|
Приходит время и каждый владелец сайта или вебмастер сталкивается с проявлением такого негативного явления в Интернете, как спам. Зачастую рассылки спама осуществляются массированно, чему способствует использование специальных скриптов или программ, предназначенных для массовой рассылки. Потенциальными брешами на сайтах для скриптов и программ массовой рассылки спама являются онлайн-формы для комментариев и отзывов, онлайн-формы обратной связи, формы для размещения объявлений, записей в блогах, гостевых книгах. Любая имеющаяся в структуре сайта форма, предназначенная для отправки какой-либо текстовой информации, представляет собой активную цель для спамеров. Однако, полностью отказаться от подобных онлайн-форм размещения информации - значит полностью лишить сайт функциональности, в этом случае само существование электронного ресурса в сети становится бессмысленным. С целью защиты от спама онлайн-форм для отсылки каких-либо данных на сайтах вебмастера используют, так называемые, капчи. В большинстве своем лица, рассылающие спам, не желают тратить время на введение каких-то паролей, защитных кодов и прочих "цифр с картинки", чего как раз и требует капча. По некоторым данным установка капчи на сайт, содержащий в своей структуре онлайн-форму для отсылки данных, позволяет отсеять около 80-90% спама.
Итак, не сегодняшний день наиболее эффективным и, фактически, бесплатным способом защиты сайтов от действий, которые несет массовая рассылка спама, является установка капчи. Однако, и здесь есть свое "но". Многие предоставляемые бесплатно капчи уже морально устарели и являются несовершенными. Злоумышленники-спамеры давно написали скрипты или специальные программы, умеющие с легкостью распознавать защитных код на картинках и автоматически его заполнять.
Так, используемая в стандартных формах форумов Invision Power Board капча имеет уязвимость к элементарному сопоставлению предлагаемых в качестве кода символов с эталонными.
Капча, использующаяся формами на форумах vBulletin, также грешит "слабостью" к сравнению символов. Причиной легкой добычи описываемой капчи для спамеров является фиксированный шрифт и неизменяемое расположение по фону символов.
Капча, использующаяся формами на форумах phpBB, обходится скриптами, использующими механизм сравнения пикселей. Вредоносное оружие спамера автоматически умеет выбирать пиксели, лишь принадлежащие надписи защитного кода, и вставлять результат в поле для кода.
Таким образом, стандартная капча не всегда способна обеспечить качественную защиту сайта от массовой рассылки спама, а лишь создает ряд неудобств для посетителей сайта, использующих онлайн-формы отправки данных по прямому назначению.
Как же выбрать капчу, способную обеспечить реальную защиту от спама? Вот ряд признаков, наличие которых сводит на нет эффективность программных способов распознавания капчи: более десяти вариантов фона; - более десяти видов гарнитуры шрифта;
- меняющаяся цветовая гамма шрифта;
- "пляшущий" размер шрифта;
- различное геометрическое расположение печатных символов кода;
- различное количество символов в коде;
- сопряжение кодовых символов в изменяющихся точках;
- искажение геометрии кодовых символов.
Использование некоторых иных элементов защиты в капче остается спорным. Скажем, добавление элементов шума может не дать желаемого результата, поскольку скрипты автозаполнения онлан-форм научились убирать подобные элементы.
В любом случае однозначного решения в выборе той или иной капчи нет. Каждый вебмастер решает сам какому виду капчи отдать предпочтение, в случае, если речь идет о стандартных бесплатных элементах защиты. Есть и платное решение проблемы спама. Защита от спама будет достигать по эффективности от 95 до 100% в случае приобретения капчи под заказ. Доработанная вебмастером капча при незначительных финансовых затратах способна создать реальную защиту сайта от массовых рассылок спама.
|