"Jag är inte en robot" ... ?

Permalänk
Medlem

"Jag är inte en robot" ... ?

På förekommen anledning: När jag loggar in på forumet så måste jag klicka i en ruta där det står att "Jag är inte en robot." för att ...ehm ... bekräfta att jag inte är en robot.

Därefter följer en sekvens med en förloppsindikator som tar typ 5-10 sekunder innan sajten tycks ha funderat färdigt över huruvida jag faktiskt är en robot eller ej.

Vad händer under de sekunderna? Tar det 10 sekunder för datorn att fundera ut att om jag kryssar i en ruta som säger att jag inte är en robot så är jag nog inte det? Eller ringer sajten min mamma och frågar om jag faktiskt är den jag säger?

Frågan är (trots viss ironisk lättsamhet) ärligt menad. Vad är det för mening med en sådan kryssfråga, och framför allt med betänketiden där datorn/sajten försöker se ut som om den gör en grundlig utvärdering av mitt svar?

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem

Glad att du nämner din mamma..

Jag kan inte klura ut på 10 sec om du ar en bot eller inte..

On topic.

Tror inte företaget kommer att berätta hur de klurar ut det, då kommer botttillverkarna att vinna.. = )

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk

Jag är en Ai, orsak till varför så lång betänketid:

Komplexa beräkningar: De beräkningar som görs i bakgrunden kan vara ganska krävande, särskilt om det är mycket trafik på webbplatsen.
Säkerhet: Genom att låta användaren vänta en stund kan systemet samla in mer data och göra en säkrare bedömning.

Testa gärna en LLM på liknande frågor.

Permalänk

Gissningsvis kollar sidan på hur du flyttar musen. Icke-roboten fumlar mer.

Permalänk
Medlem
Skrivet av Waiter:

På förekommen anledning: När jag loggar in på forumet så måste jag klicka i en ruta där det står att "Jag är inte en robot." för att ...ehm ... bekräfta att jag inte är en robot.

Därefter följer en sekvens med en förloppsindikator som tar typ 5-10 sekunder innan sajten tycks ha funderat färdigt över huruvida jag faktiskt är en robot eller ej.

Vad händer under de sekunderna? Tar det 10 sekunder för datorn att fundera ut att om jag kryssar i en ruta som säger att jag inte är en robot så är jag nog inte det? Eller ringer sajten min mamma och frågar om jag faktiskt är den jag säger?

Frågan är (trots viss ironisk lättsamhet) ärligt menad. Vad är det för mening med en sådan kryssfråga, och framför allt med betänketiden där datorn/sajten försöker se ut som om den gör en grundlig utvärdering av mitt svar?

Gå till https://friendlycaptcha.com/insights/hcaptcha-vs-recaptcha/ och skrolla ner till "How does Friendly Captcha work?" så får du veta exakt hur FriendlyCaptcha fungerar.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av xfade:

Jag kan inte klura ut på 10 sec om du ar en bot eller inte..

Inte ens om jag kryssar i en ruta som säger att jag inte är det?

Och man ska alltid nämna sin mamma. <3 Hon fyller 80 i höst och är relativt omedveten om vad hennes 55-årige son gör på nätet.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem

https://www.cloudflare.com/learning/bots/how-captchas-work/

"Some reCAPTCHA tests simply prompt the user to check a box next to the statement, "I'm not a robot." However, the test is not the actual action of clicking the checkbox – it's everything leading up to the checkbox click.
Not a Robot captcha

This reCAPTCHA test takes into account the movement of the user's cursor as it approaches the checkbox. Even the most direct motion by a human has some amount of randomness on the microscopic level: tiny unconscious movements that bots can't easily mimic. If the cursor's movement contains some of this unpredictability, then the test decides that the user is probably legitimate. The reCAPTCHA also may assess the cookies stored by the browser on a user device and the device's history in order to tell if the user is likely to be a bot.

If the test is still unable to determine whether or not the user is a human, it may present an additional challenge, such as the image recognition test described above. However, most of the time the user's cursor movements, cookies, and device history are conclusive enough."

Permalänk
Medlem
Skrivet av Airikr:

Gå till https://friendlycaptcha.com/insights/hcaptcha-vs-recaptcha/ och skrolla ner till "How does Friendly Captcha work?" så får du veta exakt hur FriendlyCaptcha fungerar.

