FlexiPedia Wiki on Adobe Flex
Флэш Потрошитель - Жизнь вокруг технологииЖизнь вокруг технологии

Флэш Потрошитель этот | тот | 1.0

С 09.09.2002
  • Коллекция багов Flash
  • Ссылки для начинающего аниматора
  • Flex для PHP-разработчиков
  • Как вы используете Flash?

Поток сознания

Rost ответил на Еще один способ заработать на играх:

Fixed.

13 часов назад

7a ответил на BAFPUG revolution!:

Мы были на прошлой неделе в Белоруссии проездом, было очень холодно: ночью в Гомеле -32 %) Спасибо за приглашение, у меня есть сильное желание приехать и послушать доклады, интересные темы, но всё же в следующий раз, когда будет потеплее ;)

21 час назад

Флэшер-аноним ответил на Релиз Alternativa3D 8.5.0 - с поддержкой GPU!:

Большое спасибо, очень интересно.

2 дня назад

Флэшер-аноним ответил на Cоздание мобильного Flash-приложения "Hello World" - урок для начинающих:

Наконец нашел что-то путное по теме. Начну разжевывать. Несколько дней уйдет, однако.

3 дня назад

Флэшер-аноним ответил на Избранные баги Flash:

Мне пришлось столкнуться с тем, что элементарно не работает комбинация клавиш Ctrl + C и Ctrl + V. Причем переустанавливали Flash и не раз. Может быть, есть здесь те, кто сталкивался с этой проблемой и как-то смог решить ее?

5 дней назад

makc3d ответил на Избранные баги Flash:

beer good. spam bad!

1 неделя назад

Флэшер-аноним ответил на Избранные баги Flash:

Хотелось бы узнать, Как вы относитесь к пиву? Если положительно, то какое предпочитаете? Если отрицательно, то почему? Просто интересно...

1 неделя назад

Флэшер-аноним ответил на Еще один способ заработать на играх:

прям таки тебе и скажут здесь посмотри

1 неделя назад

Флэшер-аноним ответил на Нужна помощь по остановке видео и очистке памяти после него:

Напишите мне на имейл (sbnur@front.ru) - очистка памяти в флеш-плеере нетривиальная проблема и все зависит от конкретного кода - чтобы не превращать, как уже отмечалось, в форум, лучше обсудить все приватно 

1 неделя назад

makc3d ответил на Еще один способ заработать на играх:

403

R05T
 

Sorry, access denied for you. You may want to:

Log in
or
Register
 

Thank you.

Test key: 1

 

1 неделя назад

Более старые 
Главная

captcha

Flash CAPTСHA: мифы, догадки, гипотезы. Второй раунд?

Чтение комментариев к записи "Своя капча на Flash" от м-ра мегамозга доставляет. С одной стороны, можно наблюдать, как Дeнис 'etc' Коляко развеивает одну иллюзию за другой, показывая, что в капче главное и почему приведенная в статье флэш-капча не несет особого смысла.

Не меньшее доcтавляют и ответы оппонентов Дениса, не желающих легко примириться с тем, что флэш здесь не к месту. Kuzi007 эвфемически ругнулся с употреблением астериска.

Ни на секунду не подвергая сомнениям аргументы Дениса, хочу отметить, что сдаваться рано. Приведенные им доводы можно использовать для уточнения задачи. Наводящие ответы уже звучали в комментариях Dan'а и flaM'a. Позвольте резюмировать вердикт для Flash CAPTCHA своими словами:

Flash не подходит для создания CATPCHA, так как Flash выполняется на клиенте и может быть довольно легко взломан; следовательно, будет взломан любой встроенный во Flash CAPTHAC-алгоритм.

Традиционная же CAPTCAH, выполненная в виде картинки, не подвержена такому взлому алгоритма, поскольку в ней нет никакого алгоритма. И сущесnвует лишь один способ взлома капча-картинки — ее прочтение.

Изложенные выше недостатки Flash CAPTHCA позволяют сформулировать необходимое условие их устранения:

Flash CAPTCHA не должна содержать, принимать от сервера или отправлять на сервер CAPTCHA-логику, ключи, ссылки на них или любую другую информацию, как-либо связанную с расшифровкой ответа.

Иными словами, подобно картинке, Flash-капча должна быть бесполезной для взломщика, быть как можно более тупой, получая преимущество там, где с помощью Flash можно помочь человеку решить загадку, не помогая при этом роботу.

