Röportaj: Çünkü BSI yanlış captcha ve neyi arayacağını uyarıyor

bencede

New member
Federal bilgi teknolojisi ofisi sahte captcha'nın Mastodon'u üzerinde uyardıktan sonra, can sıkıcı şeyler her yerde konudur. Herkes zaten Google tarafından çeşitli captchas ile temasa geçti, çünkü Captcha web sitelerini otomatik veya spam saldırılarından korumak için entegre edilmelidir. Hcaptctha ve Mtcaptcha gibi çeşitli tedarikçilerden mevcuttur.






Benedict Padberg



Benedict Padberg, ortak bir captcha co -founder.


(Resim: dost captcha)



Monaco yakınlarındaki Wörthsee'den bilgisayar güvenlik sağlayıcısı “Dost Captcha” dan Benedict Padberg'in kurucu ortağı Captchma'nın neden aynı olmadığını açıklıyor. Şirket, görüntünün captcha görüntüsünü sezgisel captchas ile değiştirmeye hazırladı. Diğer şeylerin yanı sıra, müşteriler arasında Avrupa Birliği, Bundesliga ve Zalando bulunmaktadır.

Haberler Online: Captcha nedir ve neden captcha captcha?

Padberg: Captchas, her web sitesinde ve uygulamalarda tüm dünyada güvenli ve her yerde bulunan bir internet için son derece önemlidir, çünkü robot ve hacker'dan önce bilgisayar güvenliği için temel bir koruma sağlarlar. Bir captcha, bir anti-robot testini tanımlar. Bu testin çalışma ve spesifik görünme şekli yüksektir.

Ne yazık ki, görüntünün kullanıcılarının trafik ışıkları, arabalar veya yaya çizgileri gibi nesneleri işaretlemesi gereken çok fazla resim var. Bu genellikle captcha terimi ile ilişkilidir ve bu tanıdık yön, sahte captcha'nın güvenliğinin kırılganlığını açar.

Böyle kalmamalı. Modern ve güvenli captcha gereklidir. Bu arada, sinir görüntülerinin ve diğer kullanıcı aktivitelerinin bulmacalarının yerini alan tamamen görünmez captcha testleri vardır.

Yanlış bir captcha için ne beklerim?

Yanlış captchas esas olarak web sitelerini robotlardan koruması gereken Google Captcha hizmetinin tasarımına dayanmaktadır. Genellikle reklam pankartları veya kapalı komut dosyaları aracılığıyla web sitelerine entegre edilirler ve manuel Captch kullanıcı etkinliklerini taklit ederler.




Yanlış captch



Kullanıcıya yürütme isteği ile yanlış captcha.


(Resim: Padberg)



Normal Google Captcha, kullanıcıları trafik ışıklarının veya otomobillerin görüntülerine tıklamaya çağırır. Captcha false ise, örneğin Rüzgar + R tuşlarının kombinasyonuna basmak, Windows komut satırını açmak ve notlara kopyalanan bir kodu otomatik olarak eklemek ve gerçekleştirmek için kullanıcıları çok şüpheli hatırlar. Uygulamada, bu etkileşim genellikle kötü amaçlı yazılımların veya Serer Lumma veya Amadey gibi bilgi yönünün kurulmasına yol açar.

Captcha üreticisi ne yapabilir?

Çok. Geleneksel görüntülerin captchası giderek daha güvensiz ve sinirler haline geliyor. 2020'de 2020'de artık kullanıcı etkinlikleri gerektirmeyen dost captcha ile modern bir captcha geliştirdik. Cami Captcha şefi, kullanıcıyı fotoğraf etkinlikleriyle ezmek yerine, kullanıcının cihazını arka planda görünmez bir şekilde kontrol eder. Captcha üreticileri bu nedenle modern captchas ve aktivite olmadan geliştirebilirler.

Geleneksel görüntülerin karanması, en kısa sürede modern ve görünmez captchas ile değiştirilmelidir. Bu sadece interneti daha az sinir bozucu değil, aynı zamanda daha güvenli hale getirir. Çünkü modern bir captcha artık kullanıcının etkileşimini gerektirmiyor. Bu, captcha sahte güvenilir taklit etmeyi çok daha zor hale getirir.

Captcha'nız diğerlerinden nasıl farklıdır?

Dostu Captchma, web etkileşimini robotlardan güvenli bir şekilde korumak için engeller ve veri koruması olmadan temelde yeni bir yaklaşım izler. Aynı zamanda, dost captcha, kullanıcıların gizliliğini ve GDPR gibi yasal çerçevenin koşullarına uyumu etkili bir şekilde koruyan herhangi bir kişisel veri kaydetmez.

Yeni bir test mekanizması kullanıyoruz, böylece kullanıcılar artık manuel görevleri yerine getirmek zorunda kalmıyor. Bizim durumumuzda, bu mekanizma görünmez bir hesaplama aktivitesine dayanmaktadır. Bu hesaplama etkinliği arka plan kullanıcı cihazı tarafından çözülürken, kullanıcı artık bir şey yapmalıdır. Görünmez hesaplama aktivitesinin karmaşıklığı, ileri teknik risk sinyalleri ile bir risk değerlendirmesi temelinde dinamik olarak uyarlanmıştır. Trafik ışıkları veya otomobillerle görüntüleri tıklayın, geçmişin bir anısıdır.

Kullanıcılar neye dikkat etmelidir?

Geleneksel captcha için dikkat gereklidir. Web sitesinin operatörleri bu nedenle zayıf noktayı hemen ortadan kaldırmalı ve geleneksel captcha'larını artık kullanıcının etkileşimini gerektirmeyen modern bir captcha ile değiştirmelidir. Windows komut satırının açılması veya anahtar kombinasyonlarına basın gibi sistem eylemleri gerçekleştirmeniz istenirse, çok dikkatli olunmalıdır. Bu talimatlar bir saldırının güçlü bir göstergesidir. Bu durumlarda, web sitesinin operatörü web sitesi operatörleri derhal zayıf noktayı ortadan kaldırmalıdır. Genel olarak, web sitesi operatörleri, artık kullanıcının etkileşimini gerektirmeyen güvenlik ve kullanım kolaylığı anlamında geleneksel captcha'larını modern bir captcha ile değiştirmeyi düşünmelidir.



Güncelleme

22.03.2025,

09:47


Saat




Gözden geçirilmiş ve belirtilen metin.






(Mack)
 
Üst