<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Komentarze do wpisu  &#8222;CAPTCHA nie dla ludzi&#8221;</title>
	<atom:link href="http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/</link>
	<description>standardy sieciowe, użyteczność, dostępność i inne - lokalnie i nie tylko...</description>
	<pubDate>Wed, 27 Aug 2008 23:33:01 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: kL</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-906</link>
		<dc:creator>kL</dc:creator>
		<pubDate>Thu, 17 May 2007 12:18:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-906</guid>
		<description>CAPTCHA do lamusa - http://sblam.com FTW!</description>
		<content:encoded><![CDATA[<p>CAPTCHA do lamusa - <a href="http://sblam.com" rel="nofollow">http://sblam.com</a> FTW!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sklep Komputerowy</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-603</link>
		<dc:creator>Sklep Komputerowy</dc:creator>
		<pubDate>Fri, 23 Mar 2007 14:26:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-603</guid>
		<description>Doskonała analiza wykonana przez TAURIna. Gratulace też dla autora CAPTCHA to porażka.</description>
		<content:encoded><![CDATA[<p>Doskonała analiza wykonana przez TAURIna. Gratulace też dla autora CAPTCHA to porażka.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: TAURI</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-92</link>
		<dc:creator>TAURI</dc:creator>
		<pubDate>Sun, 14 Jan 2007 18:37:32 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-92</guid>
		<description>@Idolex: Znasz takie pojecie jak sztuczna inteligencja? Wlasciwie do podanego przypadku, to nawet ona nie bedzie potrzebna, bo wystarczy podpiac pod okreslone slowa symbole i cyfry i mamy juz zlamana zagadke :] 

Jesli zmienimy typ zagadek z matematycznych, to musimy sie borykac z kolejnym klopotem... uniwersalnoscia, co w tym przypadku jest to wada z dwoch powodow:
- Kazdy z uzytkownikow bedzie musial znac odpowiedz na ta zagadke, nie zaleznie od statusu spolecznego, posiadanej wiedzy, czy chocby tak prozaicznego przypadku, jak kraj zamieszkania. Bo np. dla nas znany jest gest Kozakiewicza, ale czy taki Wietnamczyk bedzie to wiedzial?
- Jesli operujemy na zunifikowanym zestawie zagadek, to problemem pozostaje ilosc tych zagadek, czyli baza wiedzy. Zbyt duza, to klopot dla inzyniera wiedzy (ktory zwykle jest programista danego systemu), jesli jest zbyt mala, to losowane pytanie z zestawu moze dac spory odsetek trafnosci dla jednej odpowiedzi, a to wystarczy dla spambota, aby zalac strony spamem.

Dodatkowo jest to kolejna przeszkoda, po samym wprowadzeniu weryfikacji kodu.

Moim zdaniem (podkreslam "moim"), lepiej zastosowac kompilacje ponizszych metod:
- Przytoczony sposob przez Łukasza Więceka (nie pisze jego sposob, bo nie tylko on wpadl na ten pomysl. Rowniez ja juz kilka lat temu, jak i inni, ale jak to z kolem, takie pomysly powstaja niezaleznie od siebie w roznym czasie i miejscu). Uwaga a teraz bedzie bolesne, bo to wymaga myslenia ;) Logicznym jest, ze w ciagu kilku (nie muszi to byc akurat 5s) sekund od zaladowania strony user nie klepie posta :]
Jesli juz klepie, bo chce i zeby go nie dolowac mozna np. zablokowac za pomoca JS przycisk i zaraz zeby uciszyc podnoszace sie krzyki, przez uzytkowniow nie korzystajacych z JS... Zablokowac i odblokowac za pomoca JS, wiec jesli ktos ma wylaczone JS, to domyslnie ma odblokowany przycisk submit. W dodatku to ma byc male zabezpieczenie dla uzytkownikow, ktorzy klepia za szybko, i ktore znika po krotkim czasie. Jesli ktos to oleje, to i tak skrypt obslugujacy formularz odrzuci go, wiec obchodzenie tego nie bedzie mialo sensu :]
Dodatkowo zabezpieczy  to strone przed FLOOD'em :] Nie jest to spuer skuteczna w 100% bezpieczna metoda, bo wystarczy nie wiele dluzszy kawalek kody, do bota, aby ten odczekal zadana ilosc sekund i dopiero potem wyslal formularz, ale nie kosztuje nas ona wysilku i jak na razie boty na niej sie wywalaja.
