Слайд 2CAPTCHA
Ка́пча (CAPTCHA — англ. Completely Automated Public Turing test to tell Computers
and Humans Apart — полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей) — компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером. Термин появился в 2000 году. Основная идея теста: предложить пользователю такую задачу, которая с лёгкостью решается человеком, но крайне сложна и трудоёмка для компьютера.
Слайд 3Варианты реализации
В наиболее распространённом варианте капчи пользователь вводит символы, изображённые на рисунке
(зачастую с добавлением помех или полупрозрачности), но так, чтобы было очень затруднительно машинное распознавание текста.
Слайд 4Уязвимости
Использование уязвимостей
Угадывание
Использование баз данных
Автоматическое распознавание
Распознавание чужими руками
Слайд 5Полезность
Капча сама по себе не может остановить спамеров. С другой стороны, этот
метод защиты может создавать большие неудобства людям.
К тому же капчей злоупотребляют, например, файловые хостинги, что несёт в массы сервисы по распознаванию капчи и делает её ещё более неэффективной.
Слайд 6ReCAPTCHA
ReCAPTCHA — система, разработанная в университете Карнеги — Меллон для защиты веб-сайтов
от интернет-ботов и одновременной помощи в оцифровке текстов книг. Является продолжением проекта CAPTCHA. В сентябре 2009 года reCAPTCHA была приобретена компанией Google.
Слайд 7ReCAPTCHA
Текстовые реализации
Графические реализации
Слайд 8Прочие разновидности
Логическая капча
Поведенческая капча
Звуковая каптча
Слайд 12Альтернатива капчи
Как подсчитала компания Cloudflare , на решение каптчи у пользователя уходит,
в среднем, 32 секунды. В мире насчитывается 4,6 млрд пользователей Интернета, и каждый сталкивается с такими задачами примерно раз за 10 дней. Таким образом, на решение каптчи ежедневно уходит примерно 500 лет.
Слайд 13Альтернатива капчи
Каждое устройство имеет встроенный защищенный модуль, содержащий уникальный секрет, запечатанный производителем.
Cloudflare запрашивает у устройства доказательства подлинности, не раскрывая информацию о модуле.
Слайд 14Альтернатива капчи
Криптография с открытым ключом позволяет создавать неподдающиеся подделке цифровые подписи, а
пользователь генерирует их ключ, которым может подписывать сообщения, и ключ проверки, который может использовать кто угодно для проверки их подлинности.