- Тесты на Recaptcha не являются особенно эффективными при блокировании угроз безопасности, исследуемые претензии
- Тесты безопасности также стоят миллионы часов в потерянное время для пользователей
- Новые «невидимые проблемы» могут быть альтернативой для компаний
Не так много пользователей Интернета, которые не знакомы с капчами или «полностью автоматизированными общественными тестами на Тьюринга, чтобы справиться с компьютерами и людьми» — часто используемые тесты, которые дают им доступ к веб -сайтам, часто с помощью «нажимать» изображение с светом или светом или что-нибудь.
Что ж, оказывается, что популярные легкие неудобства всех даже не эффективны в предотвращении трафика бота, как исследование под названием «Ошеломленный и растерянный: большое реальное исследование пользователя от RecaptChav2 в реальном мире»Обнаружил, что тесты потратили впустую миллионы часов для пользователей Интернета, но также оценили 888 миллиардов долларов США на преследование данных cookie для Google.
Тесты практически неизбежны и настолько широко распространены, что пользователи решили около 819 миллионов часов, хотя каждый тест принимает исследователей только 3,53 секунды в конце исследователя. Боты все больше способны решать капчи, и тесты могут быть устаревшими — вот что мы знаем до сих пор.
Непреодолимая ферма печенья?
В отчете отмечается, что существуют два общих типа тестов, CAPTCHA и Recaptcha-первыми являются текстовые проблемы, в которых пользователи расшифровали укороченные символы, а второй-расширенный подход, основанный на изображении, который тратит фотографии Google Street View и в картинки, в которых пользователей просят, например, выбрать изображение, включая велосипед.
Когда Google 2009 Recaptcha вступил во владение, он использовал эту технологию для улучшения обзора Google Street, обрабатывая фотографии номеров дома и уличных знаков и оцифруя книги Google.
Но капчи больше не для этой цели или, по крайней мере, не столь подходящих, как раньше. Разработка новых инструментов искусственного интеллекта означает, что тесты CAPTCHA могут быть решены ботами, что делает его почти полностью устаревшим, но только для этого якобы Цель технологии.
К 2010 году были автоматизированные услуги, которые могли решить проблемы идентификации изображений со 100% точностью, так что тесты на recaptcha неадекватны в качестве проблемы безопасности.
Это исследование показывает, что пользовательские куки -файлы, браузеры и браузеры Recaptcha от Recaptcha широко отслеживают все, все из которых можно использовать для использования пользователей и для рекламы.
В исследовании также объясняется, что тесты «не имеют смысла в качестве службы безопасности, но это будет иметь смысл, потому что записанные данные изображения очень ценны и даже продаются Google».
Законные проблемы не только имеют защиту пользователей, но и исследователи также наблюдали поддельные страницы Captcha, которые использовались для распространения инфотальных вредоносных программ и представляют серьезный риск ничего не подозревающего серфинга.
«Ввиду очевидной восприимчивости, простой реализации великой автоматизации и использования инвазивного отслеживания файлов cookie для отслеживания защиты данных, ящик для управления RecaptChaV2 показан как полный разрыв в безопасности в качестве инструмента безопасности», — подтвердило исследование.
Тем не менее, это не просто пустая трата времени, и, как и во всех мероприятиях по Интернету, Captchas использует энергию — 7,5 млн. КВт или 7,5 млн. Фунтов стерлингов, чтобы быть точным.
Это приводит нас к «истинной цели» тестов CAPTCHA. Эти тесты могут получить огромную прибыль для Google, что, возможно, достигли от 8,75 до 32,3 млрд. Долл. США за продажу своей общей записи данных.
«Вывод может быть расширен, что истинная цель RecAptChaV2 — это бесплатная работа, отмеченная изображением, и преследование фермы Cookie за рекламу и получение данных, которые замаскивают себя как служба безопасности».
«Невидимая» альтернатива
Для компаний, несомненно, важно проверить, являются ли пользователи людьми или ботами — защищать от атак DDOS, царапин данных, масштаб и многого другого. Так что, если CAPTCHA не является эффективной мерой безопасности (и довольно раздражает пользователей), каковы альтернативы?
Капча практически неизбежна для всех, кто занимается серфингом в Интернете. Тем не менее, существуют альтернативы для компаний, которые могут перейти от тестов к немного более безопасным и более дружелюбным пользователям.
В настоящее время существуют «невидимые проблемы», которые предлагают гораздо более дружественное безопасное решение для пользователей для веб -сайтов с улучшенной точностью и адаптивностью данных. Они работают со сложными алгоритмами и поведенческим анализом, чтобы провести различие между людьми и ботами, и все без явного взаимодействия с пользователем.
Эти невидимые проблемы не обязательно означают конец потребности в CAPTCHA, но вы можете объединиться с традиционными тестами CAPTCHA, чтобы предложить гораздо более плавный опыт и в то же время предложить более надежную безопасность для корпоративных сайтов.
Чтобы обеспечить безопасность ваших сетей от атак бота, мы также представили лучшее программное обеспечение для брандмауэра. Это поможет вам, выступая в качестве знака вокруг вашей сетевой инфраструктуры и множество вредных файлов, прежде чем вы сможете установить и повредить свою систему.