IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Google présente reCAPTCHA v3 qui vient avec une nouvelle méthode pour stopper l'activité des bots


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 462
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 462
    Points : 197 897
    Points
    197 897
    Par défaut Google présente reCAPTCHA v3 qui vient avec une nouvelle méthode pour stopper l'activité des bots
    Google présente reCAPTCHA v3 qui vient avec une nouvelle méthode pour stopper l'activité des bots,
    avec une incidence mineure sur l'expérience utilisateur

    Google a annoncé la troisième version de reCAPTCHA, une mise à jour de l’API qui vous aide à détecter le trafic abusif sur votre site Web sans interaction de l’utilisateur. Au lieu d'afficher un défi CAPTCHA, reCAPTCHA v3 renvoie un score afin que vous puissiez choisir l'action la plus appropriée pour votre site Web.

    Une expérience utilisateur sans friction

    ReCAPTCHA n'a cessé d'évoluer au cours de la dernière décennie. Dans reCAPTCHA v1, il était demandé à chaque utilisateur de relever un défi en lisant un texte déformé et en le saisissant dans une zone. Pour améliorer à la fois l'expérience utilisateur et la sécurité, Google a proposé reCAPTCHA v2 et commencé à utiliser de nombreux autres signaux pour déterminer si une requête provenait d'un humain ou d'un robot. Cela a permis aux défis reCAPTCHA de passer d'un rôle dominant à un rôle secondaire dans la détection des abus, laissant environ la moitié des utilisateurs passer en un clic. À présent, avec reCAPTCHA v3, Google modifie fondamentalement la façon dont les sites peuvent déterminer si les activités sont menées par des humains ou des robots en renvoyant un score pour vous indiquer à quel point une interaction est suspecte et en éliminant le besoin d'interrompre les utilisateurs avec un défi. reCAPTCHA v3 exécute une analyse de risque adaptative en tâche de fond pour vous alerter des trafics suspects tout en permettant à vos utilisateurs de profiter d'une expérience sans friction sur votre site.

    Détection de bot plus précise avec « Actions »

    Dans reCAPTCHA v3, Google propose un nouveau concept appelé «Action», une balise que vous pouvez utiliser pour définir les étapes clés de votre parcours utilisateur et permettre à reCAPTCHA d'exécuter son analyse de risque en contexte. Puisque reCAPTCHA v3 n'interrompt pas les utilisateurs, Google recommande d'ajouter reCAPTCHA v3 sur plusieurs pages. De cette manière, le moteur d'analyse de risque adaptatif reCAPTCHA peut identifier plus précisément le type d'attaques en examinant les activités sur les différentes pages de votre site Web. Dans la console d’administration de reCAPTCHA, vous pouvez obtenir un aperçu complet de la distribution des scores reCAPTCHA et des statistiques des 10 actions principales de votre site, afin de vous aider à identifier les pages exactes ciblées par les robots et à quel point le trafic était suspect sur ces pages.

    Nom : v3.png
Affichages : 6782
Taille : 12,6 Ko

    Combattre les bots à votre façon

    ReCAPTCHA v3 offre un autre avantage important, à savoir la flexibilité permettant de prévenir le spam et les abus de la manière la mieux adaptée à votre site Web. Auparavant, le système reCAPTCHA décidait principalement du moment et du type de CAPTCHA à servir aux utilisateurs, ce qui vous laissait une influence limitée sur l’expérience utilisateur de votre site Web. À présent, reCAPTCHA v3 vous fournira un score qui vous indiquera à quel point une interaction est suspecte. Vous pouvez utiliser le score de trois manières différentes. Tout d'abord, vous pouvez définir un seuil qui détermine le moment où un utilisateur n’est pas arrêté et le moment où une vérification supplémentaire doit être effectuée, par exemple, à l'aide d'une authentification à deux facteurs et d'une vérification par téléphone. Deuxièmement, vous pouvez combiner le score avec vos propres signaux auxquels reCAPTCHA ne peut pas accéder, tels que des profils d’utilisateur ou des historiques de transactions. Troisièmement, vous pouvez utiliser le score reCAPTCHA comme l’un des signaux permettant de former votre modèle d’apprentissage automatique à la lutte contre les abus. En vous proposant ces nouvelles méthodes de personnalisation des actions appliquées à différents types de trafic, cette nouvelle version vous permet de protéger votre site contre les robots et d’améliorer votre expérience utilisateur en fonction des besoins spécifiques de votre site Web.

