Názory k článku
Konečné řešení v boji proti spamu v diskusních fórech
díky
celé vláknoKomunita a standartizační organizace by se měli spojit na vývoji SSMTP a urychleně na něj přejít. Případně přejít na WOT a tím zneplatňovat případné osobní certifikáty (stačí anonymně prostě pro každé konto vygenerovat náhodnou haluz) a pro každé from by pak mailservery mohli ověřovat jestli této email adrese odpovída ten certifikát. Dokonce by to mohlo zabránit FAKEObání identity. Problém se spamem by to nevyřešil v případě krádeže identity při naboření počítače ale personal-key by se pak dal používat i na jiné věci. Centrální registr klíčů (byt distribuovaný stejně jako PGP) by asi neprošel, protože by to mohla být celkem cenná databáze ale do DNS by kromě MX záznamu mohl přibít CX záznam s informací o nějake službě která ten pubkey poskytne.
Re: děkujeme, odejděte
celé vláknoOhledně mailových spamů doporučuju přečíst http://www.rhyolite.com/anti-spam/you-might-be.html (humor jen do jisté míry). Mailový spam bude existovat tak dlouho dokud: 1) rozesílání mailů bude zadarmo 2) bude možné kontaktovat předem neznámé osoby. Zrušení těchto podmínek je neprůchodné, na druhou stranu jakékoliv technické tanečky bez zrušení těchto předpokladů budou více či méně neúčinné.
Re: děkujeme, odejděte
celé vláknoMyslim ze by byli lide co by to zaplatili, treba webhostingovky :)
Re: děkujeme, odejděte
celé vláknoStaci ze se o "produkt" zajima 1.0-0.1% (nejspis i min) lidi co spam dostanou a uz se to pri aktualni cene vyplati. :(
Re: děkujeme, odejděte
celé vlákno4) každý uživatel (neregistrovaný, bez osobního certifikátu) bude moci odeslat e-mail komukoliv
přístupnost
celé vláknoNěkteří lidé mají potíže se zrakem a také používají internet. Nejpřijatelnější pro mě stále zůstavá textový dotaz a odpověď na něj. Popřípadě s využitím nějakých dalších "důmyslností".
například: Švestek je sedm a jablek je 6. Napište součet číslem.
Jazyky jsou bohaté a čeština obzvláště. Tak proč ji nevyužít. Metoda z článku zabere mnohem více času, než spočítání si na prstech 6 + 7 = 13
Re: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoCo tu mládež dneska v těch školách učí.
Re: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoRe: přístupnost
celé vláknoKonečné řešení
celé vláknoPodle mě to rozhodně jako 100% ochrana fungovat nebude. Pokud si útočník převede ty 2 obrázky na text, tak má vyhráno. Víc nepotřebuje. Barvy rozezná a pak s úspěšností 1:4 bude spamovat.
Navíc je potřeba volit vhodně barvy, protože lidí s nějakým druhem barvosleposti je dost (sám jsem byl překvapen, když jsem se to o některých lidech dozvěděl). A nechat slepého odkázaného na to, aby mu to nascanovalo OCR je podle mě nesmysl. Jednak hlasové čtečky obvykle nečtou barvy a taky neříkají na jaké pozici daný znak je. (Zkuste se do takové pozice vžít.)
Jinak Vás samozřejmě nechci odrazovat. Jakýkoliv boj proti spammerům včetně umlácení kladivem je chvályhodný. Ale tohle nevidím jako dobré řešení.
Re: Konečné řešení
celé vláknoRe: Konečné řešení
celé vlákno3. farby: napriklad mne mozete dat farieb aj 256 a uvidim ich len naozaj par a aj to v inych farbach ako si myslite (napriklad zelenu vidim ako hnedu, oranzovu vidim ako zelenu). co so mnou? zastrelit? na web s uvedenym pristupom sa nedostanem...
