HDG spiega: cos'è il CAPTCHA e come funziona?

Quando accedi a un sito Web online o inserisci informazioni riservate, a volte ti potrebbe essere chiesto di fare clic su una casella di spunta, abbinare le immagini o digitare una serie casuale di numeri e lettere. 

Questo è noto come CAPTCHA . È progettato per fermare il comportamento non umano online. Ma cosa significa in realtà? E un CAPTCHA con un passaggio semplice come spuntare una casella può davvero impedire ai bot di eseguire azioni online?

Diamo uno sguardo più approfondito a cos'è CAPTCHA e come viene utilizzato per portare sicurezza su Internet.

Cos'è il CAPTCHA?(What Is CAPTCHA?)

CAPTCHA è uno strano acronimo per una frase abbastanza facile da capire: sta per test (P)di (A)tur(C) tura pubblica completamente(T) automatizzato per dire ai computer(C) e agli umani(H) una parte(A)

Quindi, essenzialmente CAPTCHA , come lo conosciamo online, è un test automatico per determinare se un utente è un essere umano o un bot. Un bot potrebbe essere un software automatizzato progettato per pubblicare commenti spam online, pagine di accesso di forza bruta con una serie di password o forse un software che tenta di estrarre automaticamente informazioni da altri siti Web. Utilizzando un CAPTCHA , è possibile impedire ai bot di eseguire comportamenti automatizzati come questo.

Un CAPTCHA potrebbe davvero essere qualsiasi cosa, purché possa utilizzare una sorta di test che può essere superato solo pensando come un essere umano. In passato, il tipo più comune di CAPTCHA era una serie di lettere e numeri confusi che gli utenti avrebbero digitato per superare il test.

Le lettere sono state disegnate con caratteri quasi non idonei, per rendere molto difficile la lettura di qualsiasi tipo di software automatizzato. Ha funzionato, ma con l'intelligenza artificiale che diventava più potente, la sicurezza che offriva era discutibile con il passare degli anni.

In questi giorni, il CAPTCHA più comune che vedrai online è di Google , chiamato re CAPTCHA . Ci sono alternative, ma possiamo usare Google come spiegazione di come funziona.

I tipi di reCAPTCHA e funzionano?(The Types Of reCAPTCHA & Do They Work?)

Google ha subito tre principali iterazioni del software reCAPTCHA. Diamo un'occhiata a come ogni versione differisce l'una dall'altra e come funzionano per fermare i bot.

reCAPTCHA v1 – Test di testo tradizionale(– Traditional Text Test)

L'originale reCAPTCHA v1 potrebbe sembrarti nostalgico ora, e questo perché non viene più utilizzato, per una buona ragione. Questo metodo richiederebbe agli utenti di digitare le parole leggendo e riscrivendo ciò che hanno visto sullo schermo. Il testo era sempre difficile da leggere, nel tentativo di impedire ai bot di decifrarlo. 

In definitiva, questo livello di CAPTCHA non ha fornito molta protezione a lungo e, con un sistema così frustrante, ha infastidito gli utenti e perso il traffico di molti proprietari di siti Web.

Quando siamo entrati nell'era dei dispositivi mobili e dell'indebolimento della capacità di attenzione, Google ha(Google) voluto creare una soluzione migliore e, quindi, reCAPTCHA v1 è stato scartato ed è nata la v2.

reCAPTCHA v2 – Casella di controllo Non sono un robot(Robot Checkbox)

reCAPTCHA v2 è stato un enorme passo avanti nella giusta direzione. Con reCAPTCHA v2, il software di Google presterà attenzione alla pressione dei tasti e al modo in cui si muove il mouse per determinare se sei un robot o meno. 

Con ogni interazione su un sito Web con reCAPTCHA v2, il software imparerà di più su cosa è e cosa non è il comportamento umano, rendendolo più accurato man mano che apprende. Se il tuo comportamento è simile a quello umano, riuscirai semplicemente a fare clic sulla casella di controllo.

Se vieni segnalato come sospetto, ti verrà chiesto di fare clic sulle immagini corrispondenti su una foto. Questo è un test che offre all'utente finale solo 55 secondi per risolverlo. Per un bot, questo sembrerebbe complicato e Google sembra sostenerlo per la protezione dei siti Web dai bot. Tuttavia, una ricerca su Google(Google) rivelerà tutti i tipi di studi, test e software che affermano di aver violato il sistema con un bot.

In sintesi, reCAPTCHA v2 fermerà i robot, rallenterà i robot, forse al punto in cui non vale la pena provare, ma potrebbe non fermare sempre un individuo o un'organizzazione motivati.

reCAPTCHA v3 – CAPTCHA nascosto

reCAPTCHA 3 è diverso dalle suddette opzioni. Invece di eseguire un test per determinare se un utente è un bot o meno, reCAPTCHA monitorerà l'interazione di un utente con un sito Web per assegnare un punteggio a quell'utente. 

Tale punteggio utilizzerà diversi fattori, come il modo in cui si spostano all'interno del sito o quali pagine visitano per prime, e lo confermano con i dati precedenti.

Il proprietario di un sito Web può quindi configurare reCAPTCHA v3 per bloccare o negare l'accesso a un utente a seconda del livello di punteggio. In alternativa, può essere impostato in modo che le azioni siano limitate o limitate per un breve periodo, i post vengano inviati alle code di moderazione o sia richiesta un'autenticazione secondaria.

Ancora una volta, ci sono studi in corso per provare a decifrare reCAPTCHA v3(try to crack reCAPTCHA v3) . Questa volta, tuttavia, i ricercatori stanno cercando di creare un'IA in grado di visitare una pagina Web ed eseguire azioni il più simili possibile a quelle umane per superare i test CAPTCHA invisibili.(CAPTCHA)

Quindi CAPTCHA funziona davvero?(So Does CAPTCHA Actually Work?)

Finora, una cosa è stata chiara: la ricerca ha dimostrato che CAPTCHA , o re CAPTCHA , non ferma tutte le attività non umane. Tuttavia, limita fortemente il traffico dei bot e ne blocca la maggior parte nelle sue tracce. Quindi, in questo senso, possiamo dire che CAPTCHA funziona, anche se non ha una percentuale di successo del 100%.

Forse l'IA diventerà più intelligente e sarà in grado di comportarsi in modo più umano, ma in tal caso Google rilascerà CAPTCHA v4 o altri sviluppatori CAPTCHA rilasceranno qualcosa di nuovo. 

È come un gioco senza fine di gatto e topo. In definitiva, un sito Web fa molto meglio ad avere CAPTCHA e può ridurre l'attività dei bot da migliaia a quantità quasi minuscole.



About the author

Sono un MVP di Windows e lavoro con Windows dal 2007. La mia esperienza include sviluppo software, hardware e suoni e app di Windows. Sono sempre alla ricerca dei modi migliori per migliorare l'esperienza dell'utente nel mio lavoro, quindi se hai bisogno di aiuto per progettare o sviluppare un'applicazione software, posso sicuramente offrire i miei servizi.



Related posts