Egy robot hogyan tud Gmail fiókot létrehozni?
Nem kell igazából az sem.
Letölteni le lehet simán az oldalt, illetve belőle a képet, majd a szükséges adatokkal könnyedén lehet továbbítani.
Viszont a képfelismerés maga annyira nem könnyű művelet, másrészt meg mit érne vele, ha 1-1 címet bereggel?
Garantálom, hogy IP cím ellenőrzés van, szóval amúgy sem tudnak túl gyorsan túl sok címet regisztrálni senki.
Már miért is?
Nem egy robotot írtam már én is és nem egy weboldalon készítettem ellenük védelmet...
Több évnyi szakmai tapasztalattal a webes technológiák és az informatikai biztonság terén nem igazán hiszem, hogy csak úgy baromságokat írnék, de te biztos jobban tudod és azért kérdezel itt. :)
1) Mert nem hiszem, hogyha letöltöd az oldalt és utána visszaírsz, azt elfogadja, mert másodszorra tök más képet generálna, egy lehetőséged van csak on-line.
2) Ha követed a gépi tanulás jelenlegi állását és az algoritmusokat, akkor tudhatod, hogy mindennapos feladat, legalábbis az a fajta, amit a Gmail használ.
3) Én nem érek vele semmit, de ha nem lenne a robot veszély, akkor nem is védekeznének ellene, vagy csak az IP címeket vizsgálnák
1, Egyáltalán nem vagy tisztán a HTTP protokoll működésével. Nézz utána.
Igen, minden letöltősnél új kép generálódik, de minek is kéne letölteni 1-nél többször az oldal kódját?
2, Tisztában vagyok vele, de 100%-os garantált eredmény nincs, illetve oké, hogy ez még csak-csak megoldható, de emiatt halál fölöslegesen nem állnak neki az emberek komplex algoritmusokat implementálni.
3, CSAK az IP cím vizsgálata önmagában kevés és semmi megkülönböztetést nem tesz az ember/gép között.
Több technológiát együtt szoktak alkalmazni ilyen esetekre.
Egyrészt még a legegyszerűbb kép is a robotok több, mint 90%-át kiszűri, mert egy jó képfelismerő szoftvert nem 2 perc megcsinálni. (Vannak viszonylag kész megoldások, de akkor is ez megint más kérdés.)
Következő lépés, ha egy bot beregisztrál 1 címet annak mi értelme?
A botokat tömeges spamelés miatt szokták készíteni és itt jön a képbe egy másik védelmi vonal, mondjuk egy idő alapú IP vizsgálat, ami tegyük fel megakadályozzál az újabb regisztrációt x percig/óráig.
(Ezen felül még bőven lehetnek megoldások. Például oké, hogy 1 címről x ideig nem tudsz újat reggelni, de garantálom, hogy erősen gyanús lesz már akár a 3-4. cím regisztrálása is az üzemeltetőknek, vagy egy automata ellenőrző scriptnek.)
Továbbá pedig oké, ki sikerült játszani és tegyük fel 1-2 óránként lehet bereggelni egy új címet.
Ezzel mégis mit ér bárki is?
Elszórakozik több órát az életéből éééés tud magának csinálni sok címet. Értelmes?
Nem.
Elméleti síkon lehetséges, sőt gyakorlatilag is, de értelme nincs.
1) ha így van, akkor köszönöm a választ
2) A Gmail a legismertebb és nagyon egyszerű a képe, szinte 100%-os és nem is kell senkinek elkezdeni komplex algoritmusokat írni, mert ingyenesen elérhető számtalan, és nem is annyira komplex, pl. egy sima Boltzmann-gép megcsinálja, azt mondjuk nem tudom, hogy menniy idő van a viszontválaszra, hogy van-e valami időkorlát, mert akkor a gyorsaság is számít, de az is megoldható
3) szerintem ha valaki botokat tud írni, akkor nem nehéz számára azt különböző IP címekről beléptetni
3, Ez nem így megy. Kicsit nézz utána a TCP/IP-nek is.
Nem lehetetlen proxykkal IP-t cserélni, ugyanakkor megfelelően működő ingyenes proxy listákat nem olyan könnyű szerezni, ráadásul ezek a listák nem is túl megbízhatóak, mivel sok cím feketelistára kerül hamar.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!