Re: Konečné řešení
celé vláknoad 1 - Překlep je pro člověka v tomto filtru jednoznačný, dělal jsem spousty pokusů a vždy z kontextu věty lze přesně říct o jaký překlep se jedná. Zda to bude použitelné pro slepé uživatele nedokážu posoudit - bez OCR tak jako tak ne.
ad 3 - Zkuste si pokusně napsat nějaký příspěvek do konkrétní implementace v diskusi na kregion.cz a nezadávejte kód: bude Vám po chybném zadání kódu zobrazen text příspěvku a můžete ho poslat e-mailem. Konkrétní přítupnost záleží na implementaci.
Re: Konečné řešení
celé vláknoRe: Konečné řešení
celé vláknoRe: Konečné řešení
celé vláknoV skutocnosti viac 50 percent ludi ma niektoru poruchu vnimania farieb.
Ja napriklad skutocne neviem precitat niektore captcha obrazky. Ale problem mam len vtedy, ked mi manzelka povie, ze si mam zobrat tu bezovu koselu ;-)
Spam je len jeden z problemov diskusnych for, druhym a to mozno este vacsim su <tu_si_dajte_dake_skarede_slovo> uzivatelia, ktori su castokrat nadpriemerne inteligentni.
Re: Konečné řešení
celé vláknoRe: Konečné řešení
celé vláknoNevidomým tento autor, děcko, naordinoval mnohem zábavnější možnost přístupu. Nový speciální OCR browser, speciálně vyvinutý jen kvůli jeho dokonalému řešení :)
Re: Konečné řešení
celé vláknoMyslím, že existuje plugin do Firefoxu, který se hodí právě pro tuto situaci. Vhodné pro web designéry a šťouraly. A jak se dívám, tak by se hodil i jinde.
titulek
celé vláknoRe: GNU/GPL v2 vs v3
celé vláknoRe: GNU/GPL v2 vs v3
celé vláknoRe: GNU/GPL v2 vs v3
celé vláknoRe: GNU/GPL v2 vs v3
celé vlákno> Kapišto?
nie, taky postoj neviem pochopit.
Re: GNU/GPL v2 vs v3
celé vláknoRe: GNU/GPL v2 vs v3
celé vláknocoze
celé vláknoRe: Moc zdlouhavé
celé vláknoRe: Moc zdlouhavé
celé vláknoRe: Moc zdlouhavé
celé vláknoRe: Moc zdlouhavé
celé vlákno"speciální webový prohlížeč"
celé vlákno--- a až si zmiňovaný "speciální webový prohlížeč s OCR" stáhne spammer, tak co? Pak tam ty obrázky nemusí být vůbec. Autor v tom nemá moc jasno.
Re: "speciální webový prohlížeč"
celé vláknoJe to prekomplikovane a nepristupne, "thumb down".
Re: "speciální webový prohlížeč"
celé vláknoRe: "speciální webový prohlížeč"
celé vlákno> a až si zmiňovaný "speciální webový prohlížeč s OCR" stáhne spammer, tak co? Pak tam ty obrázky nemusí být vůbec. Autor v tom nemá moc jasno.
Spamer už OCR má s tím se počítá. Spamer si musí vyhodnotit větu, ve které jsou překlepy a správně se rozhodnout, který čtverec bude číst. Čtverců může být více, barev také.
Re: "speciální webový prohlížeč"
celé vláknoRe: "speciální webový prohlížeč"
celé vlákno1. Jak už tu bylo dřív, šance na uhodnutí správné barvy je 1:4
2. Text s překlepy by nebylo tak těžké rozluštit, pokud je velice omezený slovník:
a) Slova jsou/nejsou se dají rozeznat jednoduše tak, že v nejsou musí být n nebo e.
b) vpravo/vlevo - ve slově vpravo nesmí být v prvních čtyřech písmenech l; ve slově vlevo musí být l nebo e.
pro barvy by byly podobný pravidla. A tyhle věci musíte dodržet, jinak to nerozezná ani člověk.
