Seite 1 von 3

Empfehlenswertestes CAPTCHA?

Verfasst: 07.10.2009, 15:03
von Andreas I.
Guten Tag, was haltet Ihr für das empfehlenswerteste CAPTCHA? Es soll gratis/Open Source sein und mit PHP oder notfalls JAVA laufen. Bevorzugt PHP.

Welches setzt Ihr ein und warum gerade dieses?

Verfasst:
von

Verfasst: 07.10.2009, 15:16
von propaganda
Am besten sind Sicherheitsabfragen in deutscher Sprache (sofern Deine Webseite deutschsprachig ist).
Sowas wie "In welcher Sprache hat Goethe geschrieben?".
Ordinäre Captchas können automatisch ausgelesen oder per API eines Captcha-Dienstes manuell geknackt werden.

Verfasst: 07.10.2009, 15:24
von Lord Lommel
Ich hab mal für ein phpBB2-Forum eins gefunden, da werden 16 Bilder angezeigt und man muß bloß die Bilder anklicken, die keine Tiere sind. Seit ich das habe, kam kein Bot mehr rein.

Verfasst: 07.10.2009, 18:08
von gnark
https://recaptcha.net/ ist ziemlich knacksicher und digitalisiert noch bücher nebenbei

Verfasst: 07.10.2009, 18:24
von Azubi
Ich nutze nur Captchas mit Fragen. "z.B. Bist du Azubi oder Sklave :-P"

Fakt ist. (Fast) alle Captchas mit Berechnung oder aus Zahlen, Buchstaben können geknackt werden. Logische Fragen aber nicht :)

Verfasst: 08.10.2009, 09:36
von Lord Lommel
Zumindest nicht ohne Aufwand. Alles was mit Buchstaben in Bildern zu tun hat, ist für nen Profi ja nun kein wirkliches Hindernis mehr.

Verfasst: 08.10.2009, 09:43
von tryout
Ich finde das hier ganz schick:
https://www.webdesignbeach.com/beachbar ... ery-plugin

100% sicher ist das aber sicher auch nicht... :wink:
Aber was ist in der Richtung schon wirklich sicher - wenn es einer drauf anlegt, wird er alles knacken können...

Verfasst: 08.10.2009, 10:01
von gnark
Lord Lommel hat geschrieben:Zumindest nicht ohne Aufwand. Alles was mit Buchstaben in Bildern zu tun hat, ist für nen Profi ja nun kein wirkliches Hindernis mehr.
ist das https://recaptcha.net/ auch schon geknackt?
Also möglich wärs sicher, aber schon recht aufwändig.
Mit ner selbstgeschusterten Lösung ist man wohl schon sicherer, einfach weil sich der aufwand nicht lohnt, jedes popelige captcha, das gerade mal auf einer Seite vorkommt, zu knacken.

Verfasst: 08.10.2009, 10:08
von Lord Lommel
Ich denke mal schon, daß es einige Spammer gibt, die dieses Catcha im Griff haben. Es ist ja nun nicht so, daß die alle nur ne Texterkennung draufhaben. Gegen richtig clevere Methoden haben die alle keine Chance, zumal es sich bei diesem Captcha lohnen würde, weil es wirklich oft eingesetzt wird.

Verfasst: 08.10.2009, 11:55
von gnark
Lord Lommel hat geschrieben:Gegen richtig clevere Methoden haben die alle keine Chance, zumal es sich bei diesem Captcha lohnen würde, weil es wirklich oft eingesetzt wird.
Meinst du damit diese geschichte, dass die captchas Leuten gezeigt werden, die für deren Lösung zutritt zu pornoseiten bekommen?
Oder gibts wie von "propaganda" angedeutet, wirklich schon so dienste, wo man captchas von chinesen, die den ganzen tag nix anderes machen, manuell lösen lassen kann?
Sonst noch ne Option?

Verfasst: 08.10.2009, 11:56
von Nullpointer
es gibt doch diese captchaknacker in fernost. die bekommen am laufenden band captchas vorgesetzt und tippern den text ab. keine ahnung was sowas kostet, aber esm uss ja einen markt für geben. die sind natürlich bei logischen fragen in deutscher sprache eher geliefert.

Verfasst: 08.10.2009, 12:05
von Lord Lommel
Es gibt auch Captcha-Knacker nach dem Community-Prinzip.

Verfasst: 08.10.2009, 13:24
von gnark
Lord Lommel hat geschrieben:Es gibt auch Captcha-Knacker nach dem Community-Prinzip.
Zu welchem Zweck machen die das beispielsweise?

Verfasst: 08.10.2009, 15:37
von propaganda
Nullpointer hat geschrieben:es gibt doch diese captchaknacker in fernost. die bekommen am laufenden band captchas vorgesetzt und tippern den text ab. keine ahnung was sowas kostet [...]
Etwa 0,1 Cent pro Captcha.

Re: Empfehlenswertestes CAPTCHA?

Verfasst: 08.10.2009, 17:14
von Bauchladen
Andreas I. hat geschrieben:Bevorzugt PHP. Welches setzt Ihr ein und warum gerade dieses?
Grafik mit einer Addition von einstelligen Zahlen anzeigen und prüfen.

ZB 4 + 5 kann jeder Kunde zusammenzählen. Das maximale Ergebnis sollte 9 sein, denn das läst sich mit einem Finger schnell eingeben und nervt kaum. Gegen Bruteforce Angriffe (wenn jemand versucht die Zahlen 1-9 durchzuprobieren) würde ich mir die Möglichkeit offen halten vorrübergehend auf höhere Additionen zurückzugreifen (zB 8+21 oder 21+21, 11+11, 31+31, leichte Sachen halt)

Nachteil: du musst das selber Entwickeln. Der Zeitbedarf inkl. testen liegt bei ca. 4 Stunden für einen Anfänger und 1 Stunde für einen erfahrenen Programmierer. Der Preis für diese Arbeit sollte nicht mehr als 100 Euro betragen. Es gibt sicher den Einen oder Anderen der das für weniger macht. Dein Qualitätsanspruch entscheidedt letztlich. Voraussetzung ist, dass dein Webhoster mit PHP die GD Grafik Bibliothek und Sessions anbietet. Letzteres ist quasi Standard, wollte ich aber noch erwähnen.

Grüße