text, tak má vyhráno. Víc nepotřebuje. Barvy rozezná a pak s úspěšností 1:4 bude spamovat.
  • 1. s přečtením pomocí OCR se počítá, proto je tam věta a v ní překlepy -> věta se musí vyhodnotit
  • 2. nemusí být 2 obrázky, může jich být např. 6.
  • 3. barev může být víc např. 9
  • 4. pravděpodobnost je 1:N dle nastavení a počet pokusů je 1 pro jeden vygenerovaný filtr
  • Boris Porosin
    4. 12. 2006 8:31 Nový

    Re: Konečné řešení

    celé vlákno
    1. preklepy - myslite, ze kazdy clovek pozna spisovnu cestinu(respektive iny jazyk) na 100%? niektore preklepy su viditelne, niektore nie su zrejme na prvy pohlad (nie to este na pocutie pre povedzme slepych pouzivatelov).
    3. farby: napriklad mne mozete dat farieb aj 256 a uvidim ich len naozaj par a aj to v inych farbach ako si myslite (napriklad zelenu vidim ako hnedu, oranzovu vidim ako zelenu). co so mnou? zastrelit? na web s uvedenym pristupom sa nedostanem...
    Pavel Chalupa aura:100
    4. 12. 2006 9:06 Nový

    Re: Konečné řešení

    celé vlákno

    ad 1 - Překlep je pro člověka v tomto filtru jednoznačný, dělal jsem spousty pokusů a vždy z kontextu věty lze přesně říct o jaký překlep se jedná. Zda to bude použitelné pro slepé uživatele nedokážu posoudit - bez OCR tak jako tak ne.

    ad 3 - Zkuste si pokusně napsat nějaký příspěvek do konkrétní implementace v diskusi na kregion.cz a nezadávejte kód: bude Vám po chybném zadání kódu zobrazen text příspěvku a můžete ho poslat e-mailem. Konkrétní přítupnost záleží na implementaci.

    Boris Porosin
    4. 12. 2006 12:06 Nový

    Re: Konečné řešení

    celé vlákno
    posielanie mailom? nic v zlom, mat na starosti web, kde pribudne 5 prispevkov za den je o niecom inom ako mat web, kde pribudne prispevkov 5000. samozrejme nie kazdy ma zrakove postihnutie, no napriklad poruchu farbocitu ma nejakych 8% populacie, co je pomerne dost velke cislo na administraciu. uvedene riesenie je preto podla mojeho nazoru vhodne pre male weby a na velke projekty dost nevhodne.
    Pavel
    Pavel (neregistrovaný)
    2. 2. 2008 13:33 Nový

    Re: Konečné řešení

    celé vlákno
    1. Vy nechápete text? Není třeba vyhodnotit, pořád to je 1:4 že se trefí. To bohatě stačí.
    Chlasto
    Chlasto (neregistrovaný)
    4. 12. 2006 8:26 Nový

    Re: Konečné řešení

    celé vlákno
    Som farboslepy a priznavam si to.
    V skutocnosti viac 50 percent ludi ma niektoru poruchu vnimania farieb.

    Ja napriklad skutocne neviem precitat niektore captcha obrazky. Ale problem mam len vtedy, ked mi manzelka povie, ze si mam zobrat tu bezovu koselu ;-)

    Spam je len jeden z problemov diskusnych for, druhym a to mozno este vacsim su <tu_si_dajte_dake_skarede_slovo> uzivatelia, ktori su castokrat nadpriemerne inteligentni.
    Boris Porosin
    4. 12. 2006 8:28 Nový

    Re: Konečné řešení

    celé vlákno
    suhlas. mam poruchu farbocitu (nie som uplne farboslepy, ale nejake tie farby vidim inak ako "normalni" ludia) a veb s pouzitou metodou sa stava pre mna uplne nepristupny.
    Milan Zoubek
    Milan Zoubek (neregistrovaný)
    4. 12. 2006 8:43 Nový

    Re: Konečné řešení

    celé vlákno
    Vždycky můžete udělat skrínšot a jezdit po obrázku kapátkem...

    Nevidomým tento autor, děcko, naordinoval mnohem zábavnější možnost přístupu. Nový speciální OCR browser, speciálně vyvinutý jen kvůli jeho dokonalému řešení :)
    Tomas
    Tomas (neregistrovaný)
    4. 12. 2006 9:08 Nový

    Re: Konečné řešení

    celé vlákno
    Vždycky můžete udělat skrínšot a jezdit po obrázku kapátkem...

    Myslím, že existuje plugin do Firefoxu, který se hodí právě pro tuto situaci. Vhodné pro web designéry a šťouraly. A jak se dívám, tak by se hodil i jinde.

    disorder
    disorder (neregistrovaný)
    4. 12. 2006 0:54 Nový

    titulek

    celé vlákno
    á, GPL v2 mania v plnom prude... :/
    Pavel Chalupa aura:100
    4. 12. 2006 15:48 Nový

    Re: GNU/GPL v2 vs v3

    celé vlákno
    Nebudu dopředu souhlasit automaticky se smlouvou, ve které nevím co nakonec bude napsané... tolik asi ke GNU/GPL v3. Až si její konečnou verzi budu moct přečíst, tak se rozhodnu.
    disorder
    disorder (neregistrovaný)
    4. 12. 2006 16:14 Nový

    Re: GNU/GPL v2 vs v3

    celé vlákno
    niekto tu doveruje FSF, co? GPL bude vzdy GPL, ak niekto suhlasil s predoslymi verziami, len tazko moze mat vyhrady k nasledujucim... co uz, ked niekto odmieta ochranu od FSF...
    Pavel Chalupa aura:100
    4. 12. 2006 17:06 Nový

    Re: GNU/GPL v2 vs v3

    celé vlákno
    Tak to vysvětlím na příkladu: Představte si že podepíšete pracovní smlouvu se zaměstnavatelem a v ní bude napsáno, že Váš podpis lze použít jako platný pro jakékoliv budoucí smlouvy daného zaměstnavatele nezávisle na personálním složení vedení firmy nebo personálním složení majitelů firmy. Tomu už rozumíte? Nebo jinak: bezmezně důvěřuji svému/svým vůdcům a předávám svůj podpis na smlouvu, která říká, že další smlouva, kterou mi vůdce předloží bude platná nezávisle na tom co je v ní napsáno, a to aniž bych jí podepsal. Kapišto?
    disorder
    disorder (neregistrovaný)
    4. 12. 2006 17:23 Nový

    Re: GNU/GPL v2 vs v3

    celé vlákno
    pekny priklad, ale nema s tym nic spolocne. FSF je doveryhodna autorita a ked neveris, ze splni svoj zavazok (ze GPL bude vzdy plnit svoj ucel), tak si akurat vytvaras potencionalne problemy. na kazdu verziu SW vydanu pod konkretnou verziou GPL sa mozu vztahovat potencialne diery, legane sposoby "zneuzitia". a navyse ak prijimas cuzdzi kod len pod GPLv2, tak to moze sposobit dalsie problemy. toto chytractvo sa mi vobec nepaci, o to viac, ze ked som sa s tym prvykrat stretol, tak to bolo vylozene tak, akoby vsetci kto vydavaju pod "v2 and later" su idioti a ze im nedochadza o co ide.

