captcha.jpg Деятельность нехороших программ-роботов (ботов), засыпающих спамом комментарии блога, заставляет использовать для борьбы со спамом в комментариях капчу. Капча – это задача, решение которой для человека не составляет труда, а робота ставит в тупик (тут, кстати, есть некоторое глубокое пересечение с NP-полными задачами, – шутка).

Для отправки комментария капчу требуется решить. Не слишком вежливо по отношению к комментатору, но что делать – я пробовал отключать капчу на dxdt.ru, результат ошеломляющий: несколько сотен комментариев со ссылочным спамом от ботов в сутки.

Так вот, капчи бывают самые разные. Я уже опробовал на dxdt.ru несколько вариантов, самые ранние из которых были текстовыми, а не “картиночными”.

Первый вариант состоял в решении простой арифметической задачи: “Сложите 3 и 1, результат введите в поле ответа”. Через некоторое время пришли боты и оставили спамерские сообщения.

Второй вариант капчи был даже и не капчей, а “вежливой системой” опознавания “свой-чужой”, работавшей по схеме “запрос-ответ”. Противоботовый комплект включал серверную и клиентскую часть. Впрочем, это конечно громко сказано, потому что обе части исчерпывались парой десятков написанных мной строк кода на загадочных языках PHP и javascript.

Система работала так: в форму комментирования сервером передавался некий код-пароль, отзыв на который вычислялся на стороне браузера с помощью особого кода javascript. Вычислялся отзыв автоматически, пользователю ничего решать не надо было. А без знания начальных установок серверной части сделать универсальный решатель для бота также оказывалось затруднительным. Кроме того, по моим тогдашним ощущениям, бот не должен бы разбирать javascipt на атакуемых страницах.

Некоторое время всё шло хорошо и спама не было. Потом пришёл некто (со стороны сервера выглядевший как браузер) и оставил спам на нескольких страницах, выполнив javascript. Не ясно, был ли это бот или биоробот (специалисты в этой непростой области мне потом говорили, что возможны оба варианта).

Третий вариант капчи опять стал невежливым и работал в кольце вычетов по модулю два (опять шутка): от комментатора требовалось определить ключевое слово, введя только чётные (или нечётные) буквы исходного слова, которое приводилось в форме комментирования. Почему-то с этой капчей не умели справляться некоторые живые комментаторы. Поэтому пришлось видоизменить задачу: длительное время проработавший вариант предлагал ввести короткое ключевое слово наоборот, справа-налево (rumba = abmur).

Впрочем, однажды текстовую капчу на dxdt.ru заменили картинки из найденного в закромах вордпрессовского репозитория хорошего плагина. Картиночная капча предлагает распознать символы на картинке. Для бота такая задача трудна. Особенно если символы качественно подобраны. (Правда, некоторые капчи из картинок-символов боты умеют распознавать хорошо.) Работающая сейчас на dxdt.ru картиночная капча пока не пропустила сколь-нибудь заметного количества спама. Тем не менее, на неё иногда жалуются комментаторы, что распознать сложно. Я думаю, что подобная жалоба однозначно идентифицирует человека. Впрочем, может уже есть и боты-жалобщики.

Тем не менее, я подумываю сделать новую капчу – геометрическую. Пример – на картинке к этой заметке. Задача капчи будет формулироваться так: “Сколько {треугольников|прямоугольников|квадратов|кругов|ромбов} вы видите на картинке?”. Посмотрим, какой будет эффект.



Комментарии (6) »

Случайно обнаружилось вот что: читаем в “Википедии” статью “Звуковой барьер” и удивляемся (цитаты):

Динамика образования звукового барьера пока до конца не выяснена, что затрудняет предсказание его возникновения метеорологами. На практике, для предсказания применяются специальные таблицы Брадиса-Гольденвейзера, сопоставляющие данному числу Маха вероятность образования звукового барьера и его высотность.

И далее, в том же духе:

Таким образом, самолёт, осуществляющий полёт за звуковым барьером, не слышим для находящихся с другой стороны наблюдателей – откуда название явления.

Судя по истории, статья висит там несколько месяцев и на неё имеются ссылки из других статей. (Update: после появления этой записки статью удалили. Вот ссылка на предыдущий вариант в “Истории”.)