    En résumé, reCAPTCHA v3 aide à protéger vos sites sans les frictions de l'utilisateur et vous donne plus de pouvoir pour décider quoi faire dans les situations à risque.

    Nom : v3 1.png
Affichages : 6384
Taille : 12,1 Ko

    Source : Google

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Une porte dérobée a été trouvée sur une mise à jour du plugin WordPress Captcha, utilisé par plus de 300 000 sites
    Google ajoute l'API Recaptcha à Android pour aider les développeurs à bloquer les bots et à identifier plus facilement les humains
    Google propose l'usage de CAPTCHA invisibles pour distinguer les humains des bots, s'agit-il pour autant d'une solution plus sécurisée ?
    Kaspersky a découvert Podec, le premier cheval de Troie à faire croire à un système CAPTCHA qu'il est humain
    Des chercheurs de Google créent un algorithme de reconnaissance de caractères avec un taux de réussite de 99,8% sur les textes de reCAPTCHA
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 146
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 146
    Points : 9 386
    Points
    9 386
    Par défaut
    En gros c'est du tracking d'utilisateur ?

    « Toujours se souvenir que la majorité des ennuis viennent de l'espace occupé entre la chaise et l'écran de l'ordinateur. »
    « Le watchdog aboie, les tests passent »

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2014
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2014
    Messages : 10
    Points : 16
    Points
    16
    Par défaut
    Citation Envoyé par transgohan Voir le message
    En gros c'est du tracking d'utilisateur ?
    Oui, et qui va probablement être incompatible avec les bloqueur de publicités / trackers. Peut être une façon détourné de tenter de les combattre ?

  4. #4
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    1 790
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 1 790
    Points : 5 754
    Points
    5 754
    Par défaut
    Citation Envoyé par transgohan Voir le message
    En gros c'est du tracking d'utilisateur ?
    C'est surtout la dernière idée de Google pour continuer à espionner les utilisateurs l'air de rien!

    Vu que la communauté (y compris les instances comme l'UE) est de plus en plus critique face à l'espionnage généralisé et à la violation de la vie privé de la part des GAFAM, chacun y va de sa petite subtilité pour poursuivre sa vilaine besogne malgré les contraintes légales qui pourraient être imposées.

    Parce que au final que l'on soit clair: reCAPTCHA v2 fait parfaitement son job, il est parfaitement inutile de passe à cette v3 si ce n'est, selon le discours habituel des GAFAM qui ont pris l'habitude de prendre leur utilisateurs pour des imbéciles, pour "on vous flic toujours plus, mais... c'est pour votre bien... pour améliorer le service que l'on vous offre... blabla... blabla..."

  5. #5
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 066
    Points : 2 569
    Points
    2 569
    Par défaut
    Les catcha images c'est trop l'horreur pour les défficients visuels, et leur alternative audio c'est à peine mieux.
    Alors je ne veux pas revenir en version 1

    Ma seule crainte est que les lecteurs d'écrans soient perçus commes des robots, car ils se comportent un peu pareille
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  6. #6
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 462
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 462
    Points : 197 897
    Points
    197 897
    Par défaut Les éditeurs d'unCaptcha affirment qu'il est capable de battre reCAPTCHA v3 de Google
    Les éditeurs d'unCaptcha affirment qu'il est capable de battre reCAPTCHA v3 de Google,
    en se servant du captcha audio

    Fin octobre, Google a annoncé la troisième version de reCAPTCHA, une mise à jour de l’API qui vous aide à détecter le trafic abusif sur votre site Web sans interaction de l’utilisateur. Au lieu d'afficher un défi CAPTCHA, reCAPTCHA v3 renvoie un score afin que vous puissiez choisir l'action la plus appropriée pour votre site Web.

    Une expérience utilisateur sans friction

    ReCAPTCHA n'a cessé d'évoluer au cours de la dernière décennie. Dans reCAPTCHA v1, il était demandé à chaque utilisateur de relever un défi en lisant un texte déformé et en le saisissant dans une zone. Pour améliorer à la fois l'expérience utilisateur et la sécurité, Google a proposé reCAPTCHA v2 et commencé à utiliser de nombreux autres signaux pour déterminer si une requête provenait d'un humain ou d'un robot. Cela a permis aux défis reCAPTCHA de passer d'un rôle dominant à un rôle secondaire dans la détection des abus, laissant environ la moitié des utilisateurs passer en un clic. À présent, avec reCAPTCHA v3, Google modifie fondamentalement la façon dont les sites peuvent déterminer si les activités sont menées par des humains ou des robots en renvoyant un score pour vous indiquer à quel point une interaction est suspecte et en éliminant le besoin d'interrompre les utilisateurs avec un défi. reCAPTCHA v3 exécute une analyse de risque adaptative en tâche de fond pour vous alerter des trafics suspects tout en permettant à vos utilisateurs de profiter d'une expérience sans friction sur votre site.