    > Kapišto?

    nie, taky postoj neviem pochopit.
    Pavel Chalupa aura:100
    4. 12. 2006 18:02 Nový

    Re: GNU/GPL v2 vs v3

    celé vlákno
    To není postoj ke GNU/GPL v2 ani postoj k FSF. To je obecný postoj k jakékoliv smlouvě. Ukažte mi podnikatele, který by podepsal smlouvu s druhou stranou, ve které by bylo řečeno něco v tomto smyslu. To byste taky podepsal? Že souhlasíte s každou další budoucí verzí současné smlouvy, kterou Vám druhá strana předloží? V tomto případě je zveřejnění softwaru pod licencí GNU/GPL bráno jako podpis smlouvy v okamžiku zveřejnění. Váš postoj v tomto případě nechápu a to asi v tom smyslu jako postoj ke smlouvě. Dokážu pochopit Váš postoj k vydavateli GNU/GPL tedy FSF jako důvěryhodné organizaci v současné době. Na tom se asi shodnem. Nejlepším důkazem je asi současné henyky benyky Novellu a Microsoftu a zamezení podobných dohod v přípravované GNU/GPL v3. Pořád to ale nezmění můj obecný konzervativní postoj ke smlouvě podobného typu (o budoucích ujednáních atd.). Můj postoj je založen na historií prověřených a denně viděných situacích ve zprávách o selhání lidského faktoru. Co nakonec zbyde, když dojde na lámání chleba? Zbyde smlouva a z ní vyplývající závazky a smluvní pokuty. To se pak některá ze smluvních stran nestačí divit, co to vlastně podepsala. Tak to je můj konzervativní obecný postoj ke smlouvám. Až bude konečná GPL v3, tak si ji přečtu a pravděpodobně použiju, jako autor na to mám právo. A opět nebudu souhlasit s GPL v4 dokud nebude vydaná.
    Libor Chocholaty aura:100
    5. 1. 2007 11:42 Nový

    Re: GNU/GPL v2 vs v3

    celé vlákno
    Podle me, se dle platneho pravniho radu ceske republiky se nemuzete zavazat k necemu, co bude specifikovano v budoucnu a co je mimo vasi kontrolu. Stejne jako se nemuzete dopredu vzdat prav, ktera vam teprve vzniknou.
    ja
    ja (neregistrovaný)
    4. 12. 2006 1:23 Nový

    coze

    celé vlákno
    to sem jedinej, komu to prijde nejak moc zbytecne prekomplikovany?
    Honza
    Honza (neregistrovaný)
    4. 12. 2006 1:35 Nový

    Re: Moc zdlouhavé

    celé vlákno
    Pokud někde narazím na takovéto řešení, tak půjdu jinam. To je příšerná otrava. Možná -možná- bych to byl ochoten tolerovat při registraci, ale jinak ani náhodou.
    ?
    ? (neregistrovaný)
    4. 12. 2006 8:24 Nový

    Re: Moc zdlouhavé

    celé vlákno
    Souhlasím, taky si myslím že tudy cesta nevede, je to možná dočasně účinné (ne na dloho) ale uživatelsky odpudivé. Zajímavá by byla statistika zda to odradí víc robotů nebo regulérních uživatelů.
    HKMaly aura:99
    4. 12. 2006 22:32 Nový

    Re: Moc zdlouhavé

    celé vlákno
    Pri registraci zadny problem. Vic me otravi kdyz se ptaji na vek/rok narozeni. Co je jim do toho ? A obvykle nejde zadat -13 ani 1000 ...
    Dragh
    Dragh (neregistrovaný)
    5. 12. 2006 0:19 Nový

    Re: Moc zdlouhavé

    celé vlákno
    Mikuláš Patočka
    Mikuláš Patočka (neregistrovaný)
    4. 12. 2006 2:53 Nový

    "speciální webový prohlížeč"

    celé vlákno
    "Na diskusích se objevily připomínky přístupnosti takových filtrů pro zrakově postižené. To bych řešil speciálním webovým prohlížečem pro zrakově postižené, který by celou stránku převedl do bitmapy, tu pak přečetl přes OCR a obarvenou stránku převedenou do textu poslal do čtecího zařízení pro zrakově postižené. Tím by se zrakově postiženým zpřístupnila spousta současných webů."

    --- a až si zmiňovaný "speciální webový prohlížeč s OCR" stáhne spammer, tak co? Pak tam ty obrázky nemusí být vůbec. Autor v tom nemá moc jasno.
    Michal Ludvig aura:100
    4. 12. 2006 3:21 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno
    Navic ne vsichni zrakove postizeni potrebuji cteci zarizeni. Mam barvoslepeho znameho - kdybych mu ukazal podobny obrazek jako byl v ukazkach a rekl at z nej opise nektera pismenka tak me posle do haje, protoze napriklad nerozezna hnedou od zelene. A nerekl bych ze to bude kdovijak vyjimecna zrakova vada.

    Je to prekomplikovane a nepristupne, "thumb down".
    uživatel si přál zůstat v anonymitě
    5. 12. 2006 23:47 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno
    ja som tiez farboslepy a povedal som si ze to skusim. no neuspel som :) akosi som asi poplietol zelenu farbu :(
    Pavel Chalupa aura:100
    4. 12. 2006 4:40 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno

    > a až si zmiňovaný "speciální webový prohlížeč s OCR" stáhne spammer, tak co? Pak tam ty obrázky nemusí být vůbec. Autor v tom nemá moc jasno.

    Spamer už OCR má s tím se počítá. Spamer si musí vyhodnotit větu, ve které jsou překlepy a správně se rozhodnout, který čtverec bude číst. Čtverců může být více, barev také.

    fake
    fake (neregistrovaný)
    4. 12. 2006 19:06 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno
    Pokud se pocita s tim, ze spamner uz OCR ma, tak proc nepouzit prosty text a komplikovat to GD. Tim odpada specialni prohlizec ... mozna v tom jasno mate, ale pak to neumite spravne podat ...
    Pavel
    Pavel (neregistrovaný)
    2. 2. 2008 13:44 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno
    Když OCR má, tak to potom není problém.
    1. Jak už tu bylo dřív, šance na uhodnutí správné barvy je 1:4
    2. Text s překlepy by nebylo tak těžké rozluštit, pokud je velice omezený slovník:
    a) Slova jsou/nejsou se dají rozeznat jednoduše tak, že v nejsou musí být n nebo e.
    b) vpravo/vlevo - ve slově vpravo nesmí být v prvních čtyřech písmenech l; ve slově vlevo musí být l nebo e.
    pro barvy by byly podobný pravidla. A tyhle věci musíte dodržet, jinak to nerozezná ani člověk.
    Milan Zoubek
    Milan Zoubek (neregistrovaný)
    4. 12. 2006 8:29 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno
    Tohle neznamená, že v tom autor nemá jasno.

    Tohle znamená, že je autor patnáctileté snažílkovské děťátko, které právě napsalo svůj první "programátorský" článek. Gratuluji!

    Příště prosím publikovat na owebu.cz, kde se najde dostatek fanatických obdivovatelů libovolné kraviny, a ne na rádoby odborném serveru. Programátor opravdu není člověk, který se naučil používat PHP a knihovnu GD a nyní ejakuluje jednu hovadina za druhou.
    Petr
    Petr (neregistrovaný)
    4. 12. 2006 9:07 Nový

    Re: "speciální webový prohlížeč"

    celé vlákno
    Smutné ale je, že autorovi už dávno není 15.
    Pokud se nepletu, je mu kolem 30.
    Radek
    Radek (neregistrovaný)
    4. 12. 2006 3:30 Nový

    Konecne reseni for?

    celé vlákno
    System je to mozna zajimavy, ale nejzajimavejsi je ten system casove ochrany. Prvni padouch, co si toho vsimne, udela pekny DoS a vyresi provozovateli jeho problem s forem s konecnou platnosti :-)
    Taky me pobavila formulace typu "problem zrakove postizenych bych vyresil novym prohlizecem". To je vcelku alibisticke preneseni nevyresitelneho problemu mnohem
    vetsi slozitosti na virtualniho resitele... Neco jako "nase auta pouzivaji jen 2 kola vprostred auta, ale to se vyresi pridanim kolejnice do prostred silnic..."
    Pavel Chalupa aura:100
    4. 12. 2006 4:46 Nový

    Re: Konecne reseni for?

    celé vlákno

    > System je to mozna zajimavy, ale nejzajimavejsi je ten system casove ochrany. Prvni padouch, co si toho vsimne, udela pekny DoS a vyresi provozovateli jeho problem s forem s konecnou platnosti :-)

    neni problem casovou ochranu vypnout: $reload_protection=0

    Milan Zoubek
    Milan Zoubek (neregistrovaný)
    4. 12. 2006 8:38 Nový

    Re: Konecne reseni for?

    celé vlákno
    Kolik ti je chlapečku?

    Tvoje nápady jsou zcela odzbrojující. Postiženým kvůli mé captcha pořídíme nový OCR prohlížeč, problém záhadné zabudované časové ochrany řešíme jejím vypnutím, proti spamerům se bráníme skrytím veřejné statistiky návštěvnosti....