Re: "speciální webový prohlížeč"
celé vláknoTohle znamená, že je autor patnáctileté snažílkovské děťátko, které právě napsalo svůj první "programátorský" článek. Gratuluji!
Příště prosím publikovat na owebu.cz, kde se najde dostatek fanatických obdivovatelů libovolné kraviny, a ne na rádoby odborném serveru. Programátor opravdu není člověk, který se naučil používat PHP a knihovnu GD a nyní ejakuluje jednu hovadina za druhou.
Re: "speciální webový prohlížeč"
celé vláknoPokud se nepletu, je mu kolem 30.
Konecne reseni for?
celé vláknoTaky me pobavila formulace typu "problem zrakove postizenych bych vyresil novym prohlizecem". To je vcelku alibisticke preneseni nevyresitelneho problemu mnohem
vetsi slozitosti na virtualniho resitele... Neco jako "nase auta pouzivaji jen 2 kola vprostred auta, ale to se vyresi pridanim kolejnice do prostred silnic..."
Re: Konecne reseni for?
celé vlákno> System je to mozna zajimavy, ale nejzajimavejsi je ten system casove ochrany. Prvni padouch, co si toho vsimne, udela pekny DoS a vyresi provozovateli jeho problem s forem s konecnou platnosti :-)
neni problem casovou ochranu vypnout: $reload_protection=0
Re: Konecne reseni for?
celé vláknoTvoje nápady jsou zcela odzbrojující. Postiženým kvůli mé captcha pořídíme nový OCR prohlížeč, problém záhadné zabudované časové ochrany řešíme jejím vypnutím, proti spamerům se bráníme skrytím veřejné statistiky návštěvnosti....
To jsou takové perly, že se tu chechtáme už od rána. Jak může Root publikovat takové kraviny? Oni viděli GPL v2 a článek už putoval ke zveřejnění? Opravdu sem plácnou libovolnou ptákovinu, hlavně když bude pod GPL?
Re: Konecne reseni for?
celé vláknoMilej zlatej, $reload_protection jsem navrhnul vypnout, protože je napadnutelná opakovaným reloadem a dojde k zablokování diskusního fóra. Chyba bude vyřešena v budoucí verzi rozpoznáváním reloadu podle IP adresy.
Chechtej se dál, pane chytrej, když nic jiného neumíš jen zkritizovat druhé a sám nic nedělat, podle hesla: Kdo nic nedělá, nic nezkazí, kdo nic nezkazí je povýšen, kdo je povýšen, nic nedělá. Tohle heslo je z komunistické éry, jestli si to nepamatuješ :-)
Re: Konecne reseni for?
celé vláknoNechci tě vybízet k nicnedělaní. Ale, moc prosím - patlej si své amatérské banální skriptíky pěkně skrytě doma a necpi se s nimi na root.cz. Nikdo tu na tvé první pokusíčky teď není zvědavý. Zkus to později, až se něco naučíš.
Nebo snad jsi hrdý na to, že ty zdrojáky vypadají jako vypadlé krávě z huby? Že jsi nezvolil formu knihovny, ale uživatelům dáváš jakousi hromadu kódu, ať si ho sami přeberou? Že ti první hrubý problém (přitom zcela triviálně zjistitelný) objevil neznámý člověk na anonymním fóru, který zatím zdrojáky ani neviděl?
Pořád věříš tomu, že je tvoje řešení zcela geniální? Opravdu jsi nemohl tyhle problémy vychytat dřív, ještě než jsi se s velkou slávou přišel ztrapnit mezi linuxáky? To ti nevadí, že až za pár let vymyslíš něco zajímavého, tak tě všichni budou ignorovat, protože každý bude vědět, že tohle je jen další trapný výplod toho děcka Pavla Chalupy?
