Program do rozpoznawania botów

Subskrybuj RSS A A A
05 czerwca 2009 12:29
Józef Muszyński, IDG News Service

TAGI: bot

Amerykańska firma Pramana opracowała technologię, która umożliwi blokowanie automatów zajmujących się wysyłaniem spamu czy fałszowaniem statystyk oglądania reklam intenetowych.

Oprogramowanie HumanPresent analizuje interakcje z aplikacją webową, rozpoznaje czy np. formularz na stronie WWW wypełniany jest przez człowieka czy przez automat i zatrzymuje te akcje, które ocenia jako inicjowane przez automaty programowe.

W przyszłym miesiącu firma zamierza w pełni udostępnić oprogramowanie - w modelu SaaS (Software-as-a-Service), jak również zintegrowane w urządzeniu (appliance) - do monitorowania aplikacji webowych pod kątem ataków botów.

Oprogramowanie może być stosowane w odniesieniu do formularzy webowych, transakcji e-commerce czy wykrywania fałszywych kliknięc (click fraud) na banerach reklamowych.

HumanPresent wykorzystuje w swojej analizie 32 parametry, na podstawie których rozpoznaje czy do witryny "dobiera" się bot. Analizowane aspekty to m.in. rytm wprowadzania znaków z klawiatury czy częstotliwość klikania myszą. Jeżeli np. na łączniku kliknie człowiek i nic się nie dzieje, to zwyczaj powtarza kliknięcie, bot raczej nie.

Oprogramowanie może być także stosowane w do wykrywania akcji "click fraud", gdzie boty są zaprogramowane do otwierania strony WWW setki razy i klikania na banerze w celu podniesienia "statystyk oglądalności". Jednak interakcja bota ze stroną jest inna niż człowieka i po wykryciu kliknięcia generowanego przez bot, zwiększenie licznika statystyk może być blokowane.

W ramach oferty SaaS, technologia ta jest integrowana z aplikacja webową. Kiedy np. wykonywana jest akcja logowania, niektóre z informacji sesyjnych wysyłane są do usługi w celu szybkiej analizy. Jeżeli usługa uzna, że kontakt próbuje nawiązać bot, witryna ma możliwość zastosowania dodatkowej formy weryfikacji.

Technologia Pramana jest alternatywą dla metody CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart), która wykorzystuje m.in. zniekształcone obrazy znaków - łatwo rozpoznawalnych przez człowieka, trudno przez maszynę - które musi wprowadzić użytkownik aby udowodnić, że jest istotą ludzka, a nie maszyną. Do niedawna trudno było przejść przez system CAPTCHA maszynie, z uwagi na konieczność stosowania skomplikowanych algorytmów rozpoznawania obrazów, ale w ostatnich latach sytuacja się zmieniła i automaty lepiej sobie radzą z obrazkami.

Według zapewnień firmy, z doświadczeń pierwszych użytkowników jej technologii wynika, iż liczba fałszywych rozpoznań nie przekracza jednego promila.

Oceń artykuł

średnio: 1 liczba ocen: 1

Komentarze (5)

Ursan

08-06-2009 18:53

No cóż, troszkę trudniej będzie napisać dobrego bot-a. Ale spoko - dadzą radę! Wystarczy "nagrać" kilku ludzi i dokładnie powtórzyć to, co robią - na zmianę. Ciekawe co wtedy? Jeśli i to (po pewnym czasie) nie pomoże, to "lekka" randomizacja kliknięć i po sprawie.

the_Modrzew

05-06-2009 20:31

Cudze chwalicie swego nie znacie. SBLAM!

Mołot

05-06-2009 13:56

Jak mnie strona zaczine zmuszać do wielokrotnego klikania w linki, czy karać za to, że tekst napisałem najpierw we Writerze a potem wkleiłem tylko... to chyba po prostu przestanę jej używać / zmienię bank internetowy / etc.

~Gość

05-06-2009 13:01

Jak to możliwe, że jak ktoś kliknie na link to nic się nie stanie? Chyba tylko wtedy, jak niedokładnie kliknie (np. obok linka), a w przypadku bota to raczej niemożliwe.

w

05-06-2009 12:56

od kiedy link = łącznik? ale zescie przetlumaczyli hehe.


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88