Сразу напишу: первоисточник этой вики-статьи – юмористическая статья в Новой Аналитической Энциклопедии. При этом, желание Google улучшить качество поисковой выдачи, продвигая на первые позиции статьи из “Википедии”, соответствующие по предмету поисковому запросу, приводит к тому, что по запросу “звуковой барьер” википедический юмор в Google выдаётся на второй позиции. (Addon: выдача “Яндекса” по запросу “звуковой барьер” – столь же плачевна.)

Вот так.

Кто-то ещё сомневается в “полезности” “Википедии”?



Комментарии (12) »

Официальный блог ICANN (это корпорация, управляющая адресами в Интернете) теперь заговорил на русском.



Comments Off on Оффтопик: блог ICANN

Вообще говоря, в наступающем году (2008, правильно?) нас ждёт мощный эффект от хорошо спроектированных ботнетов нового поколения. Собственно, если верить аналитикам, соответствующее “клиентское ПО” уже хорошо разошлось по машинам. Ну и бурный рост Интернета только способствует.

Речь, конечно, про “вредоносные программы”. А под “клиентским ПО”, понятно, подразумеваются “черви-вирусы”, новое поколение которых производит на аналитиков мощное впечатление, которое в паре слов можно охарактеризовать так: “качественная инженерия”.

Основные особенности новых “червей-вирусов” такие: например, теперь они научились образовывать “одноранговые сети”, самостоятельно обнаруживая собратьев, доступных с заражённого компьютера через Интернет. Связи сети формируются самостоятельно, в результате деятельности узлов. При этом в сети нет критически важного центра. О центре, как и положено, “договариваются” в процессе выполнения конкретной задачи. И каждый узел может контролировать доступную часть сети. Ну и, конечно же, единого консолидированного списка узлов-участников также не существует.

Понятно, что бороться с таким ботнетом крайне сложно. Удаление некоторого набора (произвольного) узлов сети лишь приводит к тому, что оставшаяся часть узлов меняет конфигурацию связей. В теории, удачно удалив большой набор узлов, можно разрезать ботнет на несколько несвязанных частей, но для осуществления такой операции нужно обладать информацией о топологии ботнета.

А где взять эту информацию? Негде.

Хитрость в том, что черви-узлы теперь не только научились “мутировать” и обмениваться “апгрейдами”. Не только научились сидеть в “пассивном режиме”, ничем себя не выдавая до наступления “часа Х”. Нет. Хитрость в том, что они теперь шифруют свой “системный” трафик. То есть, команды и данные внутри ботнета, между узлами, передаются в недоступном для анализа виде – грубо говоря, эти “данные-команды” никак нельзя отличить от прочего шифрованного трафика, которого полно в Интернете.

Так что никто даже и не знает, сколько там машин вовлечено в ботнеты нового поколения. И когда их, эти ботнеты, “включат в работу”.

В общем, с Новым годом!



Комментарии (2) »

Завершился POTOP++. В целом, победители ожидаемые и все в одном ключе, в единой канве. Например, в сообществе года – “Хабрахабр”, расклад дополняется гран-при bash.org.ru в номинации “Юмористический сайт”, а тенденцию подчёркивает победа в “Научно-образовательных сайтах” интернет-университета INTUIT.ru с ошибками и на главной странице, и в учебных курсах (кроме того, на втором месте в номинации – “Мембрана”).

Полностью результаты на официальном сайте конкурса.



Comments Off on РОТОР++ – завершился

Вот здесь Андрей Себрант делится записью передачи “Главный герой” по НТВ. В роли героя – сам Себрант. Передача лишний раз подтверждает то, что тележурналистика НТВ (при том, что одна из лучших на российском ТВ) весьма странно (если хуже не сказать) относится к Интернету, да и к фактам из реальности вообще. В сюжете особенно впечатляет фраза про то, как в 1988-м году “заокеанские школьники впервые показали советским профессорам модем” – с этого, как можно сделать вывод, начался Рунет. В общем, это просто-таки образцовый сюжет.



Комментарии (4) »

Завершился второй тур заслуженного интернетовского конкурса РОТОР++. Я вхожу в жюри конкурса, которое как раз на втором этапе определило голосованием финалистов по номинациям. В финале выберут лучших. Кроме того, по результатам второго тура уже определились обладатели гран-при.