Решая эту задачу, нельзя ни на секунду упускать из виду, что трафик между сервером и Flash виден взломщику и роботу. Следовательно, нельзя допускать передачи алгоритмизированного ответа с сервера вместе с вопросом в цифровом виде. Нельзя полагаться на алгоритмы де/шифрования, если мы хотим сделать устойчивую капчу. Не должно существовать легко алгоритмизируемой связи между цифровым представлением вопроса и цифровым представлением ответа. Правильный ответ, как и в случае капча-картинки, должен читаться по другому каналу — визуальному, через глаза (или уши), а с точки зрения робота или взломщика это должен быть просто цифровой шум, к которому сейчас стремятся капча-картинки.

В идеале, все, что связано с правильным ответом, должен и обязан знать только сервер. Flash-клиент только:

  1. Визуализирует вопрос от сервера к пользователю.
  2. Принимает ответ пользователя.
  3. Передает ответ серверу.

Второй пункт можно попытаться проработать для получения FlashCaptcha. Для формулировки вопросов с сервера можно использовать все те же картинки или флэшки. Изображения с текстовыми или символическими формулировками задач, более сложных для распознавания роботами, чем обычные капчи, но с такими же или даже более легкими по решению для человека легко читаемыми условиями.

Как и в случае с картинками, задачу должен решать человек, и машине дожно оставаться непонятным, как он это делает. Здесь флэш может пригодиться для неалгоритмизированного преобразования задачи в более легкую для человека и для приема преобразованных ответов от человека.

Иными словами, флэш может пригодитья как среда приема чисто человеческого ответа.

Проще говоря, можно иметь дело с анимацией.

Примеры Flash CAPTCHA — от статики к динамике

КАПЧА: С сервера фво флэшку приходит картинка с текстом типа "Кликните мышкой один / два / три раза здесь / и здесь / и здесь с интервалом в одну / две / три секунды. Ответ: время между кликами. Недостаток: в таком базовом решении мало реалистичных вариантов, поддается методу перебора. Вообще, здесь и Javascript справится.

CAPTCHA: с сервера приходит картинка, на которой предлагается протащить предмет по определенной траектории. Ответ: набор координат мыши по результатам перетаскивания. Javascript...

CAPTCHA: с сервера приходит сгенеренная флэшка с пригающими бобрами, посчитайте бобров / количество прыжков / покликайте в такт бобрам.

КАПЧА: Стробоскопический эффект. Не уверен, пока просто идея. Смысл в том, что картинка становится читаемой при определенной частоте кадров в момент закрывания глаз, но кажется у меня уже у смого глаза закрываются, до завтра я надеюсь что основную идею мне удалось выразить

  • captcha
  • ideas
  • security
  • Буфер обмена
- Rost, ср, 18/02/2009 - 04:51
  • Блог пользователя Rost
  • 130 комментариев
  • В Жуйк

Умный мозг в 16 лет — это реально

Две цитаты скажут все, первая — последняя запись в блоге Умный Мозг (cleverbrain.ru):
«» Сегодня, друзья, мы напишем капчу на Flash. Статья посвящается обладателем сайта на хостинге без поддержки php и просто всем "интересующимся".

Вторая — об авторе:
«» Здравствуйте. Меня зовут Александр. Мне 16 лет. Представляю вашему вниманию 11 фактов о том, как я знакомился с Macromedia Flash.

  1. В 8 лет я увидел первый мультик про масяню.
  2. В 9 лет я узнал, что существует такая программа Macromedia Flash, с помощью которой был сделан мультик про масяню.
  3. В 10 лет я проявил интерес к этой программе и даже достал где-то диск с ней.
  4. В 11 лет я установил ее.
  5. В 12 я запустил ее.
  6. Читайте дальше.
  • blogroll
  • captcha
  • flash
  • tutorials
  • Новости
- Rost, ср, 11/02/2009 - 20:19
  • Блог пользователя Rost
  • 30 комментариев
  • В Жуйк
Примечания: Статус документа => в процессе ·
Статьи · Идеальный клип · Персоналии · Глоссарий (уст.) · Что делать? · К началу ↑
© 2002-2012 Ростиславр · О проекте · Подписка на RSS · α-тестировани невероятного
]]>
]]>
Что такое OpenID?
  • Войти по OpenID
  • Скрыть вход по OpenID
  • Регистрация
  • Запросить новый пароль