- Stosowanie dodatkowych pol input w komentarzach. Metoda, a raczej metody sa opisane w necie (Wujek Google sie klania), wiec ogranicze sie jedynie do stwierdzenia, ze 99.99% botow nie zwraca uwagi podczas parsowania formularzy, czy dane pola sa zakomentowane, czy nie i wysyla to jak leci. Metoda jak na razie skuteczna, bo wiekszosc botow jest po prostu glupia, a samo zaimplementowanie tej metody jest banalne i blyskawiczne, oraz wiekszosc wysilkow spamerow koncentruje sie na odczytywaniu znakow z obrazkow, a nie na udokonalaniu parserow :] Wraz ze wzrostem popularnosci tej metody na pewno znajda sie sposoby na zlamanie tego zabezpieczenia, ale jak w poprzednim wypadku, koszt implementacji jest znikomy i jak na razie skutecznosc co najmniej 99% :]
- Odrzucac posty krotsze niz X znakow. Wpis to wpis, musi iles wazyc, nie? :) Dodatkowo poleca dzieci neo ze swoja gra "Pierwszy!" :]
- Troche bardziej (w stosunku do poprzednich) skomplikowany sposob: Przekazywanie do moderacji wszystkich postow z linkami (lub postow z liczba wieksza niz 1-2 linki). Zadko Uzytkownicy daja wiecej jak 1-2 linki w poscie, wiec wielkiego utrudnienia nie bedzie. Oczywiscie nie wolno zapomniec o informacji dla uzytkownikow, ze taki system dziala.
- Jesli mozna sobie na to pozwolic, to udostepnic mozliwosc dodawania informacji tylko dla zarejestrowanych. Podkreslam, jesli to mozliwe. Jesli zalezy nam na uzytkownikach, ktorzy nie chca sie rejestrowac, to oczywiscie ten sposob odpada. Zastosowanie tego sposobu ma dwa plusy. Bot ma dodatkowy formularz do przejscia - czyli znowy klopot z zabezpieczeniami. Poprawia sie ogolna polityka bezpieczenstwa aplikacji. :] Dla tych, co zaraz by krzyczeli, ze posty w moderacji beda lezaly i lezaly, az sie komus zachce je przejrzec... to chyba powinniscie sami na siebie krzyczec ;) Odpowiedzialny i aktywny administrator, to taki co dba o strone, wiec odwiedza ja kilka razy na dzien. Jesli nie zlaezy wam na moderacji, to nie zalezy wam na stronie, a tym samym na uzytkownikach, wiec po co te zabezpieczenia? ;) W dodatku postawienie takiej przypominajki wysylajacej chocby na maila info o komentarzach do moderacji, to nie wielki problem :]
Dodatkowuym atutem, tym razem marketingowym mamy juz bardziej zdecydowanych uzytkownikow, ktorzy sa przywiazani do naszej strony i nadaja sie jako material lepszej jakosci dla potencjalnych klientow, niz wpadajacy na strone przypadkowi uzytkownicy. Oczywiscie, sama polityka bezpieczenistwa nie moze byc i nie jest motorem napedzajacym nam klientow, ale tu polecam zapoznawanie sie juz z tekstami odpowiednimi tla tej materii ;)
- Unikanie niektorych funkcji (np. blokowanie funkcji mail() w PHP), ktore maja dobrze znane luki, czesto wykorzystywane przez spamboty i wykorzystywanie innych, np. dla mail uzywanie chocby funkcji mailingowej z forum PHPBB ;)
- Jesli stosujemy jakies systemy weryfikacji za pomoca kluczy (np. linki aktywacyjne), to zmieniac takie systemy co jakis czas.
- Bardzo trudne: Zastosowanie "kontr-bota" opartego na sztucznej inteligencji, ktory bedzie sprawdzal np. posty pod katem dodawanych linkow na calym systemie komentarzy/forum/etc. Cos w rodzaju "Zwalczaj ogien ogniem" Jesli np. wyszlo, ze juz na jednej stronie padl post, o innej tresci, to taki komentarz zostanie przekazany do moderacji. Oczywiscie mozliwosci takiego kontr-bota zaleza od mozliwosci programisty :]
- I chyba najwazniejsze: Stale miec swiadomosc, ze nie ma zabezpieczenia idealnego i na kazde zabezpieczenie znajdzie sie sposob.

