Véget vet a Google az idegtépő bogarászásnak
Szerencsére közeleg annak a korszaknak a vége, amelyben a regisztrációk és az egyéb webes műveletek során alig kibogarászható képekről kell leolvasni különféle kódokat csak, hogy bizonyítsuk: emberből vagyunk.
A webes űrlapok esetében - különösen a regisztrációra szolgáló weblapokon - gyakran lehet találkozni CAPTCHA megoldásokkal, amelyek legfontosabb feladata, hogy elejét vegyék az automatizált módszerekkel végrehajtott online műveleteknek. Gondoskodnak például arról, hogy egy internetes robot ne tudjon több száz vagy több ezer példányban feliratkozni egy hírlevélre mindenféle mondvacsinált e-mail címek felhasználásával.

Kezdetben a CAPTCHA olyan eltorzított, összezagyvált karakterekre épült, amelyeket a felhasználók - még ha sokszor nehezen is -, de le tudtak olvasni, míg a csalók által alkalmazott robotok ezt nem voltak képesek megtenni. Aztán megjelentek a kép, hang és videóalapú CAPTCHA-ták is. Azonban a csalók rendszerei - amelyek nem egy esetben mesterséges intelligencia algoritmusokat is használnak - egyre fejlettebbé váltak, és mind könnyebben fejtették meg az "elmaszkolt" kódokat. Ezért egyre bonyolultabb, mind nehezebben leolvasható kódok jelentek meg, amikkel már a felhasználóknak is meggyűlt a bajuk, és mind a mai napig nyűgnek érzik, teljesen jogosan. (A Google felmérése szerint a mai technológiákkal a legbonyolultabb CAPTCHA-ták is 99,8 százalékos pontossággal visszafejthetők.)
A Google is pontosan tisztában van azzal, hogy a CAPTCHA nem éppen egy felhasználóbarát megoldás, a felhasználói élményt pedig egészen biztosan nem javítja. Ezért a reCAPTCHA esetében egy jelentős fejlesztést hajtott végre, aminek eredményeként akár egy kattintással is kiválthatóvá válik a korábbi szövegbogarászás. A felhasználónak nem kell mást tennie, mint bepipálni egy jelölőnégyzetet.
Noha a módszer a felhasználó szempontjából nagyon egyszerű, azért a háttérben kifinomult eljárások dolgoznak azon, hogy a pipálás előtt, alatt és után bekövetkező események alapján meg lehessen állapítani, hogy ember vagy robot próbál éppen regisztrálni. Ha nem sikerül biztosan eldönteni, akkor a felhasználó egy plusz kérdést kap.

A reCAPTCHA a mobil platformok esetében is fejlődött: képek segítségével lehet igazolni azt, hogy valóban egy emberi lény használja az adott weboldalt.

A Google szerint összességében kedvezőek az új technológiával kapcsolatos első tapasztalatok, így jó esély van rá, hogy egyre több weboldalon futunk össze vele.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
-
A Trend Micro Apex One platform magas veszélyességű hibák miatt kapott frissítést.
-
Újabb, magas veszélyességű sebezhetőségekre derült fény a Google Chrome-ban.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