Собственно, на данный момент “накладок”, по-моему, в конкурсе две: 1) “Мембрана” набрала больше голосов, чем “Элементы” в номинации “научно-образовательный сайт”; 2) в Рунете не нашлось юмористического сайта, в результате bash.org.ru получил гран-при в юмористической номинации.



Comments Off on Конкурсы Интернета

Что сильно расстраивает в “Премии Рунета”, так это то, что “Википедию” (русскую, к тому же) там опять наградили в номинации “Наука и образование”. Хуже того, “Википедия” оказалась в одном ряду с “Элементами“. Зачем так голосовать, не понятно.



Комментарии (2) »

На “Премии Рунета” есть сервис “народное голосование”. В нём за номинированные сайты голосуют пользователи Интернета, выбирая лучший сайт. Довольно странно читать, что РОЦИТ – титульный организатор “Премии Рунета” – в ответ на жалобы пользователей, которые не смогли проголосовать (их голоса не были приняты сервисом), раскрывает просто пещерную отсталость своей системы учёта голосов. РОЦИТ пишет:

“Нам, в оргкомитет Премии Рунета 2007, периодически поступают письма с жалобами на систему ограничений голосования – не дает голосовать тем, кто последний раз голосовал более суток назад или не голосовал вовсе, выдавая ошибку “Извините, но голосовать можно только раз в 24 часа”.

Причинами данной проблемы могут быть:

1. До того как вы подключились к интернету данный IP использовал другой человек, который принимал участие в голосовании;

2. Ваш компьютер находится в сети имеющий один внешний IP, т.е. из вне все компьютеры сети видны как один.

Мы понимаем, что идентификация пользователя по IP-адресу и Cookie не является 100% гарантом его уникальности, но иного лучшего способа в настоящее время нет.”

То есть люди, голосующие из корпоративной или “домовой” сети, где размещение сотни компьютеров за парой “внешних” (маршрутизируемых) IP – обычное дело, фактически лишены возможности голосовать. Или, например, пользователи коммутируемого доступа, в котором один небольшой пул IP-адресов динамически раздаётся на множество абонентов, – также не смогут нормально голосовать.

С другой стороны, сеть, имеющая большой блок IP-адресов (тысячи), может довольно просто накрутить результаты голосования (в том случае, если с одного IP-адреса можно опять голосовать через сутки). Вообще, при современной ситуации с “внешними” IP-адресами, система строгой авторизации по IP выглядит, по меньшей мере, странно. Нужно либо разрешить голосовать без строгой привязки к IP, либо, если нужно обеспечить точность повыше, использовать более прогрессивную систему авторизации. Самая простая из которых – регистрация с уникальным адресом e-mail, при условии проверки валидности адреса.



Комментарии (3) »

Как известно, “Википедию” использовали для рассаживания по компьютерам доверчивых читателей энциклопедии троянских программ (через публикацию ссылки на поддельные “антивирусы” в подходящих статьях).

Теперь “Википедии” нашлось новое применение: как пишут в блоге Security Fix, хакеры использовали механизм приёма пожертвований “Викимедиа” (головной организации, выпускающей “Википедию”) для автоматической проверки валидности украденных реквизитов банковских карт.

То есть, на счета “Викимедиа” с использованием украденных реквизитов делалось тестовое “пожертвование” с минимальной суммой (пишут, что буквально “один цент”, правда, не ясно, как бы такая малая сумма обрабатывалась). Если пожертвование успешно проходило, то, вероятно, реквизиты признавались действующими и пускались в настоящее дело.

Обнаружили подозрительную активность по большому числу анонимных “миниплатежей”. Теперь, для борьбы с новым применением “Википедии”, сумму минимального допустимого пожертвования увеличат.



Комментарии (1) »

Домены .SU

На правах, так сказать, анонса:

То, о чём долго говорили, фактически случилось (правда, вовсе не первого ноября, как некоторые поспешили сообщить): стоимость регистрации домена в оригинальной зоне .SU (как известно, этот домен пережил одну сверхдержаву) снижают до 600 руб (было 3000 руб).



Комментарии (1) »