Jak widzicie wiekszosc z tego to banalne zabezpieczenia, latwe do implementacji. Beda dzialac jakis czas, az ktos w koncu dojdzie do wniosku, ze tyle ludzi z tego korzysta, ze to trza zlamac, ale zanim do tego dojdzie, my juz bedziemy mieli obmyslony system kolejnych zabezpieczen, doskonalszych, bo mielismy czas zeby je obmyslec ;) 

Powstaje jeszcze pytanie jak szybko wprowadzac nowe zabezpieczenia.. Jesli stare sprawdzaja sie doskonale, to polecam zachowac nowe w rezerwie, w razie przelamania starych, jesli nie sa to krytyczne zabezpieczenia. W przypadku spamu nie musi byc tak, bo dane uzytkownikow sa wazniejsze. Na niektorych serwisach sprawa moze wygladac inaczej - np. duza liczba odwiedzin, ktore moga wazyc na naszej marce lub finansach - wtedy priorytet ochrony przed spamem moze byc rowny z ochrona danych uzytkownikow. Pozwoli to nam na blyskawiczna reakcje i dzieki temu nie odkryjemy wszystkich kart, bo jesli sie okarze, ze nowe zabezpieczenie padlo nadzwyczaj szybko, to zostajemy na cienkim lodzie, ktory w dodatku topi sie z kazda sekunda, a my tu goraczkowo wymyslamy nowe zabezpieczenie. Z doswiadczenia wlasnego i innych wiem, ze tak nie da sie sworzyc dobrego zabezpieczenia. To wymaga czasu i spokoju, do dokladnego przemyslenia i przetestowania. Mozna jedynie stworzyc juz zapasowe srodowisko, jesli nie korzystamy z modularnej budowy systemu, dla natychmiastowej podmiany shackowanych plikow i utrzymywanie go w obwodzie w stanie uzywalnosci. Powod opisany chwileczke wczesniej. Jesli dbamy o to, zeby dane zabezpieczenia zadzialaly od razu po podmianie ze starymi, to nie tracimy czasu (, uzytkownikow i pieniedzy) na przestoje w celu dostosowania zabezpieczen do aktualnie dzialajacego systemu.
Oczywiscie nie musze chyba, mowic, ze zabezpieczenia jak i inne rzeczy maja byc testowane na innym, testowym srodowisku, a nie robic opeacje na otwartym sercu, czyli na dzialajacej w Necie aplikacji :]

Ech.. i znow z kolejnego komentsa wyszedl mini-artykul :]</description>
		<content:encoded><![CDATA[<p>@Idolex: Znasz takie pojecie jak sztuczna inteligencja? Wlasciwie do podanego przypadku, to nawet ona nie bedzie potrzebna, bo wystarczy podpiac pod okreslone slowa symbole i&nbsp;cyfry i&nbsp;mamy juz zlamana zagadke :] </p>
<p>Jesli zmienimy typ zagadek z&nbsp;matematycznych, to musimy sie borykac z&nbsp;kolejnym klopotem&#8230; uniwersalnoscia, co w&nbsp;tym przypadku jest to wada z&nbsp;dwoch powodow:<br />
- Kazdy z&nbsp;uzytkownikow bedzie musial znac odpowiedz na ta zagadke, nie zaleznie od statusu spolecznego, posiadanej wiedzy, czy chocby tak prozaicznego przypadku, jak kraj zamieszkania. Bo np. dla nas znany jest gest Kozakiewicza, ale czy taki Wietnamczyk bedzie to wiedzial?<br />
- Jesli operujemy na zunifikowanym zestawie zagadek, to problemem pozostaje ilosc tych zagadek, czyli baza wiedzy. Zbyt duza, to klopot dla inzyniera wiedzy (ktory zwykle jest programista danego systemu), jesli jest zbyt mala, to losowane pytanie z&nbsp;zestawu moze dac spory odsetek trafnosci dla jednej odpowiedzi, a&nbsp;to wystarczy dla spambota, aby zalac strony spamem.</p>
<p>Dodatkowo jest to kolejna przeszkoda, po samym wprowadzeniu weryfikacji kodu.</p>
<p>Moim zdaniem (podkreslam &#8222;moim&#8221;), lepiej zastosowac kompilacje ponizszych metod:<br />