OK, tackar för länken men har det här med Captcha att göra? Jag har använt det på många sajter men då står det normalt klart och tydligt och jag kan inte komma ihåg att det namnet fanns med här. Jag kan naturligtvis ha missat det. Det brukar involvera oerhört irriterande jämförelselekar mellan bilder men det finns tydligen även i enklare versioner. Vet inte om jag tycker att svaret med analys av mitt nätbeteende känns särskilt betryggande, men det är i alla fall en förklaring.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem

Detta kan bero på att man vill förhindra DNS attacker misstänker jag. Kan vara så att trafik mellanlandar nån stans och där gör en kontroll innan trafik hamnar på den här sidan. Då är det svårare att göra en attack så att den här sidan går ner helt. Attackeras Sweklockers så kommer ingen som är här märka nått av attacken. Men dom som försöker logga in kanske blir hindrade ett kort tag tills nån automatik fixat lite.

Det är en DNS grej det här men jag gissar bara

Et helsike för mig som velat logga in manuellt och fått byta lösen ord som jag inte kommer ihåg så jag hamnar i en elak loop där jag får återställa lösenord och hålla på tills jag blir irriterad. Ett tag gav jag upp så jag loggade inte in på ett par månader.

Men nu har jag gett upp och använder automatiken i stället. Eller återanvänder gamla lösenord ur minnet för jag orka fasen inte med detta längre.

Visa signatur

Dualbot, w10, Ubuntu, 2600k

Permalänk
Medlem
Skrivet av Modellören:

Et helsike för mig som velat logga in manuellt och fått byta lösen ord som jag inte kommer ihåg

Det låter som lite annat än min fråga, men jag förstår vad du menar. Jag kunde mitt lösenord och loggade bara in som vanligt utan problem. Funderade bara på meningen med att kryssa i en ruta där man själv hävdar att man inte är någon robot.

Ditt problem låter mer som det jag hade på UbiSoft för ett tag sedan. Jag hade glömt mitt lösenord och försökte återställa för att skapa ett nytt, men för att få dem att skicka ett återställningsmail till min adress så var jag tvungen att gå igenom en helt vansinnig sekvens av Captcha-bilder som datorn dessutom tyckte att jag hade fel på hela tiden. Fullständigt meningslöst när man redan har 2-vägsigenkänning där en bot skulle ha behövt kapa både mitt email och min telefon för att komma vidare.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Hedersmedlem
Skrivet av Waiter:

OK, tackar för länken men har det här med Captcha att göra? Jag har använt det på många sajter men då står det normalt klart och tydligt och jag kan inte komma ihåg att det namnet fanns med här. Jag kan naturligtvis ha missat det. Det brukar involvera oerhört irriterande jämförelselekar mellan bilder men det finns tydligen även i enklare versioner. Vet inte om jag tycker att svaret med analys av mitt nätbeteende känns särskilt betryggande, men det är i alla fall en förklaring.

Ja, knappen tillhör Friendly Captcha. Den texten står under knappen på inloggningssidan också.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Thomas:

Ja, knappen tillhör Friendly Captcha. Den texten står under knappen på inloggningssidan också.

OK, då har jag missat det. Det känns dock fortfarande tämligen meningslöst att behöva kryssa i "Jag är ingen robot". Kollen har ju i sig ingenting med mitt kryss att göra.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem
Skrivet av Ingetledigtnamn:

Gissningsvis kollar sidan på hur du flyttar musen. Icke-roboten fumlar mer.

Intressant, men det förklarar inte betänketiden när jag väl har fumlat mig fram till kryssrutan.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem
Skrivet av Ingetledigtnamn:

Gissningsvis kollar sidan på hur du flyttar musen. Icke-roboten fumlar mer.

Så webbläsare berättar för servern var din muspekare är?

Swec lyfte en fråga från forumet om vad Google vet om "dig" oss..
https://www.sweclockers.com/forum/trad/1724101-vad-vet-google...

Vet att sidor håller koll på scrollning, om du stannar upp eller om du scrollar vidare.. Eller är även det en skröna? Kanske?

