<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commenti a: Il buio oltre il CAPTCHA</title>
	<atom:link href="http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/</link>
	<description>proprio quello che aveva ordinato il dottore</description>
	<pubDate>Tue, 06 Jan 2009 05:07:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
		<item>
		<title>Di: Paolo Mainardi</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-461</link>
		<dc:creator>Paolo Mainardi</dc:creator>
		<pubDate>Fri, 21 Sep 2007 13:57:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-461</guid>
		<description>@Laburno

A dire la verità non è che io sia un esperto di Bot, ma da sviluppatore so cosa puo essere utilizzato per sviluppare questi sistemi e non vedo disabilitare JS come una vera soluzione, proprio perchè utilizzando i motori di rendering Mozilla/Konqueror sarebbe semplice portarsi dietro anche l'interprete JS.

Quali sono i sistemi non interpretabili ancora dalle macchine ?

Tutto quello rincodubile ai sensi di un essere umano, quindi la vista (cosa che sfruttano gli attuali captcha) e l'udito, ovviamente oltrepassare sistemi software in grado di risalire euristicamente al risultato prodotto, non per caso le immagini captcha sono cosi distorte.

Hai ragione trovo totalmente inutile far eseguire operazioni aritmetiche o cose di questo tipo.

Bisogna cercare di studiare sistemi in cui solamente un essere umano, sia in grado di poter sviluppare e superare la barriera di sicurezza, dato che al momento le macchine ancora non hanno grandi capacità di analisi autonome :)

Ciao</description>
		<content:encoded><![CDATA[<p>@Laburno</p>
<p>A dire la verità non è che io sia un esperto di Bot, ma da sviluppatore so cosa puo essere utilizzato per sviluppare questi sistemi e non vedo disabilitare JS come una vera soluzione, proprio perchè utilizzando i motori di rendering Mozilla/Konqueror sarebbe semplice portarsi dietro anche l&#8217;interprete JS.</p>
<p>Quali sono i sistemi non interpretabili ancora dalle macchine ?</p>
<p>Tutto quello rincodubile ai sensi di un essere umano, quindi la vista (cosa che sfruttano gli attuali captcha) e l&#8217;udito, ovviamente oltrepassare sistemi software in grado di risalire euristicamente al risultato prodotto, non per caso le immagini captcha sono cosi distorte.</p>
<p>Hai ragione trovo totalmente inutile far eseguire operazioni aritmetiche o cose di questo tipo.</p>
<p>Bisogna cercare di studiare sistemi in cui solamente un essere umano, sia in grado di poter sviluppare e superare la barriera di sicurezza, dato che al momento le macchine ancora non hanno grandi capacità di analisi autonome :)</p>
<p>Ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Laburno</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-456</link>
		<dc:creator>Laburno</dc:creator>
		<pubDate>Thu, 20 Sep 2007 21:28:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-456</guid>
		<description>Paolo il tuo è un ottimo spunto, personalmente però prima di entrare troppo nel tecnico devo "studiare" ancora un po l'argomento bot.

Tu quale sistema "interpretabile solamente da un umano" reputi sia il migliore?</description>
		<content:encoded><![CDATA[<p>Paolo il tuo è un ottimo spunto, personalmente però prima di entrare troppo nel tecnico devo &#8220;studiare&#8221; ancora un po l&#8217;argomento bot.</p>
<p>Tu quale sistema &#8220;interpretabile solamente da un umano&#8221; reputi sia il migliore?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Mainardi</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-455</link>
		<dc:creator>Paolo Mainardi</dc:creator>
		<pubDate>Thu, 20 Sep 2007 18:01:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-455</guid>
		<description>E' vero che i bot attuali non in grado di interpretare JS, ma non per questo possiamo assumere per certo che non riescano a farlo, in fondo basterebbe utilizzare gecko o khtml per creare un bot che sia in grado di interpretare tranquillamente anche i contenuti JS.

@Andre

Possiamo realmente assumere che un bot faccia solamente un submit ? Quanto ci vorrebbe ad adattare un codice di un bot a continuare con il secondo submit ?

