Salut.
En lisant ce journal sur le spam, j'ai repensé à la méthode des 'captchas' utilisés sur les blogs, ces espèces d'images contenant des symboles que l'on demande au posteur d'un message de retaper pour confirmer qu'il est bien un humain (ou au moins quelque chose d'approchant) [1]. J'ai cherché un peu si il y avait des commandes toutes faites qui permettraient de générer des captchas de manière simple ('pour les nuls'), et j'ai pas vu grand chose, donc j'ai essayé de m'y coller.
Ca donne Captcha! [2], un petit programme (400ko chez moi) qui genère une chaine de caractères aléatoires et une image correspondante que l'on peut sauver sous un format quelconque (surtout quand on a ImageMagick d'installé). La chaine réponse est également retournée sur la sortie standard lorsque l'on lance le programme. Quelques options permettent de customiser un peu la bête (lancer avec '-h' pour la liste des options disponibles).
Le programme a très peu de dépendances externes pour fonctionner donc ca devrait pouvoir tourner un peu près partout sans souci. En plus le code est très très court [3] donc peut être facilement repris et adapté si le coeur vous en dit. Voila c'est juste une petite maquette, en fait je voulais juste savoir si ca pouvait servir à quelque chose 'en vrai' ?
Vos avis sont les bienvenus.
[1] http://en.wikipedia.org/wiki/Captcha
[2] Site avec exemples : http://www.greyc.ensicaen.fr/~dtschump/captcha/
[3] Code source : http://cimg.cvs.sourceforge.net/cimg/CImg/examples/captcha.c(...)
# ImageMagick
Posté par Pipo Le Clown . Évalué à 10.
Hop! ---> [ ]
[^] # Re: ImageMagick
Posté par Maxime (site web personnel) . Évalué à 9.
Attend moi ! --> [ ]
[^] # Re: ImageMagick
Posté par libre Cuauhtémoc . Évalué à 8.
Moi, j'ai pas honte, je mme trouve drôle, donc je ne sors pas, je reste sur place
# En parlant de captcha, aujourd'hui...
Posté par cosmocat . Évalué à 2.
http://tech.slashdot.org/article.pl?sid=08/04/23/0044223&(...)
# Autre type
Posté par Olivier Esver (site web personnel) . Évalué à 7.
J'ai vraiment apprécié car beaucoup plus lisible.
S'il y a un problème, il y a une solution; s'il n'y a pas de solution, c'est qu'il n'y a pas de problème.
[^] # Re: Autre type
Posté par feth . Évalué à 4.
[^] # Re: Autre type
Posté par Victor STINNER (site web personnel) . Évalué à 6.
http://www.heise-online.co.uk/security/Trojan-tricks-users-i(...)
Sinon, on peut trouver des petites annonces du genre "décoder 1000 captchas pour 10$" visant les pays où la main d'oeuvre n'est pas chère (ex: philippines). Je n'ai plus d'url sous le coude.
[^] # Re: Autre type
Posté par GeneralZod . Évalué à 6.
[^] # Re: Autre type
Posté par Moogle . Évalué à 2.
Et quelles alternatives aux captchas pourraient se révéler plus efficaces ?
[^] # Re: Autre type
Posté par feth . Évalué à 2.
[^] # Re: Autre type
Posté par Larry Cow . Évalué à 8.
C'est pas tellement une question d'alternative : les captchas dans ce cas remplissent parfaitement leur rôle. Ils valident le fait que la personne au bout du captcha soit un humain. Et c'est vrai.
Le truc, ça serait peut-être de poser la question autrement. Que veut-on prouver, en fait? Qu'untel est bien la personne assise devant l'ordinateur connecté à nous? Ou que la personne connectée a des intentions pures?
Je prétends pas que la chose soit prouvable, mais en tous cas la question n'est peut-être pas "juste" l'appartenance de l'interlocuteur à l'espèce humaine.
[^] # Re: Autre type
Posté par Victor STINNER (site web personnel) . Évalué à 5.
[^] # Re: Autre type
Posté par Thibault (site web personnel) . Évalué à 1.
J'ai mit quelques exemples sur http://ice-barrier.homelinux.org/all/cap_all.jpg
Si quelqu'un pouvait m'eclairer sur la fiabilité de ces solutions qui à mon avis ne sont plus trop efficaces si on code un robot exprès pour le site.