Re: Konecne reseni for?
celé vláknoRe: Konecne reseni for?
celé vláknoRe: Konecne reseni for?
celé vláknoRe: Konecne reseni for?
celé vláknoPíšu to do diskují nerad a velmi výjimečně, ale tady platí na celé čáře:
Jste totálně trapný, Zoubku!
Autor zkrátka napsal zajímavý skriptík a očekává věcnou diskusi nad principy, nad kódem, nebo aspoň tichou ignoraci linuxových géniů i "linuxových géniů". Jestli máte kousek soudnosti, pak napište v klidu a míru, že termín "konečné řešení" není zrovna v historickém kontextu košér, napište, že ty PNG jsou relativně dost OCRabilní a že pokud nebude velmi velká pestrost otázek, pak lze i náhodně přidaný šum (falešné znaky) z textu odfiltrovat, nebo že s tím budou mít problém barvoslepí.
Ale jelikož vás devizou zvanou slušnost Pánbůh neobdařil, pak zůstaňte, prosím, protentokrát nad věcí a nerejpejte do někoho, kdo se o něco užitečného snaží!
Re: Konecne reseni for?
celé vlákno* Autor se zamyslel nad resenim problemu spamu ve forech (zasluzna cinnost) a vymyslel podle nej genialni reseni, ktere ma ovsem mnoho chyb. Navic je zcela ocividne, ze autor nema bud zkusenosti se zakladnimi principy bezpecnosti nebo si poradne nepromyslel, co jeho system dela - jak jinak si vysvetlit, ze do systemu zatahl bezpecnostni diru jak hrom (ona casova ochrana), aniz by si to uvedomil?
* Problemy, ktere autor nezvladl vyresit (zrakove postizeni) se snazi neignorovat (dobry pristup), ale resi je prehozenim horke brambory nekam jinam, kde je ovsem reseni zcela nemozne nebo prinejmenjsim neefektivni - kdyz uz nekdo napise novy prohlizec, ktery bude postizenym pomahat lustit tuhle ochranu, proc by nemohl delat ochranu on sam uz nejak lip?
[ zatim je to vsechno vicemene v poradku a pokud by si autor vyzkousel svuj system na www.hornidolniweb.cz, tak by se asi nedalo nikomu moc vytknout ]
* Jenze autor se rozhodl publikovat clanek na rootu a jeste k tomu vymyslel (nebo to byla redakce???) bulvarni nadpis, ktery sam o sobe vnucuje myslenky, ze autor vymyslel neco genialniho, neco, co zatim nikdo nedokazal, ze vsichni jsou hloupejsi a ze vsechny weby cekaly, az prijde On a vsechny je spasi (tento bod je umyslne psan podobne bulvarnim stylem jako nadpis clanku)
* Nejvetsi chybou ovsem je, ze redakce roota, ktera ma mit odborne redaktory, tento clanek publikovala. To ovsem nevypovida nic o autorovi, ale o redakci a o neustale klesajici urovni roota.
Radek
P.S. Pro pripadne kritizanty predem dodavam, ze jsem nekolik systemu na ochranu for pred spamem napsal...
P.P.S. Neda mi to, abych nezminil pro me zajimavou perlu: Sefredaktorem roota je Petr Krcmar, ktery ve sve knize o bezpecnosti ( http://www.grada.cz/katalog/seznam/linux-tipy-a-triky-pro-bezpecnost/ ) (knizka je jinak vcelku dobra) popisuje jako uzitecnou ochranu pred DoSem velice podobnou vec na urovni firewallu (Prvnich X klientu za casovy okamzik pustit, ostatni zahodit).