- Przytoczony sposob przez Łukasza Więceka (nie pisze jego sposob, bo nie tylko on wpadl na ten pomysl. Rowniez ja juz kilka lat temu, jak i&nbsp;inni, ale jak to z&nbsp;kolem, takie pomysly powstaja niezaleznie od siebie w&nbsp;roznym czasie i&nbsp;miejscu). Uwaga a&nbsp;teraz bedzie bolesne, bo to wymaga myslenia ;) Logicznym jest, ze&nbsp;w ciagu kilku (nie muszi to byc akurat 5s) sekund od zaladowania strony user nie klepie posta :]<br />
Jesli juz klepie, bo chce i&nbsp;zeby go nie dolowac mozna np. zablokowac za&nbsp;pomoca JS przycisk i&nbsp;zaraz zeby uciszyc podnoszace sie krzyki, przez uzytkowniow nie korzystajacych z&nbsp;JS&#8230; Zablokowac i&nbsp;odblokowac za&nbsp;pomoca JS, wiec jesli ktos ma wylaczone JS, to domyslnie ma odblokowany przycisk submit. W dodatku to ma byc male zabezpieczenie dla uzytkownikow, ktorzy klepia za&nbsp;szybko, i&nbsp;ktore znika po krotkim czasie. Jesli ktos to oleje, to i&nbsp;tak skrypt obslugujacy formularz odrzuci go, wiec obchodzenie tego nie bedzie mialo sensu :]<br />
Dodatkowo zabezpieczy  to strone przed FLOOD&#8217;em :] Nie jest to spuer skuteczna w&nbsp;100% bezpieczna metoda, bo wystarczy nie wiele dluzszy kawalek kody, do bota, aby ten odczekal zadana ilosc sekund i&nbsp;dopiero potem wyslal formularz, ale nie kosztuje nas ona wysilku i&nbsp;jak na razie boty na niej sie wywalaja.<br />
- Stosowanie dodatkowych pol input w&nbsp;komentarzach. Metoda, a&nbsp;raczej metody sa opisane w&nbsp;necie (Wujek Google sie klania), wiec ogranicze sie jedynie do stwierdzenia, ze&nbsp;99.99% botow nie zwraca uwagi podczas parsowania formularzy, czy dane pola sa zakomentowane, czy nie i&nbsp;wysyla to jak leci. Metoda jak na razie skuteczna, bo wiekszosc botow jest po prostu glupia, a&nbsp;samo zaimplementowanie tej metody jest banalne i&nbsp;blyskawiczne, oraz wiekszosc wysilkow spamerow koncentruje sie na odczytywaniu znakow z&nbsp;obrazkow, a&nbsp;nie na udokonalaniu parserow :] Wraz ze&nbsp;wzrostem popularnosci tej metody na pewno znajda sie sposoby na zlamanie tego zabezpieczenia, ale jak w&nbsp;poprzednim wypadku, koszt implementacji jest znikomy i&nbsp;jak na razie skutecznosc co najmniej 99% :]<br />
- Odrzucac posty krotsze niz X znakow. Wpis to wpis, musi iles wazyc, nie? :) Dodatkowo poleca dzieci neo ze&nbsp;swoja gra &#8222;Pierwszy!&#8221; :]<br />
- Troche bardziej (w stosunku do poprzednich) skomplikowany sposob: Przekazywanie do moderacji wszystkich postow z&nbsp;linkami (lub postow z&nbsp;liczba wieksza niz 1-2 linki). Zadko Uzytkownicy daja wiecej jak 1-2 linki w&nbsp;poscie, wiec wielkiego utrudnienia nie bedzie. Oczywiscie nie wolno zapomniec o&nbsp;informacji dla uzytkownikow, ze&nbsp;taki system dziala.<br />
- Jesli mozna sobie na to pozwolic, to udostepnic mozliwosc dodawania informacji tylko dla zarejestrowanych. Podkreslam, jesli to mozliwe. Jesli zalezy nam na uzytkownikach, ktorzy nie chca sie rejestrowac, to oczywiscie ten sposob odpada. Zastosowanie tego sposobu ma dwa plusy. Bot ma dodatkowy formularz do przejscia - czyli znowy klopot z&nbsp;zabezpieczeniami. Poprawia sie ogolna polityka bezpieczenstwa aplikacji. :] Dla tych, co zaraz by krzyczeli, ze&nbsp;posty w&nbsp;moderacji beda lezaly i&nbsp;lezaly, az sie komus zachce je przejrzec&#8230; to chyba powinniscie sami na siebie krzyczec ;) Odpowiedzialny i&nbsp;aktywny administrator, to taki co dba o&nbsp;strone, wiec odwiedza ja kilka razy na dzien. Jesli nie zlaezy wam na moderacji, to nie zalezy wam na stronie, a&nbsp;tym samym na uzytkownikach, wiec po co te zabezpieczenia? ;) W dodatku postawienie takiej przypominajki wysylajacej chocby na maila info o&nbsp;komentarzach do moderacji, to nie wielki problem :]<br />