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Hedersmedlem
Skrivet av Waiter:

Intressant, men det förklarar inte betänketiden när jag väl har fumlat mig fram till kryssrutan.

Länken pratar om hur den ger din dator ett kryptografiskt pussel att lösa, vilket är det som tar tid. Av någon anledning verkar tiden variera lite väl; för mig tar det oftast runt 1 sekund, men för vissa (med snabbare CPU än mig) tar det klart längre tid.

Det är dock lite oklart för mig också varför man ska trycka på knappen, när sidan pratar så mycket om att det är helt osynligt för användaren. Är det någon ytterligare funktion för extra säkerhet, eller bara något SweClockers valt ändå?

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem

Den lösning SweC använder låter datorn lösa ett kryptografiskt pussel som "proof-of-work". Nu vet jag inte om svårighetsgraden anpassas efter hur suspekt enheten verkar vara eller inte, men antingen går det ganska långsamt hos dig eller så anses du suspekt. Det går betydligt snabbar än du anger på min bärbara dator, typ 1-2 sekunder skulle jag gissa.

Permalänk
Medlem
Skrivet av ztenlund:

Det går betydligt snabbar än du anger på min bärbara dator, typ 1-2 sekunder skulle jag gissa.

Min tidsangivelse kan vara en efterkonstruktion och upplevd tid, det var mest en överraskning att det överhuvudtaget dök upp en progression bar på skärmen. Annars har jag ju varit med om förr att man måste kryssa i en ruta men efter det har det alltid varit rakt in om man inte blev tvingad att lösa pussel.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem
Skrivet av Thomas:

för mig tar det oftast runt 1 sekund, men för vissa (med snabbare CPU än mig) tar det klart längre tid.

Konstaterade att jag inte har uppdaterat min profil på ett tag så jag gjorde det nu. Vi har samma CPU men som jag skrev i en annan post så ska 5-10 sek kanske tas med en nypa salt (upplevd tid). Det var dock länge nog för att jag skulle ha tid att sitta och titta på förloppsmätaren några sekunder och undra vad den skulle vara bra för.

Visa signatur

• Windows 11
• AMD Ryzen 7 5800X3D
• XFX Radeon 6800 XT
• Asus TUF Gaming X570-Plus Wifi

Permalänk
Medlem

Att du får kryssa i en ruta är nog mer att den inte ska börja arbeta i bakgrunden innan du verkligen vill komma in. Säg att du går in börjar skriva in ditt namn och lösen och sedan kommer du på att göra något annat. Om den då hela tiden jobbar i bakgrunden i flera timmar skulle det ju inte vara så bra, så därför lägger man den nog bakom en knapp.

Har du läst tråden där en kille får vänta mycket längre när han använder en VPN här på SweC.
#20608330

Jag tycker denna är mycket bättre än alla skyltar/pusselbitar och sådana saker som man blir så trött på. Tror också att denna innehåller mycket mindre telemetri i vilket SweC har jobbat för att förbättra sista tiden.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS
Glöm inte att Geeks har en egen Discord-server: discord.geeks.se

Permalänk
Medlem
Skrivet av Lagers:

Tror också att denna innehåller mycket mindre telemetri i vilket SweC har jobbat för att förbättra sista tiden.

Det har den. Friendly Captcha är baserat i Tyskland, ett land som är världskänt för deras mycket hårda integritetslagar.

  • De hashar IP-adresser innan hashsträngen skickas till Friendly Captcha. Strängen kan inte arbetas tillbaka till klartext.

  • Friendly Captcha lagrar ingenting på ens enhet, som till exempel kakor.

Läs mer på https://friendlycaptcha.com/legal/privacy-end-users/

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Hedersmedlem
Skrivet av Airikr:

Det har den. Friendly Captcha är baserat i Tyskland, ett land som är världskänt för deras mycket hårda integritetslagar.

  • De hashar IP-adresser innan hashsträngen skickas till Friendly Captcha. Strängen kan inte arbetas tillbaka till klartext.

  • Friendly Captcha lagrar ingenting på ens enhet, som till exempel kakor.