    To jsou takové perly, že se tu chechtáme už od rána. Jak může Root publikovat takové kraviny? Oni viděli GPL v2 a článek už putoval ke zveřejnění? Opravdu sem plácnou libovolnou ptákovinu, hlavně když bude pod GPL?
    Pavel Chalupa aura:100
    4. 12. 2006 8:53 Nový

    Re: Konecne reseni for?

    celé vlákno

    Milej zlatej, $reload_protection jsem navrhnul vypnout, protože je napadnutelná opakovaným reloadem a dojde k zablokování diskusního fóra. Chyba bude vyřešena v budoucí verzi rozpoznáváním reloadu podle IP adresy.

    Chechtej se dál, pane chytrej, když nic jiného neumíš jen zkritizovat druhé a sám nic nedělat, podle hesla: Kdo nic nedělá, nic nezkazí, kdo nic nezkazí je povýšen, kdo je povýšen, nic nedělá. Tohle heslo je z komunistické éry, jestli si to nepamatuješ :-)

    Milan Zoubek
    Milan Zoubek (neregistrovaný)
    4. 12. 2006 9:14 Nový

    Re: Konecne reseni for?

    celé vlákno
    Chlapče, chlapče, je to škoda, že neumíš odpovědět na přímou otázku, ale ani jsem nic jiného nečekal. Některé děti se za svůj věk totiž stydí.

    Nechci tě vybízet k nicnedělaní. Ale, moc prosím - patlej si své amatérské banální skriptíky pěkně skrytě doma a necpi se s nimi na root.cz. Nikdo tu na tvé první pokusíčky teď není zvědavý. Zkus to později, až se něco naučíš.

    Nebo snad jsi hrdý na to, že ty zdrojáky vypadají jako vypadlé krávě z huby? Že jsi nezvolil formu knihovny, ale uživatelům dáváš jakousi hromadu kódu, ať si ho sami přeberou? Že ti první hrubý problém (přitom zcela triviálně zjistitelný) objevil neznámý člověk na anonymním fóru, který zatím zdrojáky ani neviděl?

    Pořád věříš tomu, že je tvoje řešení zcela geniální? Opravdu jsi nemohl tyhle problémy vychytat dřív, ještě než jsi se s velkou slávou přišel ztrapnit mezi linuxáky? To ti nevadí, že až za pár let vymyslíš něco zajímavého, tak tě všichni budou ignorovat, protože každý bude vědět, že tohle je jen další trapný výplod toho děcka Pavla Chalupy?
    Pavel Chalupa aura:100
    4. 12. 2006 9:26 Nový

    Re: Konecne reseni for?

    celé vlákno
    Pán je asi uražený grafoman, když nedokáže stručně napsat o co jde a umí jen osobní útoky, místo věcné diskuse. Zdroják není dokonalý, však to bylo rychlé řešení a důležitá je funkčnost. Jednoduchá chyba se časem opraví. MPlayer taky ve zdrojácích není ukázka z hodiny programování a přesto je fukční výsledek to nejlepší co existuje.
    dejf
    dejf (neregistrovaný)
    11. 1. 2007 11:36 Nový

    Re: Konecne reseni for?

    celé vlákno
    Srovnavat tohle dilko s MPlayerem, to chce odvahu...
    Zdeněk Zikán aura:89
    4. 12. 2006 10:16 Nový

    Re: Konecne reseni for?

    celé vlákno
    "Attack the Argument, Not the Person." Už jste to někdy slyšel? Že ne? Doporučuju se nad tím trochu zamyslet.
    Stanislav Brozek
    4. 12. 2006 14:03 Nový

    Re: Konecne reseni for?

    celé vlákno

    Píšu to do diskují nerad a velmi výjimečně, ale tady platí na celé čáře:

    Jste totálně trapný, Zoubku!

    Autor zkrátka napsal zajímavý skriptík a očekává věcnou diskusi nad principy, nad kódem, nebo aspoň tichou ignoraci linuxových géniů i "linuxových géniů". Jestli máte kousek soudnosti, pak napište v klidu a míru, že termín "konečné řešení" není zrovna v historickém kontextu košér, napište, že ty PNG jsou relativně dost OCRabilní a že pokud nebude velmi velká pestrost otázek, pak lze i náhodně přidaný šum (falešné znaky) z textu odfiltrovat, nebo že s tím budou mít problém barvoslepí.

    Ale jelikož vás devizou zvanou slušnost Pánbůh neobdařil, pak zůstaňte, prosím, protentokrát nad věcí a nerejpejte do někoho, kdo se o něco užitečného snaží!

    Radek
    Radek (neregistrovaný)
    4. 12. 2006 16:35 Nový

    Re: Konecne reseni for?

    celé vlákno
    Je pravda, ze s nazorem pana Zoubka nejde souhlasit uplne (hlavne personalni utoky jsou pod urovni), ale na druhou stranu ma v mnohem pravdu. Kdyz si to zrekapitulujeme z objektivniho hlediska:
    * Autor se zamyslel nad resenim problemu spamu ve forech (zasluzna cinnost) a vymyslel podle nej genialni reseni, ktere ma ovsem mnoho chyb. Navic je zcela ocividne, ze autor nema bud zkusenosti se zakladnimi principy bezpecnosti nebo si poradne nepromyslel, co jeho system dela - jak jinak si vysvetlit, ze do systemu zatahl bezpecnostni diru jak hrom (ona casova ochrana), aniz by si to uvedomil?
    * Problemy, ktere autor nezvladl vyresit (zrakove postizeni) se snazi neignorovat (dobry pristup), ale resi je prehozenim horke brambory nekam jinam, kde je ovsem reseni zcela nemozne nebo prinejmenjsim neefektivni - kdyz uz nekdo napise novy prohlizec, ktery bude postizenym pomahat lustit tuhle ochranu, proc by nemohl delat ochranu on sam uz nejak lip?

    [ zatim je to vsechno vicemene v poradku a pokud by si autor vyzkousel svuj system na www.hornidolniweb.cz, tak by se asi nedalo nikomu moc vytknout ]

    * Jenze autor se rozhodl publikovat clanek na rootu a jeste k tomu vymyslel (nebo to byla redakce???) bulvarni nadpis, ktery sam o sobe vnucuje myslenky, ze autor vymyslel neco genialniho, neco, co zatim nikdo nedokazal, ze vsichni jsou hloupejsi a ze vsechny weby cekaly, az prijde On a vsechny je spasi (tento bod je umyslne psan podobne bulvarnim stylem jako nadpis clanku)
    * Nejvetsi chybou ovsem je, ze redakce roota, ktera ma mit odborne redaktory, tento clanek publikovala. To ovsem nevypovida nic o autorovi, ale o redakci a o neustale klesajici urovni roota.


    Radek

    P.S. Pro pripadne kritizanty predem dodavam, ze jsem nekolik systemu na ochranu for pred spamem napsal...
    P.P.S. Neda mi to, abych nezminil pro me zajimavou perlu: Sefredaktorem roota je Petr Krcmar, ktery ve sve knize o bezpecnosti ( http://www.grada.cz/katalog/seznam/linux-tipy-a-triky-pro-bezpecnost/ ) (knizka je jinak vcelku dobra) popisuje jako uzitecnou ochranu pred DoSem velice podobnou vec na urovni firewallu (Prvnich X klientu za casovy okamzik pustit, ostatni zahodit).
    Adam
    Adam (neregistrovaný)
    4. 12. 2006 15:44 Nový

    Re: Konecne reseni for?

    celé vlákno
    Jedine prerostle dite zde jsi ty. Neobtezuj tu svymi hulvatskymi vyplody, za ktere bys v hospode uz hledal zuby po zemi.
    spammer
    spammer (neregistrovaný)
    4. 12. 2006 6:35 Nový

    dalsi nudny iq/turinguv test?