L'unico sistema è quello di realizzare sistemi che siano interpretabili solamente da un essere umano, tutto il resto è tranquillamente bypassabile via software.</description>
		<content:encoded><![CDATA[<p>E&#8217; vero che i bot attuali non in grado di interpretare JS, ma non per questo possiamo assumere per certo che non riescano a farlo, in fondo basterebbe utilizzare gecko o khtml per creare un bot che sia in grado di interpretare tranquillamente anche i contenuti JS.</p>
<p>@Andre</p>
<p>Possiamo realmente assumere che un bot faccia solamente un submit ? Quanto ci vorrebbe ad adattare un codice di un bot a continuare con il secondo submit ?</p>
<p>L&#8217;unico sistema è quello di realizzare sistemi che siano interpretabili solamente da un essere umano, tutto il resto è tranquillamente bypassabile via software.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andre</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-451</link>
		<dc:creator>Andre</dc:creator>
		<pubDate>Thu, 20 Sep 2007 10:25:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-451</guid>
		<description>Secondo me sì, anche perché varia in base alla lingua e non è detto che un BOT la sapppia riconoscere/sappia produrre testo in quella lingua.

E' interessante, comunque, anche la tecnica che utilizza Textpattern per lo spam: niente Akismet, niente CAPTCHA, ma semplicemente invece che postare direttamente il commento, Txp prima mostra un'anteprima e poi, dopo un altro submit, lo pubblica.

I BOT di solito inviano il form una volta sola, di fatto non producendo nulla più di un'anteprima ;)</description>
		<content:encoded><![CDATA[<p>Secondo me sì, anche perché varia in base alla lingua e non è detto che un BOT la sapppia riconoscere/sappia produrre testo in quella lingua.</p>
<p>E&#8217; interessante, comunque, anche la tecnica che utilizza Textpattern per lo spam: niente Akismet, niente CAPTCHA, ma semplicemente invece che postare direttamente il commento, Txp prima mostra un&#8217;anteprima e poi, dopo un altro submit, lo pubblica.</p>
<p>I BOT di solito inviano il form una volta sola, di fatto non producendo nulla più di un&#8217;anteprima ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Laburno</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-450</link>
		<dc:creator>Laburno</dc:creator>
		<pubDate>Thu, 20 Sep 2007 10:17:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-450</guid>
		<description>Ne avevo trovato un altra di tecnica che consisteva nel generare una stringa con un algoritmo a partire da tre numeri, sia lato server sia lato client con javascript, e al momento del commento fare un confronto. Si basava sul fatto che il bot non interpreta js e che non sapesse dell'algoritmo. 
C'è il problema della degradabilità, perché i commenti sarebbero stati preclusi ai visitatori con js disabilitato.

In ogni caso, il buon vecchio "di che colore era il cavallo bianco di napoleone?" è potenzialmente molto più proficua di un "3+2?"</description>
		<content:encoded><![CDATA[<p>Ne avevo trovato un altra di tecnica che consisteva nel generare una stringa con un algoritmo a partire da tre numeri, sia lato server sia lato client con javascript, e al momento del commento fare un confronto. Si basava sul fatto che il bot non interpreta js e che non sapesse dell&#8217;algoritmo.<br />
C&#8217;è il problema della degradabilità, perché i commenti sarebbero stati preclusi ai visitatori con js disabilitato.</p>
<p>In ogni caso, il buon vecchio &#8220;di che colore era il cavallo bianco di napoleone?&#8221; è potenzialmente molto più proficua di un &#8220;3+2?&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andre</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-449</link>
		<dc:creator>Andre</dc:creator>
		<pubDate>Thu, 20 Sep 2007 10:11:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-449</guid>
		<description>Per esempio inserire un campo nel form e renderlo invisibile. Il BOT probabilmente tenderà a riempirlo, mentre la persona che sta compilando il form, non vedendolo, lo lascerà vuoto.

A questo punto, facendo un controllo su quel campo, dovrebbe essere relativamente semplice distinguere tra essere umano e BOT.

Non è granché, ma ci si può lavorare su.</description>
		<content:encoded><![CDATA[<p>Per esempio inserire un campo nel form e renderlo invisibile. Il BOT probabilmente tenderà a riempirlo, mentre la persona che sta compilando il form, non vedendolo, lo lascerà vuoto.</p>
<p>A questo punto, facendo un controllo su quel campo, dovrebbe essere relativamente semplice distinguere tra essere umano e BOT.</p>
<p>Non è granché, ma ci si può lavorare su.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Laburno</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-448</link>
		<dc:creator>Laburno</dc:creator>
		<pubDate>Thu, 20 Sep 2007 10:00:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-448</guid>
		<description>@ Andre: ciao, ad esempio, che altri metodi intendi?</description>
		<content:encoded><![CDATA[<p>@ Andre: ciao, ad esempio, che altri metodi intendi?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andre</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-447</link>
		<dc:creator>Andre</dc:creator>
		<pubDate>Thu, 20 Sep 2007 09:53:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-447</guid>
		<description>Con Akismet installato e operativo i CAPTCHA secondo me passano non in secondo, ma in terzo piano. 

