par
Sékiltoyai » 15 août 2007, 12:46
Qu'il y ait des gens qui écument à la main des forums pour mettre des inscriptions,
ça peut se concevoir.
Non, ca ne peut pas se concevoir.
Que ces gens rapatrient chez eux le formulaire d'un grand site, pour y calquer
un petit programme d'automation, j'imagine en rapport aux variables de ce formulaire,
et balancer ensuite des inscriptions (jusqu'à ce que le site en question change les variables),
passe encore.
Un robot quoi, ou un bot si tu préfères…
Mais franchement... Des "robots" ? Avec des petits bras et tout ? capables de déceler
les paramètres attendus par chaque champs dans le code de formulaires inconnus
et différents selon les sites ?..
Non, mais les robots sont faits avec des listes de techniques d'authentification pour les grands scripts comme phpBB, IPB, … Ou bien sont spécifiques à un de ces scripts. Un robot n'est pas intelligent, c'est comme tout programme, il fait ce qu'on lui dit de faire. Mais si on lui dit de parser la page, de retirer les variables de formulaire, d'interpréter la question ou le champ visuel, et d'entrer la réponse, et qu'on lui dit comment le faire, il le fera…
Quant à ce qu'un "robot" puisse en plus "voire" un GIF à l'écran et déterminer l'objet...
Là y faut peut-être arrêter les cacahuettes salées...
Ca s'appelle de la reconnaissance d'image, et c'est très courant, même en industrie (sauf que dans l'industrie, c'est un système avec une caméra et tout le bordel, et que ca ne sert pas à la même chose).
(Je sais pas trop à quoi on vous nourri, ...mais si les FAI faisaient marcher nos filtres anti-spam
à l'entrée des serveurs, ils auraient pas besoin de nous vendre leur anti-spam...).
?? Si tu sais détecter à la volée le type de traffic qui passe par ta connexion tu es très fort… Si les FAI ne peuvent rien faire contre le spam, contre le "piratage" de données copyrightés, c'est parce qu'il n'y a aucune raison qu'ils sachent le contenu des données, et si jamais ils essayaient d'interpréter les requètes qui passent par leurs routeurs, ca leur prendrait énormément de ressources, et ce ne serait même pas fiable puisqu'il suffirait de faire passer autre chose que du http par un port http pour que l'interprétation devienne fausse.
Séquiltoyai tu dis : " Il faudrait un système qui change souvent, donc si c'est une question, qu'elle soit variable et choisie dans une liste exhaustive et non standard de questions, puisque dès lors que la protection est standard, la parade l'est aussi, et la question ne doit pas pouvoir être répondue par un processus logique simple, puisque 2+2, un programme sait le faire. Le nom du champ de formulaire de réponse doit être variable, et changer à chaque requète de la page. "
Séquiltoyai, doit-on considérer ceci comme une solution ?
(biensûr totalement inefficace contre Robocop puisque ce dernier est capable de dire
" Maaaison ", " Poire " @--[:| )
mais disons contre des inscriptions "intempestives" ?
J'ai déjà dit dans mon post qu'une solution est très robuste lorsqu'elle est exotique, et l'est très peu, lorsqu'elle est populaire. Alors oui, c'est une solution, mais dans ce domaine, aucune solution n'est imparable, il suffit que le programmeur code son robot de manière à ce qu"il parse la page html pour trouver la question et le nom du champ de réponse, analyse la question (là il faudrait soit que le robot ait accès à une base de réponses, ce qui est faisable s'il n'y a pas assez de questions, d'où la nécessité d'une liste exhaustive de questions), et donne la réponse.
Ce serait plus robuste que les solutions actuelles vu qu'il faudrait beaucoup d'utilisateurs pour qu'il devienne intéressant de coder la parade.
Dans ce cas le problème de inscriptions serait finalement réglé puisque c'est quand même
pas très lourd de mettre un script-serveur qui fait tourner une variable du formulaire...
C'est en ça que je n'comprends pas la dernière partie.
C'est une des fonctionnalités qu'il faut coder pour renforcer la protection. C'est à dire qu'au lieu que le nom du champ de formulaire soit le même à chaque génération de la page, il change et est enregistré dans une base de données par exemple, pour obliger le robot à parser la page pour récupérer ce nom.
Tu parles de "mettre en oeuvre un module pour Php-bb2", de "qlq-chose de compliqué", mais pourquoi-donc serait-ce compliqué ?
Ce serait surtout compliqué à la configuration, puisque cela demanderait, après l'installation du mod, d'une certaine implication du webmaster qui doit entrer et mettre à jour une liste non négligeable de questions, de manière à assurer l'unicité de sa protection.
[quote="Tomm"]
Qu'il y ait des gens qui écument à la main des forums pour mettre des inscriptions,
ça peut se concevoir.[/quote]
Non, ca ne peut pas se concevoir.