Dodatkowuym atutem, tym razem marketingowym mamy juz bardziej zdecydowanych uzytkownikow, ktorzy sa przywiazani do naszej strony i&nbsp;nadaja sie jako material lepszej jakosci dla potencjalnych klientow, niz wpadajacy na strone przypadkowi uzytkownicy. Oczywiscie, sama polityka bezpieczenistwa nie moze byc i&nbsp;nie jest motorem napedzajacym nam klientow, ale tu polecam zapoznawanie sie juz z&nbsp;tekstami odpowiednimi tla tej materii ;)<br />
- Unikanie niektorych funkcji (np. blokowanie funkcji mail() w&nbsp;PHP), ktore maja dobrze znane luki, czesto wykorzystywane przez spamboty i&nbsp;wykorzystywanie innych, np. dla mail uzywanie chocby funkcji mailingowej z&nbsp;forum PHPBB ;)<br />
- Jesli stosujemy jakies systemy weryfikacji za&nbsp;pomoca kluczy (np. linki aktywacyjne), to zmieniac takie systemy co jakis czas.<br />
- Bardzo trudne: Zastosowanie &#8222;kontr-bota&#8221; opartego na sztucznej inteligencji, ktory bedzie sprawdzal np. posty pod katem dodawanych linkow na calym systemie komentarzy/forum/etc. Cos w&nbsp;rodzaju &#8222;Zwalczaj ogien ogniem&#8221; Jesli np. wyszlo, ze&nbsp;juz na jednej stronie padl post, o&nbsp;innej tresci, to taki komentarz zostanie przekazany do moderacji. Oczywiscie mozliwosci takiego kontr-bota zaleza od mozliwosci programisty :]<br />
- I chyba najwazniejsze: Stale miec swiadomosc, ze&nbsp;nie ma zabezpieczenia idealnego i&nbsp;na kazde zabezpieczenie znajdzie sie sposob.</p>
<p>Jak widzicie wiekszosc z&nbsp;tego to banalne zabezpieczenia, latwe do implementacji. Beda dzialac jakis czas, az ktos w&nbsp;koncu dojdzie do wniosku, ze&nbsp;tyle ludzi z&nbsp;tego korzysta, ze&nbsp;to trza zlamac, ale zanim do tego dojdzie, my juz bedziemy mieli obmyslony system kolejnych zabezpieczen, doskonalszych, bo mielismy czas zeby je obmyslec ;) </p>
<p>Powstaje jeszcze pytanie jak szybko wprowadzac nowe zabezpieczenia.. Jesli stare sprawdzaja sie doskonale, to polecam zachowac nowe w&nbsp;rezerwie, w&nbsp;razie przelamania starych, jesli nie sa to krytyczne zabezpieczenia. W przypadku spamu nie musi byc tak, bo dane uzytkownikow sa wazniejsze. Na niektorych serwisach sprawa moze wygladac inaczej - np. duza liczba odwiedzin, ktore moga wazyc na naszej marce lub finansach - wtedy priorytet ochrony przed spamem moze byc rowny z&nbsp;ochrona danych uzytkownikow. Pozwoli to nam na blyskawiczna reakcje i&nbsp;dzieki temu nie odkryjemy wszystkich kart, bo jesli sie okarze, ze&nbsp;nowe zabezpieczenie padlo nadzwyczaj szybko, to zostajemy na cienkim lodzie, ktory w&nbsp;dodatku topi sie z&nbsp;kazda sekunda, a&nbsp;my tu goraczkowo wymyslamy nowe zabezpieczenie. Z doswiadczenia wlasnego i&nbsp;innych wiem, ze&nbsp;tak nie da sie sworzyc dobrego zabezpieczenia. To wymaga czasu i&nbsp;spokoju, do dokladnego przemyslenia i&nbsp;przetestowania. Mozna jedynie stworzyc juz zapasowe srodowisko, jesli nie korzystamy z&nbsp;modularnej budowy systemu, dla natychmiastowej podmiany shackowanych plikow i&nbsp;utrzymywanie go w&nbsp;obwodzie w&nbsp;stanie uzywalnosci. Powod opisany chwileczke wczesniej. Jesli dbamy o&nbsp;to, zeby dane zabezpieczenia zadzialaly od razu po podmianie ze&nbsp;starymi, to nie tracimy czasu (, uzytkownikow i&nbsp;pieniedzy) na przestoje w&nbsp;celu dostosowania zabezpieczen do aktualnie dzialajacego systemu.<br />