Alla fine, sono disposto a dover moderare un commento di spam ogni tanto (si parla di una volta ogni qualche mese, anche se il mio blog non fa molto testo), piuttosto che dover riempire il form dei commenti con altri campi che avrebbero soltanto l'effetto di "spaventare" il lettore che vorrebbe solo lasciare un commento!

Comunque esistono altri metodi (molto basilari, e non del tutto affidabili, secondo me) per combattere o quantomeno tentare di limitare lo spam, senza doversi necessariamente affidare a sistemi fastidiosi come i CAPTCHA.</description>
		<content:encoded><![CDATA[<p>Con Akismet installato e operativo i CAPTCHA secondo me passano non in secondo, ma in terzo piano. </p>
<p>Alla fine, sono disposto a dover moderare un commento di spam ogni tanto (si parla di una volta ogni qualche mese, anche se il mio blog non fa molto testo), piuttosto che dover riempire il form dei commenti con altri campi che avrebbero soltanto l&#8217;effetto di &#8220;spaventare&#8221; il lettore che vorrebbe solo lasciare un commento!</p>
<p>Comunque esistono altri metodi (molto basilari, e non del tutto affidabili, secondo me) per combattere o quantomeno tentare di limitare lo spam, senza doversi necessariamente affidare a sistemi fastidiosi come i CAPTCHA.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Laburno</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-446</link>
		<dc:creator>Laburno</dc:creator>
		<pubDate>Thu, 20 Sep 2007 09:28:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-446</guid>
		<description>@ Claudio: io non posso portare questo blog come esempio, perchè è piccolo. Però ho visto che neppure Napolux usa captcha vari.

@ Miki: Ho associato il fatto di avere un blog poco frequentato al fatto di avere un blog poco conosciuto. Di solito i blog arrivano insieme alla popolarità nei motori di ricerca, di pari passo con gli utenti. Ovviamente quando si è presi di mira ricorrere ad un filtro è obbligatorio, io ho voluto fare una riflessione riguardo all'uso spesso ingiustificato che se ne fa. Molti blog appena nati, partono subito con un campo CAPTCHA installato. Penso che la regola "prevenire è meglio che curare" in questo campo non sia proficua.</description>
		<content:encoded><![CDATA[<p>@ Claudio: io non posso portare questo blog come esempio, perchè è piccolo. Però ho visto che neppure Napolux usa captcha vari.</p>
<p>@ Miki: Ho associato il fatto di avere un blog poco frequentato al fatto di avere un blog poco conosciuto. Di solito i blog arrivano insieme alla popolarità nei motori di ricerca, di pari passo con gli utenti. Ovviamente quando si è presi di mira ricorrere ad un filtro è obbligatorio, io ho voluto fare una riflessione riguardo all&#8217;uso spesso ingiustificato che se ne fa. Molti blog appena nati, partono subito con un campo CAPTCHA installato. Penso che la regola &#8220;prevenire è meglio che curare&#8221; in questo campo non sia proficua.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Miki</title>
		<link>http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-445</link>
		<dc:creator>Miki</dc:creator>
		<pubDate>Thu, 20 Sep 2007 09:10:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.laburno.net/2007/09/20/il-buio-oltre-il-captcha/#comment-445</guid>
		<description>Per quanto riguarda l'ultima frase "se abbiamo un blog con 10 iscritti al feed e di media 1 commento ogni 10 articoli, a cosa ci serve un altro filtro anti-spam?" purtroppo anche se non hai visite al blog, ai bot non interessa, e ti ritrovi i commenti pieni di spam.</description>
		<content:encoded><![CDATA[<p>Per quanto riguarda l&#8217;ultima frase &#8220;se abbiamo un blog con 10 iscritti al feed e di media 1 commento ogni 10 articoli, a cosa ci serve un altro filtro anti-spam?&#8221; purtroppo anche se non hai visite al blog, ai bot non interessa, e ti ritrovi i commenti pieni di spam.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