[^] # Re: Autre type
Posté par BAud (site web personnel) . Évalué à 3.
[^] # Re: Autre type
Posté par iznogoud . Évalué à 4.
[] <===
[^] # Re: Autre type
Posté par Prae . Évalué à 2.
[^] # Re: Autre type
Posté par Guillaume Lebigot (site web personnel) . Évalué à 4.
Je sais de quoi je parle.
[^] # Commentaire supprimé
Posté par Anonyme . Évalué à 7.
Ce commentaire a été supprimé par l’équipe de modération.
# Autre idée
Posté par Gof (site web personnel) . Évalué à 10.
Il suffit de voir si le posteur arrive à battre l'ordinateur avec un handicap de 9, s'il y arrive, c'est un humain. :-)
[^] # Re: Autre idée
Posté par Aldoo . Évalué à 10.
# Lien erroné
Posté par be_root . Évalué à 1.
Il se prend pour Napoléon, son état empire.
# Utilisation ?
Posté par Moogle . Évalué à 1.
[^] # Re: Utilisation ?
Posté par xumelc . Évalué à 2.
[^] # Re: Utilisation ?
Posté par Moogle . Évalué à 3.
[^] # Re: Utilisation ?
Posté par David Tschumperlé (site web personnel) . Évalué à 3.
J'imagine qu'avec un petit script qui va bien, tu peux faire qu'un captcha soit choisi aléatoirement à l'affichage de ta page.
# Captcha accessible
Posté par Nicolas (site web personnel) . Évalué à 1.
Pas un spam.
[^] # Re: Captcha accessible
Posté par Éric (site web personnel) . Évalué à 3.
Et parti de ce principe tu n'as même pas besoin de faire faire un calcul ou d'emm* l'utilisateur à repérer la position d'une lettre. Tu peux lui demander "tapes toto dans la case suivante". Tu n'as même pas besoin de changer le terme à taper dynamiquement.
[^] # Re: Captcha accessible
Posté par gyhelle . Évalué à 3.
[^] # Re: Captcha accessible
Posté par Gof (site web personnel) . Évalué à 2.
[^] # Re: Captcha accessible
Posté par Larry Cow . Évalué à 5.
[^] # Re: Captcha accessible
Posté par Yannick (site web personnel) . Évalué à 1.
# mouais
Posté par Éric (site web personnel) . Évalué à 4.
Je suis loi de le faire moi-même mais le tiens n'est par exemple probablement pas le plus complexe à casser parce que le "bruit" est constant.
- On peut déjà enlever tous les points isolés
- On enlève ensuite tout ce qui ressemble à un arc de cercle de 1px de grosseur de trait et de couleur constante. On devrait certainement arriver à les retirer quasi tous automatiquement.
Ensuite il ne reste que les lettres+chiffres et leurs déformations de base, qui ne semble pas être énormes par rapports aux autres captcha sur le marché qui sont pourtant déjà cassés.
Après ça implique que le spammeur fasse un robot spécialement pour toi mais si ce n'est pas le cas tu peux même directement demander "écris toto dans la case suivante" en pur texte sans image, ça fonctionnera aussi.
[^] # Re: mouais
Posté par Mat (site web personnel) . Évalué à 7.
même celui là ? :)
http://www.masterthebusiness.com/wp-content/uploads/2008/03/(...)
[^] # Re: mouais
Posté par Olivier Esver (site web personnel) . Évalué à 8.
S'il y a un problème, il y a une solution; s'il n'y a pas de solution, c'est qu'il n'y a pas de problème.
[^] # Re: mouais
Posté par CrEv (site web personnel) . Évalué à 8.
(si mes souvenirs sont bon, d(sin(x))/dx = cos(x)
4*cos(7*x - pi/2) avec x = 0 -> cos(-pi/2) = 0)
merde, je dois pas être humain... ;-)
(par contre, un ordi doit bien pouvoir le faire aussi, non ?)
[^] # Re: mouais
Posté par Matthieu Moy (site web personnel) . Évalué à 2.
Mais t'as de la chance, le coefficient 7 part dans la division par zéro de toutes façons.
[^] # Re: mouais
Posté par CrEv (site web personnel) . Évalué à 2.
Je me disais bien que c'était pas possible que j'y arrive du premier coup (même si le résultat est le même) ;-)
[^] # Re: mouais
Posté par Sylvain Sauvage . Évalué à 2.