Oczywiscie nie musze chyba, mowic, ze&nbsp;zabezpieczenia jak i&nbsp;inne rzeczy maja byc testowane na innym, testowym srodowisku, a&nbsp;nie robic opeacje na otwartym sercu, czyli na dzialajacej w&nbsp;Necie aplikacji :]</p>
<p>Ech.. i&nbsp;znow z&nbsp;kolejnego komentsa wyszedl mini-artykul :]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Polski Blogger</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-76</link>
		<dc:creator>Polski Blogger</dc:creator>
		<pubDate>Tue, 28 Nov 2006 21:37:25 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-76</guid>
		<description>Osobiście uważam, że wszelkie systemy z tej rodziny są wybitnie mało user-friendly, więc zawsze &lt;a href="http://polskiblogger.pl/2006/spam-fight.html" rel="nofollow"&gt;odradzam korzystanie z captcha&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Osobiście uważam, że wszelkie systemy z&nbsp;tej rodziny są wybitnie mało user-friendly, więc zawsze <a href="http://polskiblogger.pl/2006/spam-fight.html" rel="nofollow" onclick="javascript:pageTracker._trackPageview ('/outbound/polskiblogger.pl');">odradzam korzystanie z&nbsp;captcha</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gal anonim</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-56</link>
		<dc:creator>Gal anonim</dc:creator>
		<pubDate>Fri, 03 Nov 2006 12:28:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-56</guid>
		<description>Sam jestem osoba niepelnosprawna, należę do Polskiego Związku Niewidomych, takze stosunkowo często mam styczność z ludzimi o podobnych problemach opisanych wyzej, niestety siec jest dostepna tylko dla 'wybrancow'</description>
		<content:encoded><![CDATA[<p>Sam jestem osoba niepelnosprawna, należę do Polskiego Związku Niewidomych, takze stosunkowo często mam styczność z&nbsp;ludzimi o&nbsp;podobnych problemach opisanych wyzej, niestety siec jest dostepna tylko dla &#8218;wybrancow&#8217;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pl</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-55</link>
		<dc:creator>pl</dc:creator>
		<pubDate>Wed, 01 Nov 2006 23:22:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-55</guid>
		<description>@Hadret: błedy poprawione... dziękuję za zwrócenie uwagi :D</description>
		<content:encoded><![CDATA[<p>@Hadret: błedy poprawione&#8230; dziękuję za&nbsp;zwrócenie uwagi :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hadret</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-54</link>
		<dc:creator>Hadret</dc:creator>
		<pubDate>Wed, 01 Nov 2006 22:56:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-54</guid>
		<description>Hejka!

Sam webmasterką zajmuję się raczej hobbystycznie, ale właśnie pracuję nad projektem strony dla pewnego ośrodka dla niepełnosprawnych. Podczas tworzenia, oprócz zleceniodawcy (czyt. dyrektorki ośrodka), chcę zapytać o zdanie również ludzi tam przebywających i na codzień korzystających z internetu. Internet jest dla wszystkich, dlatego już dawno powiedziałem CAPTCHY stanowcze NIE! (:

P.S. Mimochodem wyłapałem w akapicie "Skuteczność CAPTCHA" dwie literówki - zdażają na zdarzają oraz iminięcia na ominięcia.