    celé vlákno
    je to jen dalsi turinguv test na tema captcha, lze snadno ve velkem obejit pres proxy spamsajty "enter the code below to enter our great porn site", o zrakove postizenych ani nemluve. turingovy pasti (spam traps) vykazuji daleko lepsi ucinnost ('forum pro roboty') a jsou jednodussi na implementaci, staci dat do cronu - DELETE FROM prispevky WHERE user IN (SELECT user FROM prispevky WHERE forum_id=forum_pro_roboty) AND forum_id <> forum_pro_roboty
    (sqlite, upravte si pro svoji oblibenou databazi/forum).

    na druhou stranu pokud diverzita captcha systemu bude rust temptem jakym roste tak proste spameri nebudou stihat patricne upravovat sve roboty. taky cesta :)
    Stanislav Brozek
    4. 12. 2006 14:12 Nový

    Re: dalsi nudny iq/turinguv test?

    celé vlákno
    Past na roboty? To je vážně dobré ... :-)
    ludvik
    ludvik (neregistrovaný)
    5. 12. 2006 13:38 Nový

    Re: dalsi nudny iq/turinguv test?

    celé vlákno
    Ta turingova past je docela dobra. Spammeri si ale muzou jmeno tech "for pro roboty" zanaset do databaze, a pak na fora v databazi (uz pod jinym jmenem) nic neposilat. Takze je potreba to forum (nebo vic), take cronem obcas prejmenovat, aby to vypdalo, ze je nove forum a robot se na nej muze vrhnout.
    Dalsi problem je, ze si muze spammer forum pro roboty oznackovat (posle spam do vsech for a ten spam zustane jen ve foru pro roboty). Pod jinym jmenem pak spamuje pouze fora, kde neni jeho prispevek. Takze je treba i forum pro roboty obcas mazat a schovavat si jmena, aby se podle nich dalo priste mazat. Dalsi problem muze byt, pokud spammer pouziva na kazde forum jine uzivatelske jmeno, to pak asi Turingova past nebude fungovat vubec. Nebo se to da taky nejak resit?
    spammer
    spammer (neregistrovaný)
    6. 12. 2006 0:03 Nový

    Re: dalsi nudny iq/turinguv test?

    celé vlákno
    podstatne je zajistit aby nebylo videt ze nejaka past vube je. tj napriklad
    prispevky nemazat, ale nastavit priznak "ukazovat spammerum" a uzivatelum mladsim jednoho tydne, ostatnim nic. nazvy fora musi vyjadrovat ze sou pro spam boty, tzn. napriklad "toto je topic o ohrozenych medvedech" na foru o warezu atp.
    xyzzy
    xyzzy (neregistrovaný)
    5. 12. 2006 23:31 Nový

    Re: dalsi nudny iq/turinguv test?

    celé vlákno
    je to jen dalsi turinguv test na tema captcha, lze snadno ve velkem obejit pres proxy spamsajty "enter the code below to enter our great porn site"
    Tohle tvrdi kdekdo, ale co takhle nekdy poslat odkaz? ;-)
    beda
    beda (neregistrovaný)
    4. 12. 2006 6:37 Nový

    podobnost ciste nahodna?

    celé vlákno
    Je zajimave, ze ty ochrane dotazy vypadaji skoro uplne stejne jako velkem mnozstvi spamu.
    michal
    michal (neregistrovaný)
    4. 12. 2006 7:32 Nový

    Podekovani

    celé vlákno
    Chtel bych autorovi podekovat za jeho snahu a vzkazat mu, at ho v zadnem pripade neodradi spousta negativni odezvy.

    I kdyz ti nekdo drbe do projektu, do ktereho jsi dal srdce, neber to jako utok na sebe - udelal jsi neco co ma mouchy a ted vis, co se na tom ostatnim lidem nelibi. Vzdycky kdyz neco dela 1 clovek, postupem casu si zacne myslet, ze je to dokonale. Az konfrontace s ostatnimi lidmi ho presvedci, ze ne. Je to tezke, ale chce to otevrit svou hlavu a nezabednovat se pred vyhradami ostatnich. Ono se to jednou podda :)
    Pavel Chalupa aura:100
    4. 12. 2006 8:31 Nový

    Re: Podekovani

    celé vlákno
    Diky za podporu. Minimálně jedna závažná chyba tam je, a to v $reload_protection, protože je napadnutelná jednoduchým opakovaným reloadem a tím se zablokuje fórum. Současné řešení je nepoužívat reload ochranu a počkat až do systému implementuji rozpoznání reloadu podle IP. Bude to ale neúčinné proti pokusu o skenování otázek z náhodných IP adres. Na druhou stranu bude volitelné, který způsob ochrany nebo jeho kombinace se použije.
    Zdeněk Zikán aura:89
    4. 12. 2006 10:25 Nový

    Re: Podekovani

    celé vlákno
    Ty IP mají jednu zásadní nevýhodu. Pořád je tu dost velké množství providerů, které šoupnou lidi za NAT, pro ty to pak bude nepoužitelné, pokud tam takových bude chodit víc.

    Ledaže byste pak zobrazil nějakou takovou informační bububu větu a snažil se tím tlačil lidi na to, aby tlačili na providery, aby dávali veřejné IP nebo, lépe, prosazovali IPv6. Pak by to bylo chvályhodné. :-)
    Pavel Chalupa aura:100
    4. 12. 2006 10:38 Nový

    Re: Podekovani

    celé vlákno
    Ten reload je implementován i pro vícenásobný přístup z jedné IP, jenom je omezeno množství opakování za jednotku času. Až tam bude omezení hodnocené podle IP, bude to fungovat stejně a NAT nebude vadit. Pak bude množství reloadů omezeno dvojím způsobem: celkově za jednotku času ze všech IP a celkově za jednotku času z jedné IP. Hodnoty si každý nadefinuje podle návštěvnosti. Ten celkový reload nerozlišený podle IP bude mít logicky větší hodnoty.
    Michal
    Michal (neregistrovaný)
    4. 12. 2006 20:20 Nový

    Re: Podekovani

    celé vlákno
    Je to zajimave, ale zkousel jsem si tu ukazku a prispevek bych vlozil az na nekolikaty pokus, coz se mi moc nelibi. Napad je to zajimavy, ale boj proti spamu to nevyresi na dlouho. Spam se vyresi snad jedine tim, ze se spamerum prestane vyplacet, jak jiz bylo nekde vyse receno. Budete podnikat v oboru, ktery je ztratovy? Dost tezko. Jenze je naprosta utopie predpokladat, ze se nabidkami spameru lide prestanou zabyvat. Mozna, ze by pomohly jednoznacne identity a certifikaty, ale taky to neni samospasitelne. Sveho casu jsem si rikal, co by byl nejlepsi trest pro odhaleneho spamera. Zavrit do vezeni a nechat ho tridit spam od normalni posty par let kazdy den. A za kazdy spatne zatrideny e-mail den vezeni navic :-) A totez kdyz bude tridit prilis pomalu.
    HKMaly aura:99
    4. 12. 2006 22:41 Nový

    Re: Podekovani

    celé vlákno
    Jednoznacne identity jsou reseni Velkeho Bratra - tedy zneuzitelne pro cenzuru a represi. Takze to taky nebude idealni cesta ... zvlast kdyz uvazis kolik lidi se ti nechce na foru registrovat i kdyz tam zadnou identitu zadavat nemusi.
    kakraholt
    kakraholt (neregistrovaný)
    4. 12. 2006 8:36 Nový

    Captcha

    celé vlákno
    Používám Captcha, náhodně lze toho generovat plno: úhel, barvy, velikost, počet... Troufám si říct, že žádné dnešní OCR to přečíst neumí - protože je miliardy kombinací toho všeho.
    A i kdyby umělo, můj web nestojí za to a ani nestojí za to "lákat" miliony uživatelů na XXX a nechat je zadávat kód. Ostatně účinnost něčeho takovýho by byla mizivá.
    Zrakově handikepovaní můžou poslat příspěvek e-mailem - mám to v ALT.