    Détection de bot plus précise avec « Actions »

    Dans reCAPTCHA v3, Google propose un nouveau concept appelé «Action», une balise que vous pouvez utiliser pour définir les étapes clés de votre parcours utilisateur et permettre à reCAPTCHA d'exécuter son analyse de risque en contexte. Puisque reCAPTCHA v3 n'interrompt pas les utilisateurs, Google recommande d'ajouter reCAPTCHA v3 sur plusieurs pages. De cette manière, le moteur d'analyse de risque adaptatif reCAPTCHA peut identifier plus précisément le type d'attaques en examinant les activités sur les différentes pages de votre site Web. Dans la console d’administration de reCAPTCHA, vous pouvez obtenir un aperçu complet de la distribution des scores reCAPTCHA et des statistiques des 10 actions principales de votre site, afin de vous aider à identifier les pages exactes ciblées par les robots et à quel point le trafic était suspect sur ces pages.

    Un mécanisme qui présente déjà des failles ?

    Les éditeurs derrière unCaptcha sont revenus à la charge. Ils rappellent que :

    Citation Envoyé par unCaptcha
    Créé en avril 2017, unCaptcha a atteint une précision de 85% en battant le ReCaptcha de Google. Après la publication de ces travaux, Google a publié une mise à jour de ReCaptcha avec les modifications majeures suivantes:
    • Meilleure détection de l'automatisation du navigateur
    • Phrases parlées plutôt que des chiffres

    Ces modifications ont initialement permis de protéger l’attaque d’unCaptcha. Cependant, à compter de juin 2018, ces problèmes ont été résolus. Nous sommes en contact avec l'équipe de ReCaptcha depuis plus de six mois et ils sont parfaitement au courant de cette attaque. L'équipe nous a permis de publier le code, malgré son succès actuel.
    Il y a quelques jours, les éditeurs ont publié un dépôt GitHub dans lequel ils affirment que cette nouvelle version d'unCaptcha peut venir à bout de la dernière version de ReCaptcha avec une précision de 91%.

    Dans un billet de blog, ils expliquent que reCaptcha fonctionne principalement en observant de nombreux éléments de preuve différents qui pourraient indiquer un utilisateur humain, tels que la manière dont il tape, déplace sa souris, etc. Néanmoins, parfois, reCaptcha ne peut pas dire si l'utilisateur est humain. Lorsque cela se produit, reCaptcha présente aux utilisateurs une grille d'images, comme celle ci-dessous:

    Nom : recaptcha.png
Affichages : 3530
Taille : 189,9 Ko

    Cependant, les captchas visuels ne peuvent pas être résolus par tous les utilisateurs; Pour aider les utilisateurs malvoyants, reCaptcha permet aux utilisateurs de demander des captchas audio en cliquant sur l'icône du casque en bas à gauche de l'image ci-dessus. Ces défis audio consistent en une séquence de voix enregistrées disant des nombres "sept ... trois ... deux ...". Il est simplement demandé aux utilisateurs de taper les chiffres qu'ils entendent. C'est ce à quoi unCaptcha s'attaque.

    Comment fonctionne unCaptcha

    UnCaptcha a pour principal atout que les services de synthèse vocale actuels sont extrêmement performants. Même les services gratuits de synthèse vocale de Google pourraient être utilisés contre le mécanisme de défense même qu'ils offrent!

    Nom : uncaptcha.png
Affichages : 3198
Taille : 216,1 Ko

    En bref, voici les étapes fonctionnelles d'unCaptcha:
    1. Télécharger le captcha audio
    2. Segmenter l'audio en clips audio à chiffres individuels
    3. Téléchargez chaque segment sur plusieurs services de synthèse vocale en ligne
    4. Convertir les réponses de ces services en chiffres:
      • Homophones exacts: si c'est "un" "deux", etc., alors deviner ce nombre
      • Homophones proches: si cela ressemble à un chiffre, comme "true" ressemble à "two", alors deviner à quoi ça ressemble
    5. Regrouper les multiples services en prenant un vote pondéré basé sur la confiance
    6. Et enfin télécharger la réponse

    Les éditeurs ont fourni le code qui est strictement réservé à une utilisation dans l'éducation. Une démo est disponible pour avoir un cas pratique de l'utilisation de cette nouvelle version d'unCaptcha.

