Drogi użytkowniku! Wykryłem, że korzystasz z AdBlocka. Nie zamierzam Cię blokować, gdyż jest to nie równa walka, zatem proszę Cię. Proszę Cię o to byś wyłączył AdBlocka w mojej domenie.
Dlaczego? Wyświetlane u mnie reklamy nie są inwazyjne - są statyczne oraz wyświetlane w jednym miejscu - nie będą Ci przeszkadzać - to miejsce to sidebar.
Tak jak już wspomniałem - walczyć nie zamierzam jednak przyciemnię Ci trochę tekst abyś jednak dał mi szansę ;-)
Aby wyłączyć blokowanie w mojej domenie kliknij prawym przyciskiem myszy na ikonkę adblocka i wybierz "Wyłącz blokowanie na kubofonista.net". Dzięki!

Zmiana sposobu walki ze SPAMem

?

Hi.

Kolejna rzecz której nie było w planach. System reCAPTCHA zawiódł. Został złamany przez 4chan. Nadszedł czas na zmiany zasady walki ze spamem na blogu. Zmiany na co? Przeczytaj

reCAPTCHA złamana

System reCAPTCHa został złamany przez 4chan. Doświadczyłem tego, jak SPAM wtargnął na mojego bloga mimo tego, że system był aktywny. Jak złamali reCAPTCHĘ? Niestety bardzo prosto.

Zasada działania systemu:

Jak wiadomo, reCAPTCHA zawsze przedstawia użytkownikowi dwa słowa. Pierwsze z nich jest słowem kontrolnym, znanym systemowi, a drugie jest nieznane – i je właśnie musi rozpoznać człowiek, poprawiając błędy OCR. Jeśli dany napis regularnie jest rozpoznawany w określony sposób, wówczas system wprowadza je do swojej listy słów kontrolnych.

Jak został złamany:

Hakerzy zrozumieli, że jeśli zawsze będą każde nieznane słowo rozpoznawać jako ten sam napis, w efekcie system zostanie wypełniony tysiącami błędnie rozpoznanych napisów – i każdy z testów z nich korzystających będzie można „przejść” za pomocą tego samego słowa. Nowe boty zaczęły przetwarzać testy reCAPTCHA, wyszukiwać łatwe do rozpoznania słowa kontrolne i „odczytywać” słowo nieznane jako „PENIS”. Finalnie okazało się, że znaczny odsetek napisów w systemie jest automatycznie przekładany na słowo PENIS. Znawcy literatury odkryją kiedyś z przerażeniem, że ulubionym słowem autorów z przeszłości była właśnie nazwa męskiego organu płciowego.

Źródło: Webhosting.pl

Nowa droga walki ze SPAMem

Skoro reCAPTCHA jest już złamana a co gorsza – sam tego doświadczyłem REZYGNUJĘ Z TEGO SYSTEMU. Tak, Mescamie – nie musisz już chodzić po okulary chcąc napisać komentarz ani tym bardziej czuć się jak robot. Nowym zabezpieczeniem bloga będzie Akismet wraz z banowaniem IP spamujących (może te banowanie to walka z wiatrakami ale są ludzie którzy sami spamują tak więc – zanim napiszesz SPAM zastanów się). Planuję także zmiane konfiguracji moderowania komentarzy. Osoba z jednym zaakceptowanym komentarzem będzie miała następne akceptowane automatycznie, ale to dopiero wkrótce.

Fajny tekst? Podziel się ze znajomymi:
  • Blip
  • Flaker
  • Facebook
  • Twitter
  • Gadu-Gadu Live
  • Google Buzz
  • Google Bookmarks
  • Gwar
  • Wykop
  • PDF
  • RSS
  • Print

Zobacz inne ciekawe wpisy:

  • Wszystkie na stronie głównej :)
  • sts
    ja słyszałem że w wersji 2.5 wordpressa akismet przepuszcza więcej spamu, także ja nie aktualizuje skryptu swojego bloga
  • Dokładnie , Akismet jest najlpeszy i wystarcza w zupełności do walki ze spamem .
  • Mes
    @Kubofonista: wszystkie capcthe są be, tylko utrudniają życie normalnym... Na blogach Akismet sprawuje się wyśmienicie, blokuje każdy komentarz od bota, czy to sensowny czy nie...
  • @Kubofonista
    W końcu masz jeszcze możliwość usuwania komentarzy, bana na IP (jak wcześniej napisałeś). Poza tym jak będziesz miał mnóstwo spamu, zawsze możesz włączyć moderowanie komentarzy (tj. musisz każdy zaakceptować). Niestety nie wiem czy takie rozwiązanie będzie się sprawdzać dla większego bloga.
  • @sproject
    Tak ale zawsze można raz napisać z sensem poto aby później dawać niepozorny spam
  • Ja z reCAPTCHy na blogu nigdy nie korzystałem - Akismet w zupełności wystarcza.

    A rozwiązanie, które pozwala na autoakcpetację komentarzy od zaufanych osób stosuje od samego początku. Póki co sprawdza się doskonale oszczędzając mi nieco pracy.
blog comments powered by Disqus
© Kubofonista HomePage. All rights reserved.  
Icons: Sylwia Besz | Design: Theme Junkie.
  • RSS
  • Blip
  • Flaker
  • Twitter
  • Soup.io
  • Facebook
  • GoldenLine
  • NetworkedBlogs
  • Wykop
  • YouTube