    Tohle je prozatím moje jednoduché konečné řešení a mám ho už asi 3 roky. Ostatně předtím, než jsem to tam dal, spamy vesele chodily, od tý doby ani jedinej.
    A narozdíl od popsaného v článku je to na 1 - 2 vteřiny a ne na tejden.
    Jestli dotyčnej nehodlá věnova vteřinku navíc, ať na můj web příspěvky nepíše - je mi to jedno :-)
    Eduard DRUSA aura:56
    4. 12. 2006 9:25 Nový

    Re: Captcha

    celé vlákno
    web je tym lakavejsi, cim vyssie sa v googli objavi pri roznych primitivnych dotazoch. moj web je takisto dost nezaujimavy a denne je tam radovo niekolko desiatok zobrazeni, ale cez 70% prispevkov vo forach sa snazi tvorit spam. Cim je stranka validnejsia, semantickejsia, tym sa stava pre robotov citatelnejsia a tym radsej ju spamuju. Ono totizto tam ide aj o to, ze ked sa roboti naspamovany link zobrazi na stranke, ktora je pomerne vysoko v googli pri roznych vyrazoch, vznikne plosne aplikovany druh google bomby.
    Petr
    Petr (neregistrovaný)
    4. 12. 2006 9:02 Nový

    Jen další varianta Captcha

    celé vlákno
    Je to jen další varianta starého systému Captcha - jen je o něco složitější pro zadávání a ještě více otravující uživatele. U klasické musel uživatel jen opsat kód, teď ještě u toho musí řešit 'hádanku'.
    Na podobné systémy jsem se vykašlal už dávno, na Přírodě jsem to už dávno vyřešil kontrolou textu pomocí jazykového slovníku a funguje to naprosto spolehlivě a bez jakéhokoliv zdržování a otravování pro pisatele. Z desítek a stovek spamů zadaných denně do debaty je z toho NULA, problém spamu pro mě prostě přestal existovat :-)
    Antispamovou ochranu má podle mě řešit server a ne ji přenášet na uživatele.
    Pavel Chalupa aura:100
    4. 12. 2006 9:32 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    Je v tom podstatný rozdíl: Captcha se snaží o nečitelnost pro OCR systémy. V určitém bodě je však nečitelná pro člověka a přitom OCR si s tím třeba ještě poradí. Tento systém je založen na dobré čitelnosti pro člověka i OCR.
    mtd
    mtd (neregistrovaný)
    4. 12. 2006 11:37 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    to neni pravda, captcha je zkratka z "Completely Automated Public Turing test to tell Computers and Humans Apart". existuji i ciste textove varianty.
    kdybych neco takoveho psal ja, zameril bych se spis na textove captcha a jazykovou stranku veci -- afaik stale neexistuje slusny matematicky model cestiny, cehoz se da vyuzit.
    v podstate nejjednodussi reseni co me ted napada je vzit par vet z nejakeho clanku a jako otazku dat treba 'jakou ma medved barvu?' :-)
    Stanislav Brozek
    4. 12. 2006 14:10 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    Nevím, kolik světle oranžových medvědů běhá po české beletrii ;-), nicméně v principu je to nápad dobrý, a navíc působící psychologicky -- než člověk domyslí barvu medvěda, stačí vychladnout z největšího rozhořčení a třeba i svůj příspěvek upraví ...
    BTW na iDnes by se tak počet příspěvků snížil možná i o řád ... ;-)
    mtd
    mtd (neregistrovaný)
    5. 12. 2006 10:25 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    zajimava mi taky prijde analogie s kryptografickym mechanismem 'proof of work'. ten funguje tak, ze necha druhou stranu napr. faktorizovat velke cislo. to druhe strane nejakou dobu zabere a az posle vysledek, muze napr. odeslat mail (a za spatny vysledek nemuze nic).
    AraxoN
    AraxoN (neregistrovaný)
    4. 12. 2006 14:14 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    v podstate nejjednodussi reseni co me ted napada je vzit par vet z nejakeho clanku a jako otazku dat treba 'jakou ma medved barvu?' :-)

    Obávam sa, že názor na farbu typického medveďa sa bude líšiť u nás (hnedá), za polárnym kruhom (biela) a v Číne (čiernobiela).

    HKMaly aura:99
    4. 12. 2006 22:44 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    Pri cteni jsem myslel, ze barva medveda bude popsana v tech predchozich vetach - ale mate pravdu neni to uplne jasne ...
    lední brtník
    lední brtník (neregistrovaný)
    7. 12. 2006 19:31 Nový

    Re: Jen další varianta Captcha ...

    celé vlákno
    o barvě medvěda nelze pochybovat
    mtd
    mtd (neregistrovaný)
    5. 12. 2006 10:04 Nový

    Re: Jen další varianta Captcha -> to není Captcha

    celé vlákno
    tech otazek tam samozrejme muze byt vic. kazdopadne literarni dila se realitou neomezuji, medved muze byt treba modry.
    chaky
    chaky (neregistrovaný)
    4. 12. 2006 9:49 Nový

    Konečné řešení...

    celé vlákno
    Natürlich! Ja voll! Viděl bych to v podstatě asi jako "Konečné řešení slepecké otazky..." :(
    K ničemu jinemu se to zřejmě nehodí ...
    Pichi aura:75
    4. 12. 2006 10:32 Nový

    Re: Konečné řešení...

    celé vlákno
    A nebylo by jednodužší je rovnou poslat do plynu?
    Michal Hučík
    4. 12. 2006 10:39 Nový

    Re: Konečné řešení...

    celé vlákno
    Mozna by to bylo ohleduplnejsi ...
    Mirek
    Mirek (neregistrovaný)
    4. 12. 2006 11:19 Nový

    jde to i bez pruzeni prispevatelu

    celé vlákno
    mam dva weby, kde lide mohou prispivat bez jakehokoliv dalsi pruzeni necim podobnym (jednoduse vyplni text a tlacitkem ulozi) a filtr, ktery tam mam (na kazdem webu trochu jiny) mi veskery spam blokuje zcela spolehlive (denne je to az nekolik set spamovych prispevku)
    myslim si, ze hlavni ochranou by mela byt jedinecnost takovehoto filtru (takze nechtejte po me, abych vam rekl, jak jsem svoji ochranu udelal), nebot jakmile se neco hojne rozsiri, tak si spameri vzdy najdou cestu jak to obejit
    http://www.root.cz/clanky/captcha-negativa-a-sposoby-prelomenia/ je naznacena moznost prolomeni captchy - pomoci uzivatelu, kteri obrazek opisi v okamziku, kdy chteji navstivit nejaky jiny web a obrazek je jim podstrcen (4. moznost v clanku) - podobne lze temto uzivatelum podstrcit printscreen teto ochrany - tedy otazku vcetne vsech obrazku
    Jirka
    Jirka (neregistrovaný)
    4. 12. 2006 11:40 Nový

    Rekneme si to na rovinu

    celé vlákno
    Ceskeho spammera si najdeme a rozbijeme mu hubu. Americkeho spammera se zeptame, kolik je sest a sedm krat dva, a kdyz neodpovi 20, tak ma smulu. Jednoduche a dost ucinne. Krom toho to taky z fora vyfiltruje uplne blbce.
    HKMaly aura:99
    4. 12. 2006 22:47 Nový

    Re: Rekneme si to na rovinu

    celé vlákno
    26. Jo aha. Tak 20, no ... aneb nejen blbce vyfiltrujete.
    Jirka
    Jirka (neregistrovaný)
    4. 12. 2006 23:46 Nový

    Re: Rekneme si to na rovinu

    celé vlákno
    Jses si jisty?
    HKMaly aura:99
    5. 12. 2006 0:00 Nový

    Re: Rekneme si to na rovinu

    celé vlákno
    Cim ? Tou 26 ? Samozrejme ze ne, ale cetl jsem to rychle a teprve dodatecne jsem si uvedomil, ze v tomto pripade plati "nasobeni ma vetsi prioritu" a nikoliv chovani beznych kalkulacek "kazda operace se zprocesuje okamzite po zadani druheho operandu". Z nejakeho duvodu fakt, ze byla uloha zadana slovne, asocioval druhou moznost ...

