• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

reCaptcha V3 - Atak Googla na naszą prywatność

Object Storage Arubacloud
+6 głosów
875 wizyt
pytanie zadane 29 czerwca 2019 w Sieci komputerowe, internet przez jpacanowski VIP (101,940 p.)
edycja 29 czerwca 2019 przez jpacanowski

Artykuł:
https://bulldogjob.pl/news/666-nie-jestem-robotem-spojrz-na-moje-ciasteczka

Problem w tym, że taki system niesie ze sobą dość niewygodny kompromis, jakim jest utrata prywatności użytkowników. Według specjalistów z zakresu bezpieczeństwa i prywatności w sieci, jednym ze sposobów, jaki reCaptcha określa czy jesteś prawdziwym użytkownikiem, są pliki cookie, a konkretnie te same pliki cookie, które umożliwiają otwieranie nowych kart, bez wylogowania z usług googla.

Jeden z takich badaczy, Mohamed Akrout z uniwersytetu w Toronto, wnikliwie przebadał ReCaptchę, a wyniki badań opublikował w kwietniu. Jego artykuł mówi o tym jak ReCaptcha automatycznie ocenia ryzyko połączenia z przeglądarką jako mniejsze, gdy tą przeglądarką jest chrome zsynchronizowany z kontem Google użytkownika.

Google zachęca administratorów stron, którzy korzystają z ReCaptcha 3 do umieszczania go na każdej podstronie swoich witryn. W ten sposób Google może zbierać statystyki i ulepszać algorytmy udzielające oceny ryzyka. ReCapcha uczy się coraz to lepszej oceny ryzyka w ten sposób. Jednak, zważając, że wykorzystuje do tego prywatne dane użytkowników oraz że potencjalnie może znajdować się na każdej podstronie tworząc swoistą internetową mapę, oznacza to, że Google może zbierać bardzo dokładne informacje o naszych działaniach w internecie, jakie strony odwiedzamy, co wpisujemy w pola itd.

5
komentarz 29 czerwca 2019 przez BT101 Stary wyjadacz (12,540 p.)
prywatność w sieci, he he, dobre. Google = E Corp
komentarz 29 czerwca 2019 przez DeBos123 Nałogowiec (44,950 p.)

prywatność w sieci, he he, dobre.

https://www.torproject.org/ 

komentarz 30 czerwca 2019 przez tkz Nałogowiec (42,000 p.)

Anonimowość sieci TORa opiera się na założeniu, że większość punktów jest „uczciwa” i działa w sposób prawidłowy. Noubir z resztą mówi, że „Szczególnie prywatność ukrytych serwisów jest zależna od uczciwości operatorów HSDirs”.

1 odpowiedź

+3 głosów
odpowiedź 29 czerwca 2019 przez Tomek Sochacki Ekspert (227,510 p.)
no oki, to teraz powiedz mi, masz jakiś endpoint,który chciałbyś zabezpieczyć przed wejsciami robotow np. aby nie tworzyc jakis zbednych zapisow w bazie itp itd... co wybierzesz, captche googla invisible i ograsz 99% przypadków czy spedzisz długi czas na robieniu wlasnych algorytmow... serio, dostaniesz od biznesu zgodę na ten czas :)?

a algorytmy google są dużo bardziej zaawansowane niz analiza cookie, takie mechanizmy analizują naprawde wiele różnych kwestii.
1
komentarz 30 czerwca 2019 przez BT101 Stary wyjadacz (12,540 p.)

Dzięki takim projektom jak ten boty i tak są niewykrywalne a reCaptche można załatwić jakimś servicem gdzie masz 1000 recaptch rozwiązanych za 10 groszy (większość z nich rozwiązuje AI, a jak jest fail to wtedy jakiś hindus). Mouse-cat game, w której google przegrywa 

komentarz 30 czerwca 2019 przez tkz Nałogowiec (42,000 p.)
Czyli reCaptcha jest po prostu kosmetyka?

Podobne pytania

0 głosów
1 odpowiedź 1,115 wizyt
pytanie zadane 30 grudnia 2020 w JavaScript przez WiktroH Mądrala (6,550 p.)
0 głosów
1 odpowiedź 561 wizyt
pytanie zadane 14 stycznia 2023 w PHP przez kingkushlee Gaduła (3,960 p.)
0 głosów
1 odpowiedź 2,354 wizyt
pytanie zadane 4 listopada 2018 w Offtop przez StEvo Nowicjusz (170 p.)

92,551 zapytań

141,393 odpowiedzi

319,523 komentarzy

61,936 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...