Alapjaiban újult meg a Google reCAPTCHA
A Google bejelentette, hogy széles körben elérhetővé tette a reCAPTCHA technológiájának v3-as verzióját.A Google már évek óta fejleszti a reCAPTCHA-t, amelynek legfontosabb célja, hogy segítsen megkülönböztetni a humán és a bot tevékenységeket egymástól. A megoldás viszonylag hamar széles körben elterjedt, és egyben folyamatosan fejlődött. Az első verziója még összezagyvált karaktersorozatok felismerését és beírását tette szükségessé, ami a felhasználói élményre nézve nem volt éppen pozitív hatással. Aztán a második kiadás már intelligensebbre sikerült, és kevesebbszer akasztja meg különféle feladatokkal a felhasználókat. A v2 esetében legtöbbször elég csak egy jelölőnégyzetet bepipálni, és minden mehet a maga útján. Sőt a v2-nek létezik egy láthatatlan változata is, ami még ennyire sem zavarja meg a felhasználókat, legalábbis, ha nem feltétlenül szükséges.
Kevesebb kötözködés
Az új reCAPTCHA v3 alapesetben tulajdonképpen minden felhasználó által teljesítendő feladatot, "kihívást" mellőz. A háttérben különféle mintázatok elemzésével, gépi tanulásra alapuló megoldásokkal igyekszik kiszűrni a botok általi tevékenységeket, és zökkenőmentessé tenni a humán tranzakciókat, eseményeket.
A v3-as verzió a működési mechanizmusát tekintve eltér a korábbi változataitól. Ez ugyanis nem avatkozik közbe, ha valami rendellenességet tár fel, hanem ehelyett egy pontszámot generál, és ad vissza a védett weboldal számára. Ez a pontszám 0 és 1 közötti tartományban vehet fel értéket. A 0 azt jelenti, hogy nagy valószínűséggel egy robot próbál műveletet végrehajtani, míg 1-es érték esetén nagy valószínűséggel emberi tevekénységről van szó. A webfejlesztő pedig eldöntheti, hogy a pontok alapján milyen tevékenységeket végez. Így például magas pontszám esetén engedélyezheti a művelet végrehajtását. Alacsony érték esetén pedig megkövetelhet például kétfaktoros hitelesítést, vagy egy bejegyzés létrehozásakor dönthet úgy, hogy moderálásra küldi a tartalmat.
A reCAPTCHA tehát a korábbiaknál jóval testre szabhatóbb. Nem utolsó sorban pedig a gépi tanulásnak köszönhetően egyre pontosabbá válik. Ennek kapcsán a Google jelezte, hogy némi időre azért szükség van, amire egy-egy oldalon a reCAPTCHA v3 igazán pontos lesz, hiszen egy tanulási folyamatnak le kell futnia.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.