    Pravda, pokud je to ochrana na principu "kdyz cte tak rychle, asi jeste nevychladl", pak to lze prohlasit za feature.
    GrizzlyNetch
    GrizzlyNetch (neregistrovaný)
    18. 7. 2008 15:40 Nový

    Re: Rekneme si to na rovinu

    celé vlákno
    Už zbývá jen doufat, že administrátor nebude vlastníkem fóra, jehož návštěvníci budou výsledek počítat na kalkulačce:)
    anonym
    anonym (neregistrovaný)
    4. 12. 2006 11:43 Nový

    Zrušení diskuzí = opravdu konečné řešení

    celé vlákno
    Podle mého názoru jediné opravdu konečné řešení spamu v diskuzích je zrušení diskuzí. Kdo má potřebu se k tématu vyjádřit, ať tak učiní na svém blogu. Toto řešení funguje jako velmi účinný sociální filtr, filtruje též flamewary a většinu osobních útoků. Zároveň jsou pak všechny reakce neanonymní (pokud si někdo nezaloží blog na hostingu jen pro jeden komentář). Nevidomí s ním nemají problém a kdo si opravdu chce přečíst i jiný názor na věc, nechť použije vyhledávač (v případě přímých komentářů třeba i speciální vyhledávač provázaných blogů jako Technorati apod.).

    A ano, jsem si vědom toho, že kdyby to takhle řešil každý, tak tady tento můj příspěvek není, není anonymní a ani by se mi ho nechtělo psát, protože bych si předtím nepřečetl celou diskuzní stránku, jejíž úroveň je, jak se na rootu poslední dobou stává, občas velmi ubohá.
    HKMaly aura:99
    4. 12. 2006 22:49 Nový

    Re: Zrušení diskuzí = opravdu konečné řešení

    celé vlákno
    Tak tohle je opravdu rekordne spatne reseni. Jak dlouho myslite, ze ten Technorati vydrzi soustredenou snahu spameru aby jako "reakci" na vsechno lepil jejich pornostranky ? Myslim v situaci kdy bude skutecne masove pouzivan ...
    anonym
    anonym (neregistrovaný)
    5. 12. 2006 0:50 Nový

    Technicky řešitelné

    celé vlákno

    Nemyslím, že by to bylo tak složité. Google dneska taky umí vyfiltrovat porno a warez minimálně z prních stránek vyhledávání, tak proč by to pro technorati a spol. mělo být o tolik težší? Už dneska technorati umí třídit blogy podle jejich významu (obdoba google page rank) a spameři asi nebudou moc vysoko - kdo by je linkoval? Až se spameři začnou linkovat navzájem, tak budou muset nastoupit složitější algoritmy určování významu, ale opět google je příkladem, že filtrovat uměle nadhodnocené stránky +- lze.

    Hlavní je, že každý spam bude mít URL v nějaké doméně, která někomu patří. Tudíž bude jednodužší spam identifikovat (narozdíl od autorem článku vyvíjeného řešení na bázi IP adres). A registrovat si každou chvíli novou neposkvrněnou doménu by se spamerům dost prodražilo.

    Čistě teoreticky by přiřazení URL spamu mohlo umožnit i snadnější právní postih spamerů. Po úpravě zákonů... a jen v některých zemích.

    Myslím, že největší slabina tohoto řešení není technická, ale sociální. Aby to začalo fungovat, museli by uživatelé výrazně změnit své chování (sehnat si domény, založit si vlastní blogy,...) a hlavně provozovatele diskuzí by je museli zrušit. A to se asi nestane dokud nebude spam opravdu všudypřítomný, protože každý provozovatel diskuze (root.cz nevyjímaje) je velmi rád, když na jeho stránky chodí lidi, přispívají a hlavně tam čtou reklamu.

    HKMaly aura:99
    5. 12. 2006 23:59 Nový

    Re: Technicky řešitelné

    celé vlákno
    A jak vysoko myslis, ze budou novacci ? Vyfiltrovat porno z obsahu, ktery neni prilis linkovan, bude tezsi. Krome toho mozna ti to pripada jednoduche, ale osobne predpokladam ze v Google na to maji tymy lidi kteri neustale vymysleji jak to vylepsit.

    To jako myslis ze by kazdy Josef Novak mel vlastni domenu druhe urovne ? Uz dnes neni problem postavit si blog na nejake domene treti urovne a kdyby to byl bezny mechanismus odpovedi, bylo by to jeste jednodussi ... uvedom si, ze uz dneska ma vetsina pocitacu dns jmeno, i kdyz treba takove r5bb000.net.upc.cz nepatri mezi popularni, krome toho web lze mit i na numerickem IP.
    Trochu pomuze, ze aby domenu nekdo cetl, bude muset byt linkovana, takze spammer si nemusi porizovat jen novou domenu, ale take ji zalinkovat. Nojo, ale co kdyz ji zalinkuje spamerskym zpusobem ? A jsme zase u tech slozitejsich algoritmu ...

    Tomu neverim ani v teoreticke rovine. Zvlast kdyz uvazim, ze spousta spamu URL ma.

    Jojo ... lidi by mozna chovani zmenili (zvlast kdyz existuji metody jak vytvorit iluzi diskuze s odpovedi na jinem serveru), ale co by z toho meli provozovatele ?
    Jakub Vrána aura:61
    4. 12. 2006 11:43 Nový

    Denial of Service

    celé vlákno
    Uvedené řešení se mi také (stejně jako některým dalším) příliš nelíbí, rozhodně bych ho nenazýval Konečným řešením. Jednak je nepřístupné pro lidi s poruchou barevného vidění a jednak je zbytečně komplikované jen kvůli tomu, aby bylo komplikované. Prokládání textu a obrázků v otázce stejně jako generování překlepů je zcela samoúčelné - článek rovnou nabízí návod, jak tuto "ochranu" obejít.

    Co mě ale rozesmutnilo (nebo pobavilo) nejvíc, je ochrana proti skenování databáze otázek. Zajímalo mě, jak je ochrana řešená, když ne pomocí kontroly IP adresy. V článku to zmíněno není, proto jsem se podíval do zdrojového kódu (ani mě nepřekvapilo, že tam je v podstatě stejný dotaz do databáze položen šestkrát za sebou a kontrola je naprogramována metodou copy-paste), a zjistil jsem, že se nekontroluje nic. Takže útočníkovi stačí, když si během chvilky stáhne týdenní limit stránek a týden si diskusní příspěvek nikdo nepřidá.
    Pavel Chalupa aura:100
    4. 12. 2006 12:32 Nový

    Re: Denial of Service - nová verze s kontrolou IP

    celé vlákno

    Dnešní záplata řeší kontrolu IP. Default verze nyní nepoužívá univerzální reload kontrolu a kontroluje reloady z konkrétní IP adresy. Starou kontrolu reloadu lze též použít s rizikem odstavení diskusního fóra.

    Ochrana je řešena zápisem všech přístupů do databáze za poslední týden (lze zvolit i jiný interval). Není pravda, že se nekontroluje nic. Týdenní limit tam sice je, ale lze jej vyčerpat podle týdenního limitu, pokud se nepřesáhne 24 hodinový, hodinový limit atd. Nelze to provést během chvilky. Můžete si to zkusit na diskusi na kregion.cz. Tam je i opravená verze s kontrolou IP.

    MJ
    MJ (neregistrovaný)
    4. 12. 2006 11:54 Nový

    K čemu vlastně?

    celé vlákno
    Nevím nevím, ale přijde mi, že tenhle systém je ještě otravnější než CAPTCHA a ještě méně účinný -- písmenka se dají snadno OCR-kovat, typů dotazů je natolik málo, že si je lze zapamatovat a překlepy obejít minimalizací editační vzdálenosti. Zkrátka cvičení na pár hodin pro kohokoliv aspoň trochu vládnoucího programováním ... CAPTCHA byla na louskání aspoň zajímavá a navíc dala vzniknout zcela novému odvětví ekonomiky (konkrétně opisování obrázků na zakázku) ;-)
    msk
    msk (neregistrovaný)
    4. 12. 2006 12:29 Nový

    jedine riesenie je

    celé vlákno
    Jedine riesenie je konecne presadit ipv6, kazdy bude mat svoju verejnu ip, ziadne naty a ine prasaciny a ked niekto bude z danej ip spamovat, dostane drop a tym to hasne.
    AraxoN
    AraxoN (neregistrovaný)
    4. 12. 2006 14:27 Nový

    Re: jedine riesenie je

    celé vlákno
    Banovanie IP adries (blacklisting) funguje už dlho v prípade e-mailu. Problém spamu to možno zmierňuje, ale ako konečné riešenie to rozhodne nestačí. Spamy sa väčšinou posielajú zo zombie počítačov, takže pre spamera nie je problém mať každú chvíľu inú IP. IPv6 tento problém nijak neovplyvní, iba ak negatívne. Teraz je možné providera so zombiami za NAT-om zabanovať a tým ho donútiť riešiť si zombie vo svojej sieti. Keď ale bude mať každý jeho zombík svoju IP, tak blacklist bude účinný o to menej.
    binaryKlystyr
    binaryKlystyr (neregistrovaný)
    4. 12. 2006 12:39 Nový

    100% odstraneni spamu nestaci

    celé vlákno
    Kdyz se vleze do takoveho fora czfree, jsou tam 10-tisice polorelevantnich prispevku, ktere maskuji skutecne informace. Zadny z nich neni spam - a prece jsou ty informace pomalu nepouzitelne.