Re: Konecne reseni for?
celé vláknodalsi nudny iq/turinguv test?
celé vlákno(sqlite, upravte si pro svoji oblibenou databazi/forum).
na druhou stranu pokud diverzita captcha systemu bude rust temptem jakym roste tak proste spameri nebudou stihat patricne upravovat sve roboty. taky cesta :)
Re: dalsi nudny iq/turinguv test?
celé vláknoRe: dalsi nudny iq/turinguv test?
celé vláknoDalsi problem je, ze si muze spammer forum pro roboty oznackovat (posle spam do vsech for a ten spam zustane jen ve foru pro roboty). Pod jinym jmenem pak spamuje pouze fora, kde neni jeho prispevek. Takze je treba i forum pro roboty obcas mazat a schovavat si jmena, aby se podle nich dalo priste mazat. Dalsi problem muze byt, pokud spammer pouziva na kazde forum jine uzivatelske jmeno, to pak asi Turingova past nebude fungovat vubec. Nebo se to da taky nejak resit?
Re: dalsi nudny iq/turinguv test?
celé vláknoprispevky nemazat, ale nastavit priznak "ukazovat spammerum" a uzivatelum mladsim jednoho tydne, ostatnim nic. nazvy fora musi vyjadrovat ze sou pro spam boty, tzn. napriklad "toto je topic o ohrozenych medvedech" na foru o warezu atp.
Re: dalsi nudny iq/turinguv test?
celé vláknoTohle tvrdi kdekdo, ale co takhle nekdy poslat odkaz? ;-)
podobnost ciste nahodna?
celé vláknoPodekovani
celé vláknoI kdyz ti nekdo drbe do projektu, do ktereho jsi dal srdce, neber to jako utok na sebe - udelal jsi neco co ma mouchy a ted vis, co se na tom ostatnim lidem nelibi. Vzdycky kdyz neco dela 1 clovek, postupem casu si zacne myslet, ze je to dokonale. Az konfrontace s ostatnimi lidmi ho presvedci, ze ne. Je to tezke, ale chce to otevrit svou hlavu a nezabednovat se pred vyhradami ostatnich. Ono se to jednou podda :)
Re: Podekovani
celé vláknoRe: Podekovani
celé vláknoLedaže byste pak zobrazil nějakou takovou informační bububu větu a snažil se tím tlačil lidi na to, aby tlačili na providery, aby dávali veřejné IP nebo, lépe, prosazovali IPv6. Pak by to bylo chvályhodné. :-)
Re: Podekovani
celé vláknoRe: Podekovani
celé vláknoRe: Podekovani
celé vláknoCaptcha
celé vláknoA i kdyby umělo, můj web nestojí za to a ani nestojí za to "lákat" miliony uživatelů na XXX a nechat je zadávat kód. Ostatně účinnost něčeho takovýho by byla mizivá.
Zrakově handikepovaní můžou poslat příspěvek e-mailem - mám to v ALT.
Tohle je prozatím moje jednoduché konečné řešení a mám ho už asi 3 roky. Ostatně předtím, než jsem to tam dal, spamy vesele chodily, od tý doby ani jedinej.
A narozdíl od popsaného v článku je to na 1 - 2 vteřiny a ne na tejden.
Jestli dotyčnej nehodlá věnova vteřinku navíc, ať na můj web příspěvky nepíše - je mi to jedno :-)
Re: Captcha
celé vláknoJen další varianta Captcha
celé vláknoNa podobné systémy jsem se vykašlal už dávno, na Přírodě jsem to už dávno vyřešil kontrolou textu pomocí jazykového slovníku a funguje to naprosto spolehlivě a bez jakéhokoliv zdržování a otravování pro pisatele. Z desítek a stovek spamů zadaných denně do debaty je z toho NULA, problém spamu pro mě prostě přestal existovat :-)
Antispamovou ochranu má podle mě řešit server a ne ji přenášet na uživatele.
