[News] Soylent Grid: des CAPTCHA de plus en plus utiles

Informatique et nouvelles technologies...

Modérateur : Modérateurs

Adrien
Site Admin
Messages : 23663
Inscription : 02/06/2004 - 18:58:53
Activité : Ingénieur
Localisation : 78

[News] Soylent Grid: des CAPTCHA de plus en plus utiles

Message par Adrien » 09/11/2007 - 0:00:32

Pourquoi ne pas tirer profit des mécanismes anti-spam de type CAPTCHA largement utilisés sur les blogs et sur de nombreux sites Internet pour faire effectuer à des humains des tâches jugées complexes pour des machines ? Cette simple constatation est à l'origine du projet "Soylent Grid" développé à l'University of California, San Diego (UCSD) par une équipe franco-américaine et financé par Calit2 (California Institute for Telecommunications and Information Technology). Ces t...

Avatar de l’utilisateur
Space
Messages : 523
Inscription : 15/10/2004 - 19:56:34

Message par Space » 09/11/2007 - 10:11:16

Le spammeur peut embaucher quelqu'un pour remplir ces captcha à longueur de journée.

Avatar de l’utilisateur
lincruste
Messages : 402
Inscription : 29/11/2005 - 0:28:05
Localisation : 92

Message par lincruste » 09/11/2007 - 14:19:14

@Space:
Le but n'est pas d'améliorer la sécurité des captcha déjà existants, mais plutôt de faire fructifier le travail que cela représente. Il y a tous les moins une nouvelle idée pour récupérer le boulot fourni par les millions d'anonymes d'Internet.

Quel spammeur va embaucher quelqu'un pour saisir des captcha?
Entre une dizaines de personnes rémunérées, coûteuses et lentes et un robot qui traite des milliers de requêtes par seconde, il n'y a même pas de concurrence.

Avatar de l’utilisateur
moi_en_personne
Messages : 57
Inscription : 03/10/2007 - 22:02:40
Localisation : Grenoble

Message par moi_en_personne » 09/11/2007 - 20:34:05

lincruste a écrit :Entre une dizaines de personnes rémunérées, coûteuses et lentes et un robot qui traite des milliers de requêtes par seconde, il n'y a même pas de concurrence.

Il faut savoir que les robots sont efficaces et même extrêmement efficaces quand les données qu'on leur soumet sont structurés et codées pour faciliter son traitement. Dans le cas des images, c'est loin d'être le cas. En effet une image est faite pour donner un rendu visuel donc qualitatif de quelques chose, mais pas souvent de rendu quantitatif. Et sur ce les compétences de l'homme et de la machine sont diamétralement opposées dans le domaine de l'image. Quand l'image est bien contrastée et même quand elle ne l'est pas trop, la capacité de l'homme à en extraire un contenu informatif est plus élevée que celle du robot. Par contre quand il faut traduire un contenu informatif en image le robot est plus efficace s'il est bien programmé. Pour illustrer très simplement l'homme lira plus rapidement une écriture sur une image que le robot, Mais pour fabriquer une image et y ajouter des écriture le robot sera plus rapide. La raison est simple: une image pour un robot c'est généralement un ensemble de pixel ou de points; c'est l'image vu dans ce sens qui est structuré à savoir des pixels dans un certain ordre. Il faut donc pour un robot analyser l'agencement de ces pixels et y reconnaitre des caractères (reconnaissance de forme) afin d'en extraire ce qui y est écrit, ce qui est presque automatique pour l'homme.
Quelques fois, je me demande à quoi sert ceci! Ne cherchez surtout pas à comprendre car vous avez déjà compris

Avatar de l’utilisateur
lincruste
Messages : 402
Inscription : 29/11/2005 - 0:28:05
Localisation : 92

Message par lincruste » 10/11/2007 - 4:48:14

Et c'est bien pour cela que les hackers auront recours au social engineering face aux captcha, tant qu'aucun algorithme "Turing-compliant" n'existera.

Avatar de l’utilisateur
moi_en_personne
Messages : 57
Inscription : 03/10/2007 - 22:02:40
Localisation : Grenoble

Message par moi_en_personne » 11/11/2007 - 17:40:17

Eh oui, fini les images tordus pour empêcher aux robots de faire 1000 et 1 inscriptions sur un site.
Maintenant il suffit au robot de récupérer les images déformées et d'utiliser ce système pour le décoder et le tour est joué.
Heureusement que d'un autre côté, il y a le bannissement d'adresse IP. Mais avant que l'IP ne soit bannit, un serveur risque d'avoir été mis hors service.
Quelques fois, je me demande à quoi sert ceci! Ne cherchez surtout pas à comprendre car vous avez déjà compris

Répondre