    Problem je v prumernosti, ne ve spamu
    JardaP
    JardaP (neregistrovaný)
    4. 12. 2006 18:01 Nový

    Re: 100% odstraneni spamu nestaci

    celé vlákno
    vas prispevek je ten nejdulezitejsi v teto diskuzi a bohuzel presne odpovidajic vasi vypovedi pro vetsinu irelevantni, protoze se nezabyva s nejakym mini-aspektem z toho clanku.

    Ale jak na to jit ??, ne snad vymytit ten prumer ale spise treba umoznit kontakt tem, kteri maji co rici ... je to priznam velmi tezke ... sam se utapim denne v tom bahne tech informaci ...
    trin
    trin (neregistrovaný)
    4. 12. 2006 12:49 Nový

    Generovani otazek

    celé vlákno
    zajimalo by me, jak autor pristupuje k otazce generovani takovychto "captcha" obrazku/otazek. Pokud bude generovat jednoduse typu : Z obrazku X opiste pismenka barvy Y, znacne tim omezi ulohu rozpoznavani a to jak fazi ocr, tak fazi slovniku (staci mi kontrolovat slova obsazena v otazkach a ne cely slovnik), tak fazi pochopeni otazky. Jazykove slozitou otazku muze polozit clovek, ale nenapada me algoritmus, jak generovat otazky v prirozenem jazyce (spolecne se spravnou odpovedi). Pokud pouziji jednoduchy generator, bude treba 1 otazka jazykove slozita, ale system otazek jazykove slozity nebude.
    Myslim si, ze tento system je na prekonani jeste jednodussi nez Captcha.
    BrainLess
    BrainLess (neregistrovaný)
    4. 12. 2006 20:44 Nový

    Re: Generovani otazek

    celé vlákno
    Napad to urcite neni spatny ale prijde mi to jako kladivo na komara. Ok chapu kdyz ma nekdo dynamicky web ma nejspise php/mysql. Ale pripada mi to jako trochu drahe reseni, z pohledu resourcu stroje na kterem to bezi. Napadlo me cca toto, strilim od boku tak me nekamenujte. Co mit pouze par grafickych primitiv ( ctverec/trojuhelnik/sestiuhelnik/kolecko :-) a nasledne vygenerovat z nejakych jazykovych primitv otazku typu "Kolik vidite x a kolik y". "Je vice x nebo y". Algoritmus by generoval otazkt nahodne a zaroven "pocital spravnou odpoved".

    Jako hlavni benefit bych vydel odlehceni CPU, misto vecneho generovany PNG a vyuzivani DB. Proc vubec pouzivat DB ? Vzdyt by stacil docasny soubor pro kazdou session ?.
    HKMaly aura:99
    4. 12. 2006 22:53 Nový

    Re: Generovani otazek

    celé vlákno
    Proc vubec pouzivat DB ? Vzdyt by stacil docasny soubor pro kazdou session ?. - vy jste ale odbornik. My optimalizujeme web na tema "musime zabranit tomu aby si MySQL vytvarelo docasne soubory, protoze to priserne zdrzuje" a odbornik by si pro kazdou session vytvarel docasny soubor ... spravne nakonfigurovana databaze je VZDY rychlejsi nez docasne soubory, protoze za timto ucelem byla vytvorena !
    BrainLess
    BrainLess (neregistrovaný)
    10. 12. 2006 23:25 Nový

    Re: Generovani otazek

    celé vlákno
    Aaaa odbornik na databaze, dobrej slint ... :-) a ze jsem par DB uz videl > 1TB
    trin
    trin (neregistrovaný)
    4. 12. 2006 23:29 Nový

    Re: Generovani otazek

    celé vlákno
    to nebyl napad, ale nastineni problemu. Proste kdyz budete generovat otazky z "jazykovych primitiv", vzniknou otazky, ktere je jednoduche algoritmicky zodpovedet. Bez ohledu na to, jak se jedna kazda z otazek muze zdat slozita. Musite pocitat s tim, ze spammer zna zdrojak, takze vi jak otazky generujete.
    lobo
    lobo (neregistrovaný)
    4. 12. 2006 13:41 Nový

    no neviem

    celé vlákno
    podla mna by tam mohlo riesenie nejakej mensej sustavy diferencialnych rovnic a nejaky obrazkovy kviz potom este cele to rozhodit podmienkami po dalsich 5 strankach, ze klikni sem ked je mesiac 3 dni po splne a este nie je letny cas a byvas v meste s poctom obyvatelov mensim ako 10000
    Dan
    Dan (neregistrovaný)
    4. 12. 2006 22:24 Nový

    Re: no neviem

    celé vlákno
    Nebo nechat uzivatele vylustit sudoku, snad by odpadli trollove na forech. ;)
    HKMaly aura:99
    4. 12. 2006 22:58 Nový

    Re: no neviem

    celé vlákno
    Jednu sudoku muzu mit vyresenou za 20 minut rucne nebo za vterinu vlastnorucne napsanym programem (a to jsem se ho nesnazil nijak zvlast optimalizovat). Aneb kterak se postarat o to, ze do for budou prispivat jen programatori a spameri ...
    skaj
    skaj (neregistrovaný)
    16. 12. 2006 16:54 Nový

    Re: no neviem

    celé vlákno
    lol :-)
    fritzek
    fritzek (neregistrovaný)
    28. 12. 2006 3:55 Nový

    Re: no neviem

    celé vlákno
    Muj program to ma za nejakou desetinku:)
    hoboj
    hoboj (neregistrovaný)
    4. 12. 2006 20:47 Nový

    ty preklepy

    celé vlákno
    se obejdou naprosto jednoduse, spammer si ocisti ty 4 (nebo klidne i 20) verzi otazek od preklepu pro sebe.
    Pak uz neni problem poznat ze 'vlozte znaky vlervo, zofbrazene zlelene' je 'vlozte znaky vlevo, blabla'
    tenhle clanek je fakt gej
    radekm
    radekm (neregistrovaný)
    4. 12. 2006 21:06 Nový

    implementace je k nicemu

    celé vlákno
    Jak tak na to koukam, staci v tve ceske implemetaci zjistit
    jsou-li ve tretim slove pismena na slozeni textu "pravo" resp. "levo"
    (znaky musi byt v odpovidajicim poradi tedy "pravvo", ale ne "prvvao")
    a testovat posledni slovo, nejde-li z jeho pismen slozit nazev barvy.
    Dale je videt, ze veta s 5 slovy je kladna (hledame znaky v pozadovane barve),
    veta s 6 slovy je zaporna (znaky majici danou barvu nechceme). A je to!.

    Vtip je v tom, ze se to nikomu nebude chtit obchazet - leda ze by to bylo
    na vetsim serveru, coz neni. Pro mensi servery ale urcite staci
    nejake reseni, ktere nebude obtezovat uzivatele.

