Google «убивает» CAPTCHA в его нынешнем виде

dsc00818.0_standard_640.0

Большинство интернет-пользователей наверняка не понаслышке знакомы с CAPTCHA, популярным в сети полностью автоматизированным тестом Тьюринга, призванного отличить реального человека от имитирующей его машины. Как известно, в настоящее время существует множество алгоритмов для обхода CAPTCHA. Весной этого года в Google сообщили о создании алгоритма для решения большинства типов CAPTCHA с точностью 99,8%. С учетом этого возникает закономерный вопрос: «Что придет на смену CAPTCHA?». И вот компания Google предоставила довольно-таки исчерпывающий ответ на этот вопрос.

Этим ответом стал новый подход к защите от интернет-ботов, основанный на новом API, который существенно упрощает взаимодействие с системой reCAPTCHA. В Маунтин-Вью его назвали «No CAPTCHA reCAPTCHA» и вот как он выглядит:

Recaptcha_anchor@2x

На веб-сайтах, использующих новый API, подавляющее большинство пользователей сможет без особого труда и опасений за безопасность своих данных проходить проверку на «человечность» без необходимости решения CAPTCHA. Вместо ввода искаженных символов, изображенных на рисунке, пользователям предлагается в один клик подтвердить свою принадлежность к миру людей.

Новый API от Google, в числе других партнеров, уже «взяли на вооружение» Snapchat, WordPress и Humble Bundle. Новая система от Google предварительно анализирует поведение каждого пользователя и пропускает через фильтр каждого, кто был с легкостью опознан как человек. На экране большинства пользователей будет выводиться поле, в котором попросту нужно будет поставить галочку (как на GIF-изображении выше). В то же время тем, кого система заподозрила в имитировании результатов мыслительной деятельности, нужно будет пройти более сложный тест.

CAPTCHA

В некоторых случаях нужно будет по старинке ввести в отдельное поле искаженное изображение букв, цифр или их комбинации, а иной раз – это будет совершенно новый тест. В настоящее время Google экспериментирует с более дружелюбными по отношению к мобильным устройствам формами CAPTCHA. К примеру, пользователю будет показана основная картинка, на которой изображен кот, и нужно будет выбрать похожие фотографии из коллажа изображений (собранные таким путем данные также будут использоваться с целью улучшения сервиса Google Image Search). Ожидается, что по мере развития проекта будет появляться все больше и больше вариаций теста, основанного на базе нового более гибкого API.

cat_captcha

 

По словам инженеров Google, в ходе предварительного отбора системой будет учитываться множество критериев: IP-адрес, время, проведенное на странице, и т.д. В то же время сотрудники поискового гиганта были не слишком разговорчивы, когда речь заходила об используемой системой информации, опасаясь, что спамеры в ответ внесут соответствующие изменения в свои алгоритмы. На различных сайтах система работает по-разному: на Humble Bundle 80% посетителей были моментально опознаны как люди, тогда как на WordPress результат немного ниже – 60%. Здесь все зависит не только от пользователей, но и от общей структуры сайта и насколько четкий сигнал он посылает Google.

Старый API по-прежнему будет оставаться активным и многие сайты могут отказаться от обновления, но общий эффект будет заключаться в уменьшении объемов текста для расшифровки для среднестатистического пользователя и, как ожидается, спама. Как бы там ни было, смысл в этом есть. В наши дни самый простой способ отличить человека о машины – понаблюдать за его действиями некоторое время, а не торопиться задавать вопросы.

Источник: Google и The Verge