[quote="Tomm"]
Que ces gens rapatrient chez eux le formulaire d'un grand site, pour y calquer
un petit programme d'automation, j'imagine en rapport aux variables de ce formulaire,
et balancer ensuite des inscriptions (jusqu'à ce que le site en question change les variables),
passe encore.[/quote]
Un robot quoi, ou un bot si tu préfères…
[quote="Tomm"]
Mais franchement... Des "robots" ? Avec des petits bras et tout ? capables de déceler
les paramètres attendus par chaque champs dans le code de formulaires inconnus
et différents selon les sites ?..[/quote]
Non, mais les robots sont faits avec des listes de techniques d'authentification pour les grands scripts comme phpBB, IPB, … Ou bien sont spécifiques à un de ces scripts. Un robot n'est pas intelligent, c'est comme tout programme, il fait ce qu'on lui dit de faire. Mais si on lui dit de parser la page, de retirer les variables de formulaire, d'interpréter la question ou le champ visuel, et d'entrer la réponse, et qu'on lui dit comment le faire, il le fera…
[quote="Tomm"]
Quant à ce qu'un "robot" puisse en plus "voire" un GIF à l'écran et déterminer l'objet...
Là y faut peut-être arrêter les cacahuettes salées...[/quote]
Ca s'appelle de la reconnaissance d'image, et c'est très courant, même en industrie (sauf que dans l'industrie, c'est un système avec une caméra et tout le bordel, et que ca ne sert pas à la même chose).
[quote="Tomm"]
(Je sais pas trop à quoi on vous nourri, ...mais si les FAI faisaient marcher nos filtres anti-spam
à l'entrée des serveurs, ils auraient pas besoin de nous vendre leur anti-spam...).[/quote]
?? Si tu sais détecter à la volée le type de traffic qui passe par ta connexion tu es très fort… Si les FAI ne peuvent rien faire contre le spam, contre le "piratage" de données copyrightés, c'est parce qu'il n'y a aucune raison qu'ils sachent le contenu des données, et si jamais ils essayaient d'interpréter les requètes qui passent par leurs routeurs, ca leur prendrait énormément de ressources, et ce ne serait même pas fiable puisqu'il suffirait de faire passer autre chose que du http par un port http pour que l'interprétation devienne fausse.
[quote="Tomm"]
[quote]Séquiltoyai tu dis : " Il faudrait un système qui change souvent, donc si c'est une question, qu'elle soit variable et choisie dans une liste exhaustive et non standard de questions, puisque dès lors que la protection est standard, la parade l'est aussi, et la question ne doit pas pouvoir être répondue par un processus logique simple, puisque 2+2, un programme sait le faire. Le nom du champ de formulaire de réponse doit être variable, et changer à chaque requète de la page. "[/quote]
Séquiltoyai, doit-on considérer ceci comme une solution ?
(biensûr totalement inefficace contre Robocop puisque ce dernier est capable de dire
" Maaaison ", " Poire " @--[:| )
mais disons contre des inscriptions "intempestives" ?[/quote]
J'ai déjà dit dans mon post qu'une solution est très robuste lorsqu'elle est exotique, et l'est très peu, lorsqu'elle est populaire. Alors oui, c'est une solution, mais dans ce domaine, aucune solution n'est imparable, il suffit que le programmeur code son robot de manière à ce qu"il parse la page html pour trouver la question et le nom du champ de réponse, analyse la question (là il faudrait soit que le robot ait accès à une base de réponses, ce qui est faisable s'il n'y a pas assez de questions, d'où la nécessité d'une liste exhaustive de questions), et donne la réponse.
Ce serait plus robuste que les solutions actuelles vu qu'il faudrait beaucoup d'utilisateurs pour qu'il devienne intéressant de coder la parade.
[quote="Tomm"]
Dans ce cas le problème de inscriptions serait finalement réglé puisque c'est quand même
pas très lourd de mettre un script-serveur qui fait tourner une variable du formulaire...
C'est en ça que je n'comprends pas la dernière partie. [/quote]
C'est une des fonctionnalités qu'il faut coder pour renforcer la protection. C'est à dire qu'au lieu que le nom du champ de formulaire soit le même à chaque génération de la page, il change et est enregistré dans une base de données par exemple, pour obliger le robot à parser la page pour récupérer ce nom.
[quote="Tomm"]
Tu parles de "mettre en oeuvre un module pour Php-bb2", de "qlq-chose de compliqué", mais pourquoi-donc serait-ce compliqué ?[/quote]
Ce serait surtout compliqué à la configuration, puisque cela demanderait, après l'installation du mod, d'une certaine implication du webmaster qui doit entrer et mettre à jour une liste non négligeable de questions, de manière à assurer l'unicité de sa protection.