    Radek
    HKMaly aura:99
    4. 12. 2006 22:55 Nový

    Re: implementace je k nicemu

    celé vlákno
    Jiste. Zatim nejefektivnejsi metodou ochrany proti spamu je diverzita: X lidi si naprogramuje X reseni, z nich zadne by nevydrzelo kdyby ho pouzivali vsichni, ale vsechny vydrzi kdyz je pouziva jen autor ...
    zz
    zz (neregistrovaný)
    4. 12. 2006 22:57 Nový

    Bohatě stačí:

    celé vlákno
    "zadejte aktuální rok" a k tomu nějaký textbox (javascriptem schovaný) s názvem "url", který se nesmí vyplnit (a boti jej na 99% vyplní). dvě kontroly, 100% účinnost.
    HKMaly aura:99
    4. 12. 2006 23:01 Nový

    Re: Bohatě stačí:

    celé vlákno
    Nac dva boxy ? Zadejte aktualni rok: <input type="text" name="url"> a pote testovat zda se jedna o cislo ... IMHO pres 90% botu poctive vyplni nejakym URL JAKYKOLIV textovy input.
    kvaz
    kvaz (neregistrovaný)
    5. 12. 2006 0:20 Nový

    ...

    celé vlákno
    $id = $_GET['id'];
    $query="SELECT * FROM text_for_png WHERE id=\"" . $id . "\" LIMIT 1";

    ale fuj!
    Honza
    Honza (neregistrovaný)
    5. 12. 2006 10:22 Nový

    Re: ...

    celé vlákno
    Jenom pro mou informaci, co je na tomhle kousku spatne mimo naprosto nezkontrolovane promnene od usera?
    Pichi aura:75
    5. 12. 2006 10:38 Nový

    Re: ...

    celé vlákno
    LOL
    Michal Vyskočil
    Michal Vyskočil (neregistrovaný)
    5. 12. 2006 18:59 Nový

    Re: ...

    celé vlákno
    Naprosto nezkontrolovana promenna od usera :-D

    Jinak je to takove hezke klasicke SQL injection, primo ucebnicovy priklad ...
    R
    R (neregistrovaný)
    5. 12. 2006 21:18 Nový

    Re: ...

    celé vlákno
    Magic quotes to zachrani. Ale slusny clovek to takto nenapise.
    Justas
    Justas (neregistrovaný)
    13. 12. 2006 12:49 Nový

    Re: ...

    celé vlákno
    Například ty uvozovky místo apostrofů - malá záměna, a engine přijde s kytkou poděkovat... (aspoň na mém staříčkém serveru).
    P
    P (neregistrovaný)
    5. 12. 2006 12:41 Nový

    antispam

    celé vlákno
    v nasi sluzby gbook na webtools.artysite.net vyuzivame dvojitou antispam achranu - a to casovou (skrytou) a captcha (obrazkovy kod) zatim zadne problemy se spamem nejsou diky Bohu. myslim, ze jsme v tomto docela dobre pokrocili :)

    mam v planu jeste lepsi ocharu, ale zatim ji nebudu prozrazovat, pokud se mi ji podari implantovat bude bezkonkurencni :)
    DNA
    DNA (neregistrovaný)
    5. 12. 2006 15:46 Nový

    Anglická klávesnice

    celé vlákno
    chtěl jsem si to vyzkoušet, ale nedostanu se přes české znaky...
    nic noveho
    nic noveho (neregistrovaný)
    5. 12. 2006 16:54 Nový

    nic noveho

    celé vlákno
    nic noveho, tohle jsem mel uz davno predtim nez tihle
    Gringo
    Gringo (neregistrovaný)
    5. 12. 2006 20:57 Nový

    Asi jsem trotl...

    celé vlákno
    Asi jsem trotl, neb jsem se dohrabal k příkladu, kde ač je zadání v češtině, mám úspěšnost přijetí kódu asi 50%. Navíc okořeněné nutností dočasně zvýšit mozkovou aktivitu. Pikantní bylo nepřijetí kódu kvůli záměně slova "černě" a "červeně". Někde někdy někdo myslím řekl nebo napsal: "Nenuťte uživatele přemýšlet." A to je přesně to co tenhle paskvil dělá - nutí uživatele přemýšlet. A nutí je sakra hodně.
    rony
    rony (neregistrovaný)
    10. 12. 2006 0:50 Nový

    hm opat novy pohlad

    celé vlákno
    Vyborne :-) az na to, ze intelektualne vyvinuta praca programatora tohto systemu plus zvysena narocnost kladena na kazdeho komentatora = vacsi 'opruz' pre tych poctivych a nulovy ucinok na spammera :-)

    takze, pokial budete venovat kvantum casu svojho ako aj citatelovho k tomu, aby ste eliminovali spam, tak zistite, ze nakoniec vam vasu metodu niekto proste surovo napadne DoS utokom zombie strojov, ktore budu donekonecna vyplnat nahodne znaky ;-) az sa jedneho dna trafia a vlozia ;-)

    Jedina metoda akou sa zabezpecit proti spamu je FORM spamerskym robotom proste NEUKAZOVAT. Ak ho nevidia, tak ich ani nebude lakat cokolvek sa co i len pokusat vlozit :-)

    To, co teraz radim uz existuje a mne osobne viac ako rok spolahlivo funguje.

    Niekolko desiatok krat som riesenie popisoval ale vzdy sa najde hlupak (nemyslim tym autora clanku, aby si to nebral osobne), ktory si mysli, ze vymysli nieco okruhlejsie ako koleso ;-)
    P360t
    P360t (neregistrovaný)
    10. 12. 2006 18:09 Nový

    uff

    celé vlákno
    Tak cez takýto antispam síce neprejde ani jeden robot, ale asi ani veľa užívateľov. To je už rovno lepšie spýtať sa na krstné meno tatíčka Masaryka.
    uživatel si přál zůstat v anonymitě
    27. 12. 2006 13:00 Nový

    mrdanie

    celé vlákno
    mrdanie, mrdanie, vsechny smutky zahanie
    dejf
    dejf (neregistrovaný)
    11. 1. 2007 11:52 Nový

    Re: mrdanie

    celé vlákno
    A to je panecku slovo do pranice!
    dejf
    dejf (neregistrovaný)
    11. 1. 2007 11:58 Nový

    dvojita ochrana

    celé vlákno
    Jak se v diskusi ukazalo, jedna se o ochranu zejmena pred uzivateli barvoslepymi - asi polovina populace nedokaze presne urcit vsechny barvy. Dale o ochranu pred uzivateli bez ceske klavesnice - to je taky uzitecne, doporucil bych to RADo Hulanovi, ten trva na prispevcich s diakritikou.
    Problem vsech techto ochran je v tom, ze v urcity okamzik skrz ne bude schopen projit jen pocitac a clovek nikoliv. Toho by mozna stalo za to vyuzit, napsat nejaky jednoznacny test, kde clovek udela nutne chybu a pocitac nikoliv.
    Pekny priklad byl zminen v diskusi, dat poli nazev URL a chtit v nem aktualni rok, to je trivialni a mnohem ucineji fitruje lidi a pocitace, nikoliv lidi a lidi.
    Nenutte uzivatele premyslet je marketingovy pristup microsoftu, celkem funguje, spousta lidi, kteri byli schopni v dobe DOSu editovat config.sys a autoexec.bat jsou dnes schopni si splest disketu a CDko. Za widle se plati penezi, za linux znalostmi, takze neni problem v testu, ktery donuti trochu zapremyslet - odfiltruje uzivatele, kteri stejen nemeli co rict, ale je problem v testu, ktery vyzaduje primarne nejakou dovednost ci driver.
    Nedavno jsem zaregistroval test zalozeny na wikipedii - inu cekam kdy ji spameri shodi pri hledani odpovedi :)
    1
    1 (neregistrovaný)
    19. 4. 2007 2:16 Nový

    Re: dvojita ochrana

    celé vlákno
    Zakazal jsem pristup userum s M$IE na sve stranky a *zadny* pokus o vlozeni spamoveho komentare jsem od te doby jiz nikdy nezaznamenal. Z toho vyplyva ze drtiva vetsina spam botu se identifikuje jako M$IE, coz je perfektni =)
    1
    1 (neregistrovaný)
    19. 4. 2007 2:17 Nový

    Re: dvojita ochrana

    celé vlákno
    Jeste musim dodat, ze M$IE tvori *udajne* 75% navstevnosti, ale nebudou to spis ti boti?
    Zasílat nově přidané příspěvky e-mailem