Wat is 'n CAPTCHA-toets? Hoe werk CAPTCHAs?

Beskerm webtuistes van hackers, 'n paar ewekansige karakters op 'n keer

'N CAPTCHA is 'n kort aanlyn tik toets wat maklik is vir mense om te slaag, maar moeilik vir die robot sagteware programme te voltooi-vandaar die toets se werklike naam, Heeltemal outomatiese Public Turing toets rekenaars en mense Apart . Die doel van 'n CAPTCHA is om hackers en spammers te ontmoedig om programmatuur op die web te gebruik.

Hoekom is CAPTCHAs nodig?

CAPTCHAs bepaal dat hackers misbruik maak van aanlyndienste.

Hackers en spammers probeer onetiese aanlynaktiwiteite, insluitend:

CAPTCHA toetse kan baie algemene, outomatiese aanvalle verhoed deur die robotsagteware te blokkeer om aanlyn-versoeke in te dien. Hulle word meestal ontplooi wanneer webwerf-eienaars eerder tegnologie gebruik om spammy-inligting in die eerste plek te sluit, as om daardie inhoud skoon te maak nadat dit bygevoeg is. Sommige webwerf-operateurs, byvoorbeeld, vermy CAPTCHAs om gebruikerswrywing te verminder en in plaas daarvan gebruik algoritmes om verdagte kommentaar of rekeninge te scan en kwarantyn te maak nadat hulle geskep is.

Hoe werk CAPTCHAs?

CAPTCHAs werk deur jou te vra om 'n frase te tik dat 'n robot moeilik gedruk sal word om te lees. Gewoonlik is hierdie CAPTCHA-frases foto's van roerwoorde, maar vir gesiggestremde mense kan hulle ook stemopnames wees. Hierdie prente en opnames is moeilik vir konvensionele sagtewareprogramme om te verstaan, en daarom kan robots gewoonlik nie die frase tik in reaksie op die prent of opname nie.

Namate kunsmatige intelligensievermoëns toeneem, groei die spamrobots meer gesofistikeerd, sodat die CAPTCHA's oor die algemeen in kompleksiteit ontwikkel as antwoord.

Is CAPTCHAs Suksesvol?

CAPTCHA-toetse blokkeer effektief die meeste ongesofistikeerde outomatiese aanvalle, en daarom is dit so algemeen. Hulle is nie sonder hul foute nie, maar ook 'n neiging om mense te irriteer wat hulle moet beantwoord.

Google se Re-CAPTCHA-sagteware - die volgende evolusie van CAPTCHA-tegnologie - gebruik 'n ander benadering. Dit probeer om te raai of 'n sessie begin is deur 'n mens of 'n bot deur die gedrag te ondersoek wanneer die bladsy laai. As dit nie vir 'n mens kan sê nie, is dit agter die sleutelbord. Dit bied 'n ander soort toets, óf die "Klik hier om jou menslike" -kassie te bewys of 'n visuele legkaart gebaseer op 'n Google Images-foto of 'n frase wat van Google gescan is. boeke. In die fototoets kliek jy op al die dele van 'n prent wat 'n soort voorwerp bevat, soos 'n straatteken of 'n motor. Beantwoord korrek, en jy gaan voort; antwoord verkeerd, en jy word aangebied met 'n ander prentjie legkaart om op te los.

Sommige verskaffers bied tegnologie aan wat die "toets" -deel van die CAPTCHA verwyder deur die toegang van webwerwe uitsluitlik aan sekere kriteria rakende die patroon van interaksie van 'n web sessie te verleen of te ontken.

As die sekuriteitsagteware vermoed dat daar geen mens is wat die sessie bestuur nie, ontken dit stilweg 'n verbinding. Andersins verleen dit toegang tot die versoekte bladsy sonder enige tussentydse toets of vasvra.