[^] # Re: mouais
Posté par David Tschumperlé (site web personnel) . Évalué à 1.
Je viens donc de faire une petite modif pour avoir des cercles d'épaisseurs quelconques et des dégradés de couleur dans les lettres.
Ca me semble un peu plus dur à analyser comme images.
[^] # Re: mouais
Posté par Gof (site web personnel) . Évalué à 1.
Les dégradés ça changera probablement rien car la reconaissence se fera sur une image monochrome.
Et les cercles d'épaisseur quelconque seront encore facile à repérer.
# Sexy or not
Posté par Jérôme Pinot (site web personnel) . Évalué à 6.
http://hotcaptcha.com/
Il faut trouver quelles sont les 3 photos sexy sur un panel de 9 (il y a une version masculine aussi pour adonai<).
[^] # Re: Sexy or not
Posté par pix (site web personnel) . Évalué à 2.
[^] # Re: Sexy or not
Posté par M . Évalué à 4.
[^] # Re: Sexy or not
Posté par djibb (site web personnel) . Évalué à 4.
super péjoratif en plus (les gros, les poilus etc.)
[^] # Re: Sexy or not
Posté par Pipo Le Clown . Évalué à 2.
# PWNTcha
Posté par PenPen . Évalué à 4.
[^] # Re: PWNTcha
Posté par Gniarf . Évalué à 5.
[^] # Re: PWNTcha
Posté par Mat (site web personnel) . Évalué à 4.
"Le russe" a eu visiblement moins d'éthique, mais quelque part, c'est peut être un mal pour un bien.
Je pense aussi que les captchas sont une mauvaise solution. C'est pénible pour l'utilisateur, c'est discriminatoire ( http://linuxfr.org/~dtschump/26513.html#925120 ) , et ca ne fonctionne pas bien ( http://www.cs.sfu.ca/~mori/research/gimpy/ez/ )
Quand je vois l'efficacité des outils tels que spamassassin ou dspam, je me dis que ca doit tout à fait être transposable aux commentaires des forums. L'apprentissage est très rapide, et diablement efficace.
Mon message en un mot : cassons les captchas, et trouvons autre chose de mieux ! :P
# ASCII Art
Posté par ErrTu . Évalué à 1.
C'est ce qui est utilisé pour s'enregistrer sur undeadly[3].
[1] http://www.openbsd.org/cgi-bin/man.cgi?query=banner
[2] http://www.figlet.org/
[3] http://undeadly.org/cgi?action=register
[^] # Re: ASCII Art
Posté par Sufflope (site web personnel) . Évalué à -2.
[^] # Re: ASCII Art
Posté par ErrTu . Évalué à 5.
Cela vient d'une police incorrecte pour afficher les champs HTML dans ton navigateur ou alors que pour une raison inconnue il bouffe les espaces alors qu'il ne devrait pas.
[^] # Re: ASCII Art
Posté par Sufflope (site web personnel) . Évalué à 0.
M'enfin c'est pas grave, mais si le même test ne passait pas sous elinks sur OpenBSD (au moins 0,01% de part de marché) on hurlerait à l'innacessibilité :)
# LA SOLUTION
Posté par alexissoft . Évalué à 4.
[^] # Re: LA SOLUTION
Posté par z a . Évalué à -2.
[^] # Re: LA SOLUTION
Posté par chl (site web personnel) . Évalué à 3.
[^] # Re: LA SOLUTION
Posté par Victor STINNER (site web personnel) . Évalué à 4.
# Encore un captcha
Posté par GG (site web personnel) . Évalué à 3.
le voilà:
http://xbright.codingteam.net/dotclear/index.php/post/2008/0(...)
/me --> []
Pourquoi bloquer la publicité et les traqueurs : https://greboca.com/Pourquoi-bloquer-la-publicite-et-les-traqueurs.html
# Captcha Donuts
Posté par Prae . Évalué à 2.
Un Captcha bassé sur des images, genre:
On voit une image d'Homer, en dessous un form avec ecrit: "Mais c'est qui donc ?"
Bon, ok, pour générer une un captcha aléatoire c'est mort ... mais c'est sûrement mieux que des characters non ? :-)
[^] # Re: Captcha Donuts
Posté par zebra3 . Évalué à 3.
Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur
[^] # Re: Captcha Donuts
Posté par Prae . Évalué à 3.
[-1 parce que voila ...]
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.