Pozdrawiam!</description>
		<content:encoded><![CDATA[<p>Hejka!</p>
<p>Sam webmasterką zajmuję się raczej hobbystycznie, ale właśnie pracuję nad projektem strony dla pewnego ośrodka dla niepełnosprawnych. Podczas tworzenia, oprócz zleceniodawcy (czyt. dyrektorki ośrodka), chcę zapytać o&nbsp;zdanie również ludzi tam przebywających i&nbsp;na codzień korzystających z&nbsp;internetu. Internet jest dla wszystkich, dlatego już dawno powiedziałem CAPTCHY stanowcze NIE! (:</p>
<p>P.S. Mimochodem wyłapałem w&nbsp;akapicie &#8222;Skuteczność CAPTCHA&#8221; dwie literówki - zdażają na zdarzają oraz iminięcia na ominięcia.</p>
<p>Pozdrawiam!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Łukasz Więcek</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-52</link>
		<dc:creator>Łukasz Więcek</dc:creator>
		<pubDate>Sun, 15 Oct 2006 10:25:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-52</guid>
		<description>A ja jestem w trakcie testów innego posobu na spam. Metoda banalnie prosta - od momentu wyświetlenia strony do momentu wysłania napisanego komentarza musi minąć minimum 5sec. Narazie jest czysto, a w logach widzę juz kilkadziesiąt odrzuconych komentarzy (większość dodawana już po jednej sekundzie od wejścia na stronę).</description>
		<content:encoded><![CDATA[<p>A ja jestem w&nbsp;trakcie testów innego posobu na spam. Metoda banalnie prosta - od momentu wyświetlenia strony do momentu wysłania napisanego komentarza musi minąć minimum 5sec. Narazie jest czysto, a&nbsp;w logach widzę juz kilkadziesiąt odrzuconych komentarzy (większość dodawana już po jednej sekundzie od wejścia na stronę).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mikolaj</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-51</link>
		<dc:creator>Mikolaj</dc:creator>
		<pubDate>Fri, 06 Oct 2006 09:54:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-51</guid>
		<description>Witam,
Jestem niewidomy, zgadzam się w pełni z treścią artykułu i komentarzami. 
Jeśli chodzi o alternatywę dźwiękową, w jednym z anglojęzycznych serwisów miałem problem z rozpoznaniem, czy hodzi o cyfrę 8 czy o literę H. Jakość dźwięku była fatalna. Może rzeczywiście zagadki, to jest to?</description>
		<content:encoded><![CDATA[<p>Witam,<br />
Jestem niewidomy, zgadzam się w&nbsp;pełni z&nbsp;treścią artykułu i&nbsp;komentarzami.<br />
Jeśli chodzi o&nbsp;alternatywę dźwiękową, w&nbsp;jednym z&nbsp;anglojęzycznych serwisów miałem problem z&nbsp;rozpoznaniem, czy hodzi o&nbsp;cyfrę 8 czy o&nbsp;literę H. Jakość dźwięku była fatalna. Może rzeczywiście zagadki, to jest to?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pl</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-50</link>
		<dc:creator>pl</dc:creator>
		<pubDate>Sat, 30 Sep 2006 21:36:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-50</guid>
		<description>CAPTCHA problemem jest i basta! :D Próbowałem rozgryźć ten drugi obrazek i pomęczyłem go Photoshopem ale niestety nie udało mi się odczytać co tam jest napisane... O ile zagadki są trudne dla botów - (póki co, bo i one w końcu nauczą się poznawać kontekst i liczyć), o tyle CAPTCHA jest trudna przede wszystkim dla ludzi - a zabezpieczyć można się na wiele innych sposobów - chociażby mój blog korzysta z pluginu &lt;a href="http://unknowngenius.com/blog/wordpress/spam-karma/" rel="nofollow"&gt;Spam Karma 2&lt;/a&gt;...</description>
		<content:encoded><![CDATA[<p>CAPTCHA problemem jest i&nbsp;basta! :D Próbowałem rozgryźć ten drugi obrazek i&nbsp;pomęczyłem go Photoshopem ale niestety nie udało mi się odczytać co tam jest napisane&#8230; O ile zagadki są trudne dla botów - (póki co, bo i&nbsp;one w&nbsp;końcu nauczą się poznawać kontekst i&nbsp;liczyć), o&nbsp;tyle CAPTCHA jest trudna przede wszystkim dla ludzi - a&nbsp;zabezpieczyć można się na wiele innych sposobów - chociażby mój blog korzysta z&nbsp;pluginu <a href="http://unknowngenius.com/blog/wordpress/spam-karma/" rel="nofollow" onclick="javascript:pageTracker._trackPageview ('/outbound/unknowngenius.com');">Spam Karma 2</a>&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Idolex</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-49</link>