Re: Jen další varianta Captcha -> to není Captcha
celé vláknoRe: Jen další varianta Captcha -> to není Captcha
celé vláknokdybych neco takoveho psal ja, zameril bych se spis na textove captcha a jazykovou stranku veci -- afaik stale neexistuje slusny matematicky model cestiny, cehoz se da vyuzit.
v podstate nejjednodussi reseni co me ted napada je vzit par vet z nejakeho clanku a jako otazku dat treba 'jakou ma medved barvu?' :-)
Re: Jen další varianta Captcha -> to není Captcha
celé vláknoBTW na iDnes by se tak počet příspěvků snížil možná i o řád ... ;-)
Re: Jen další varianta Captcha -> to není Captcha
celé vláknoRe: Jen další varianta Captcha -> to není Captcha
celé vláknoObávam sa, že názor na farbu typického medveďa sa bude líšiť u nás (hnedá), za polárnym kruhom (biela) a v Číne (čiernobiela).
Re: Jen další varianta Captcha -> to není Captcha
celé vláknoRe: Jen další varianta Captcha ...
celé vláknoRe: Jen další varianta Captcha -> to není Captcha
celé vláknoKonečné řešení...
celé vláknoK ničemu jinemu se to zřejmě nehodí ...
Re: Konečné řešení...
celé vláknojde to i bez pruzeni prispevatelu
celé vláknomyslim si, ze hlavni ochranou by mela byt jedinecnost takovehoto filtru (takze nechtejte po me, abych vam rekl, jak jsem svoji ochranu udelal), nebot jakmile se neco hojne rozsiri, tak si spameri vzdy najdou cestu jak to obejit
http://www.root.cz/clanky/captcha-negativa-a-sposoby-prelomenia/ je naznacena moznost prolomeni captchy - pomoci uzivatelu, kteri obrazek opisi v okamziku, kdy chteji navstivit nejaky jiny web a obrazek je jim podstrcen (4. moznost v clanku) - podobne lze temto uzivatelum podstrcit printscreen teto ochrany - tedy otazku vcetne vsech obrazku
Rekneme si to na rovinu
celé vláknoRe: Rekneme si to na rovinu
celé vláknoRe: Rekneme si to na rovinu
celé vláknoRe: Rekneme si to na rovinu
celé vláknoPravda, pokud je to ochrana na principu "kdyz cte tak rychle, asi jeste nevychladl", pak to lze prohlasit za feature.
Re: Rekneme si to na rovinu
celé vláknoZrušení diskuzí = opravdu konečné řešení
celé vláknoA ano, jsem si vědom toho, že kdyby to takhle řešil každý, tak tady tento můj příspěvek není, není anonymní a ani by se mi ho nechtělo psát, protože bych si předtím nepřečetl celou diskuzní stránku, jejíž úroveň je, jak se na rootu poslední dobou stává, občas velmi ubohá.
Re: Zrušení diskuzí = opravdu konečné řešení
celé vláknoTechnicky řešitelné
celé vláknoNemyslím, že by to bylo tak složité. Google dneska taky umí vyfiltrovat porno a warez minimálně z prních stránek vyhledávání, tak proč by to pro technorati a spol. mělo být o tolik težší? Už dneska technorati umí třídit blogy podle jejich významu (obdoba google page rank) a spameři asi nebudou moc vysoko - kdo by je linkoval? Až se spameři začnou linkovat navzájem, tak budou muset nastoupit složitější algoritmy určování významu, ale opět google je příkladem, že filtrovat uměle nadhodnocené stránky +- lze.
Hlavní je, že každý spam bude mít URL v nějaké doméně, která někomu patří. Tudíž bude jednodužší spam identifikovat (narozdíl od autorem článku vyvíjeného řešení na bázi IP adres). A registrovat si každou chvíli novou neposkvrněnou doménu by se spamerům dost prodražilo.
Čistě teoreticky by přiřazení URL spamu mohlo umožnit i snadnější právní postih spamerů. Po úpravě zákonů... a jen v některých zemích.
Myslím, že největší slabina tohoto řešení není technická, ale sociální. Aby to začalo fungovat, museli by uživatelé výrazně změnit své chování (sehnat si domény, založit si vlastní blogy,...) a hlavně provozovatele diskuzí by je museli zrušit. A to se asi nestane dokud nebude spam opravdu všudypřítomný, protože každý provozovatel diskuze (root.cz nevyjímaje) je velmi rád, když na jeho stránky chodí lidi, přispívají a hlavně tam čtou reklamu.