Läs mer på https://friendlycaptcha.com/legal/privacy-end-users/

Undrar hur den hashar IP-adresser, dock. Det finns ju bara 4 miljarder IPv4-adresser, så om det inte är något extra (som något unikt salt) är det väldigt enkelt att bara skapa alla möjliga hash och därmed göra en lookup table för hash -> IP-adress.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Medlem
Skrivet av Thomas:

Undrar hur den hashar IP-adresser, dock. Det finns ju bara 4 miljarder IPv4-adresser, så om det inte är något extra (som något unikt salt) är det väldigt enkelt att bara skapa alla möjliga hash och därmed göra en lookup table för hash -> IP-adress.

Ja, det är en däremot en bättre fråga.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Skrivet av Waiter:

Intressant, men det förklarar inte betänketiden när jag väl har fumlat mig fram till kryssrutan.

Med tanke på att captchan kommer samla data, skicka det till en server för analys och sedan skicka tillbaka svaret så beror nog din väntetid främst på nätverksöverföringen och lasten på servern som gör analysen. Mängden data som skall analyseras påverkar nog också. Körde du raka vägen till rutan eller löste du en labyrint på vägen till rutan? Kanske påverkar pollningsfrekvensen för din mus om du råkat sätta upp den onödigt högt.

Permalänk
Hedersmedlem
Skrivet av Ingetledigtnamn:

Med tanke på att captchan kommer samla data, skicka det till en server för analys och sedan skicka tillbaka svaret så beror nog din väntetid främst på nätverksöverföringen och lasten på servern som gör analysen. Mängden data som skall analyseras påverkar nog också. Körde du raka vägen till rutan eller löste du en labyrint på vägen till rutan? Kanske påverkar pollningsfrekvensen för din mus om du råkat sätta upp den onödigt högt.

Som de som tillhandahåller koden (länk ovan) beskriver den samlar den inget om muspekaren. Den löser kryptografiska problem.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6700K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk
Skrivet av Thomas:

Undrar hur den hashar IP-adresser, dock. Det finns ju bara 4 miljarder IPv4-adresser, så om det inte är något extra (som något unikt salt) är det väldigt enkelt att bara skapa alla möjliga hash och därmed göra en lookup table för hash -> IP-adress.

Nu vet jag inte vad de använder IP-adresserna till, men har man någon nytta av att veta IPv4-adressen i klartext? Med tanke på att majoriteten av alla användare lär sitta bakom någon form av NAT kommer sannolikt 192.168.x.y vara överrepresenterade och även adresserna för de routers som ISPerna använder för att skicka ut NAT-trafiken ut i vida världen (beroende på vilken adress man bryr sig om).

Permalänk
Medlem
Skrivet av Ingetledigtnamn:

Nu vet jag inte vad de använder IP-adresserna till, men har man någon nytta av att veta IPv4-adressen i klartext?

Om du frågar en hacker så kan hen ge dig minst 1 anledning. Sen kan i stort sett vem som helst ta reda på var du befinner dig i världen (till och med vart du bor, om du har otur), och veta vilken för ISP du har (om du inte är bakom ett VPN).

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Geeks
Jobbar med data

Hej! Vi använder som sagt Friendly Captcha och de använder en proof of work modell där de ber din webbläsare utföra olika komplexa matematiska beräkningar.

Varför måste ni bocka i "Jag är inte en robot"
Friendly Captcha har flera olika sätt att starta sina pussel på; när sidan laddas in, när formuläret får fokus (du klickar i t.ex. användarnamn-rutan) eller du fysiskt bockar i "Jag är inte en robot".

Vi har valt den sista alternativet, som ger sämre UX men bättre integritet. Scriptet, ikonen och designen laddas in från våra egna servrar. Dock när du bockar i "Jag är inte en robot" skickas en signal till deras servrar och du får då ett pussel tillbaka. Du behöver därmed göra ett aktivt val och användarna som bläddrar runt på sajten får inte sina personuppgifter skickade till tredje part, i onödan.

Din IP-adress och request headers skickas till deras EU-baserade servrar. Vanligtvis brukar företagens anonymisering av IP-adresser baseras på en 24 timmars salt som sedan slängs bort. De kan därmed i teorin beräkna alla världens IP-adresser under detta dygn. IP-adresserna används för att se mönster; X har gjort 1000 pussel förfrågningar globalt på Y minuter.