		<dc:creator>Idolex</dc:creator>
		<pubDate>Sat, 30 Sep 2006 21:06:09 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-49</guid>
		<description>O kuchnia, miało być ze są trudne do odczytania, błąd w powyższym wpisie w pierwszym zdaniu :-)</description>
		<content:encoded><![CDATA[<p>O kuchnia, miało być ze&nbsp;są trudne do odczytania, błąd w&nbsp;powyższym wpisie w&nbsp;pierwszym zdaniu :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Idolex</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-48</link>
		<dc:creator>Idolex</dc:creator>
		<pubDate>Sat, 30 Sep 2006 21:05:01 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-48</guid>
		<description>Ale przyznać trzeba, że niektóre obrazki są do odczytania nawet dla osób z dobrym wzrokiem. Poza tym dla niektórych tokenów małe/duże litery robią różnicę, a dla niektórych nie. Przyszłością są imho zagadki - żaden bot nie przejdzie przez tekst -"ile jest dwa i pięć" - celowo nie używam + i - a także cyfr. Swoją drogą tokeny, które od jakiegoś czasu w związku z zalewem spamu pojawiają się wszędzie, nie mają wiele wspólnego z wychodzeniem autora serwisu ku użytkownikowi.</description>
		<content:encoded><![CDATA[<p>Ale przyznać trzeba, że niektóre obrazki są do odczytania nawet dla osób z&nbsp;dobrym wzrokiem. Poza tym dla niektórych tokenów małe/duże litery robią różnicę, a&nbsp;dla niektórych nie. Przyszłością są imho zagadki - żaden bot nie przejdzie przez tekst -&#8221;ile jest dwa i&nbsp;pięć&#8221; - celowo nie używam + i&nbsp;- a&nbsp;także cyfr. Swoją drogą tokeny, które od jakiegoś czasu w&nbsp;związku z&nbsp;zalewem spamu pojawiają się wszędzie, nie mają wiele wspólnego z&nbsp;wychodzeniem autora serwisu ku użytkownikowi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pl</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-47</link>
		<dc:creator>pl</dc:creator>
		<pubDate>Tue, 12 Sep 2006 15:46:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-47</guid>
		<description>Ja też próbowałem wyczytać co jest tam napisane ale na razie nie udało mi się rozszyfrować tego tekstu...
Spróbuję pobawić się w GIMPIE albo Photoshopie :D</description>
		<content:encoded><![CDATA[<p>Ja też próbowałem wyczytać co jest tam napisane ale na razie nie udało mi się rozszyfrować tego tekstu&#8230;<br />
Spróbuję pobawić się w&nbsp;GIMPIE albo Photoshopie :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paweł Rabinek</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-46</link>
		<dc:creator>Paweł Rabinek</dc:creator>
		<pubDate>Tue, 12 Sep 2006 14:00:43 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-46</guid>
		<description>Nie ma sprawy, może sobie być. Do dziś nie wiem co jest napisane na tym obrazku :D</description>
		<content:encoded><![CDATA[<p>Nie ma sprawy, może sobie być. Do dziś nie wiem co jest napisane na tym obrazku :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pl</title>
		<link>http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-45</link>
		<dc:creator>pl</dc:creator>
		<pubDate>Tue, 12 Sep 2006 13:34:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.lepszyinternet.com/2006/09/10/captcha-nie-dla-ludzi/#comment-45</guid>
		<description>Całkiem możliwe :D Zbierałem je już jakiś czas temu i nie pamiętam, skąd mam te przykłady... Jeśli sobie życzysz mogę go usunąć..</description>
		<content:encoded><![CDATA[<p>Całkiem możliwe :D Zbierałem je już jakiś czas temu i&nbsp;nie pamiętam, skąd mam te przykłady&#8230; Jeśli sobie życzysz mogę go usunąć..</p>
]]></content:encoded>
	</item>
</channel>
</rss>