Re: Technicky řešitelné
celé vláknoTo jako myslis ze by kazdy Josef Novak mel vlastni domenu druhe urovne ? Uz dnes neni problem postavit si blog na nejake domene treti urovne a kdyby to byl bezny mechanismus odpovedi, bylo by to jeste jednodussi ... uvedom si, ze uz dneska ma vetsina pocitacu dns jmeno, i kdyz treba takove r5bb000.net.upc.cz nepatri mezi popularni, krome toho web lze mit i na numerickem IP.
Trochu pomuze, ze aby domenu nekdo cetl, bude muset byt linkovana, takze spammer si nemusi porizovat jen novou domenu, ale take ji zalinkovat. Nojo, ale co kdyz ji zalinkuje spamerskym zpusobem ? A jsme zase u tech slozitejsich algoritmu ...
Tomu neverim ani v teoreticke rovine. Zvlast kdyz uvazim, ze spousta spamu URL ma.
Jojo ... lidi by mozna chovani zmenili (zvlast kdyz existuji metody jak vytvorit iluzi diskuze s odpovedi na jinem serveru), ale co by z toho meli provozovatele ?
Denial of Service
celé vláknoCo mě ale rozesmutnilo (nebo pobavilo) nejvíc, je ochrana proti skenování databáze otázek. Zajímalo mě, jak je ochrana řešená, když ne pomocí kontroly IP adresy. V článku to zmíněno není, proto jsem se podíval do zdrojového kódu (ani mě nepřekvapilo, že tam je v podstatě stejný dotaz do databáze položen šestkrát za sebou a kontrola je naprogramována metodou copy-paste), a zjistil jsem, že se nekontroluje nic. Takže útočníkovi stačí, když si během chvilky stáhne týdenní limit stránek a týden si diskusní příspěvek nikdo nepřidá.
Re: Denial of Service - nová verze s kontrolou IP
celé vláknoDnešní záplata řeší kontrolu IP. Default verze nyní nepoužívá univerzální reload kontrolu a kontroluje reloady z konkrétní IP adresy. Starou kontrolu reloadu lze též použít s rizikem odstavení diskusního fóra.
Ochrana je řešena zápisem všech přístupů do databáze za poslední týden (lze zvolit i jiný interval). Není pravda, že se nekontroluje nic. Týdenní limit tam sice je, ale lze jej vyčerpat podle týdenního limitu, pokud se nepřesáhne 24 hodinový, hodinový limit atd. Nelze to provést během chvilky. Můžete si to zkusit na diskusi na kregion.cz. Tam je i opravená verze s kontrolou IP.
K čemu vlastně?
celé vláknojedine riesenie je
celé vláknoRe: jedine riesenie je
celé vlákno100% odstraneni spamu nestaci
celé vláknoProblem je v prumernosti, ne ve spamu
Re: 100% odstraneni spamu nestaci
celé vláknoAle jak na to jit ??, ne snad vymytit ten prumer ale spise treba umoznit kontakt tem, kteri maji co rici ... je to priznam velmi tezke ... sam se utapim denne v tom bahne tech informaci ...
Generovani otazek
celé vláknoMyslim si, ze tento system je na prekonani jeste jednodussi nez Captcha.
Re: Generovani otazek
celé vláknoJako hlavni benefit bych vydel odlehceni CPU, misto vecneho generovany PNG a vyuzivani DB. Proc vubec pouzivat DB ? Vzdyt by stacil docasny soubor pro kazdou session ?.
Re: Generovani otazek
celé vláknoRe: Generovani otazek
celé vláknoRe: Generovani otazek
celé vláknono neviem
celé vláknoRe: no neviem
celé vláknoRe: no neviem
celé vláknoRe: no neviem
celé vláknoty preklepy
celé vláknoPak uz neni problem poznat ze 'vlozte znaky vlervo, zofbrazene zlelene' je 'vlozte znaky vlevo, blabla'
tenhle clanek je fakt gej
implementace je k nicemu
celé vláknojsou-li ve tretim slove pismena na slozeni textu "pravo" resp. "levo"
(znaky musi byt v odpovidajicim poradi tedy "pravvo", ale ne "prvvao")
a testovat posledni slovo, nejde-li z jeho pismen slozit nazev barvy.
Dale je videt, ze veta s 5 slovy je kladna (hledame znaky v pozadovane barve),
veta s 6 slovy je zaporna (znaky majici danou barvu nechceme). A je to!.
Vtip je v tom, ze se to nikomu nebude chtit obchazet - leda ze by to bylo
na vetsim serveru, coz neni. Pro mensi servery ale urcite staci
nejake reseni, ktere nebude obtezovat uzivatele.
Radek
Re: implementace je k nicemu
celé vláknoBohatě stačí:
celé vláknoRe: Bohatě stačí:
celé vlákno...
celé vlákno$query="SELECT * FROM text_for_png WHERE id=\"" . $id . "\" LIMIT 1";
ale fuj!
Re: ...
celé vláknoRe: ...
celé vláknoJinak je to takove hezke klasicke SQL injection, primo ucebnicovy priklad ...
Re: ...
celé vláknoRe: ...
celé vláknoantispam
celé vláknomam v planu jeste lepsi ocharu, ale zatim ji nebudu prozrazovat, pokud se mi ji podari implantovat bude bezkonkurencni :)
Anglická klávesnice
celé vláknonic noveho
celé vláknoAsi jsem trotl...
celé vláknohm opat novy pohlad
celé vláknotakze, pokial budete venovat kvantum casu svojho ako aj citatelovho k tomu, aby ste eliminovali spam, tak zistite, ze nakoniec vam vasu metodu niekto proste surovo napadne DoS utokom zombie strojov, ktore budu donekonecna vyplnat nahodne znaky ;-) az sa jedneho dna trafia a vlozia ;-)
Jedina metoda akou sa zabezpecit proti spamu je FORM spamerskym robotom proste NEUKAZOVAT. Ak ho nevidia, tak ich ani nebude lakat cokolvek sa co i len pokusat vlozit :-)
To, co teraz radim uz existuje a mne osobne viac ako rok spolahlivo funguje.
Niekolko desiatok krat som riesenie popisoval ale vzdy sa najde hlupak (nemyslim tym autora clanku, aby si to nebral osobne), ktory si mysli, ze vymysli nieco okruhlejsie ako koleso ;-)
uff
celé vláknomrdanie
celé vláknoRe: mrdanie
celé vláknodvojita ochrana
celé vláknoProblem vsech techto ochran je v tom, ze v urcity okamzik skrz ne bude schopen projit jen pocitac a clovek nikoliv. Toho by mozna stalo za to vyuzit, napsat nejaky jednoznacny test, kde clovek udela nutne chybu a pocitac nikoliv.
Pekny priklad byl zminen v diskusi, dat poli nazev URL a chtit v nem aktualni rok, to je trivialni a mnohem ucineji fitruje lidi a pocitace, nikoliv lidi a lidi.
Nenutte uzivatele premyslet je marketingovy pristup microsoftu, celkem funguje, spousta lidi, kteri byli schopni v dobe DOSu editovat config.sys a autoexec.bat jsou dnes schopni si splest disketu a CDko. Za widle se plati penezi, za linux znalostmi, takze neni problem v testu, ktery donuti trochu zapremyslet - odfiltruje uzivatele, kteri stejen nemeli co rict, ale je problem v testu, ktery vyzaduje primarne nejakou dovednost ci driver.
Nedavno jsem zaregistroval test zalozeny na wikipedii - inu cekam kdy ji spameri shodi pri hledani odpovedi :)