    Présentation de unCaptcha2

    Citation Envoyé par unCaptcha
    Grâce aux modifications apportées au défi audio, passer ReCaptcha est plus facile que jamais. Le code n'a plus besoin que de faire une demande unique à une API libre de synthèse vocale disponible publiquement pour atteindre une précision d'environ 90% par rapport à tous les captchas.

    Étant donné que les modifications apportées à ReCaptcha empêchent Selenium, un moteur d’automatisation de navigation, unCaptcha2 utilise un sélecteur d’écran pour passer à certains pixels de l’écran et se déplacer comme un humain dans la page. Il y a certainement du travail à faire ici - les coordonnées doivent être mises à jour pour chaque nouvel utilisateur et ne sont pas les plus robustes.
    Source : dépôt gitHub, unCaptcha

    Et vous ?

    Qu'en pensez-vous ?
    Cela vous semble-t-il crédible ?
    Utilisez-vous reCAPTCHA ? Si oui quelle version ?
    Ces affirmations peuvent-elles vous faire évoluer (vers une autre version de reCAPTCHA ou vers une alternative) ?
    Quelles sont les solutions alternatives pour détecter le trafic abusif sur votre site Web sans interaction de l’utilisateur ?

    Voir aussi :

    IA : un nouvel algorithme est capable de résoudre les tests CAPTCHA en moins de 0,05 seconde selon une recherche
    Une porte dérobée a été trouvée sur une mise à jour du plugin WordPress Captcha, utilisé par plus de 300 000 sites
    Google ajoute l'API Recaptcha à Android pour aider les développeurs à bloquer les bots et à identifier plus facilement les humains
    Google propose l'usage de CAPTCHA invisibles pour distinguer les humains des bots, s'agit-il pour autant d'une solution plus sécurisée ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  7. #7
    Membre extrêmement actif
    Profil pro
    Analyste cogniticien
    Inscrit en
    Novembre 2010
    Messages
    271
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Analyste cogniticien

    Informations forums :
    Inscription : Novembre 2010
    Messages : 271
    Points : 618
    Points
    618
    Par défaut
    Oui enfin recaptcha c'est de la M.

    Il y a encore quelques jours j'ai dû me taper au moins 5 pages de Quiz visuel sur des photos très peu lisibles pour pouvoir valider un formulaire alors que tout le monde s'impatientait derrière dans la file (site de la Caf sur un ordinateur public). Je n'ai rien d'un robot, j'ai la douceur, les sentiments, la patience, et la relative lenteur d'un être humain alors lâche-nous les baskets, marre de passer mon temps à repérer des voitures et des panneaux de signalisations ! Mon permis je l'ai déjà eu il y a plus de dix ans.

  8. #8
    Membre extrêmement actif
    Femme Profil pro
    None
    Inscrit en
    Août 2012
    Messages
    355
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations professionnelles :
    Activité : None

    Informations forums :
    Inscription : Août 2012
    Messages : 355
    Points : 716
    Points
    716
    Par défaut
    Faut bien aider google à améliorer son système d'analyse d'image

  9. #9
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 549
    Points : 3 950
    Points
    3 950
    Par défaut
    es tu sur de ne pas être un bot ? j'ai comme un doute

  10. #10
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 066
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 066
    Points : 2 569
    Points
    2 569
    Par défaut
    Je ne cesse pas de le dire.
    Faites des applications accessibles pas pour les déficients visuels, mais pour les robot d'indexation et outil de tests.

    Si ça passe pour Selenium, ou une autre solution de test d'interfaces, ça passera pour nous.

    Quant aux catcha audios c'est moche aussi pour nous, le son est dégradé avec un bruit de fond, et finalement on préfère demander à un voyant.
    Le catcha pourri surtout la vie aux humain.

    En fait l'utilisateur qui passe le test du premier coup c'est sûr c'est louche
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

Discussions similaires

  1. Créer une nouvelle méthode pour n'importe quel objet
    Par Nyleor dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 21/01/2017, 11h04
  2. Réponses: 2
    Dernier message: 08/08/2016, 12h14
  3. [débutant] Créer une nouvelle méthode pour un objet
    Par gvdmoort dans le forum Ruby on Rails
    Réponses: 5
    Dernier message: 05/12/2007, 08h57
  4. Réponses: 1
    Dernier message: 08/11/2006, 21h14
  5. [xml] un label qui répète avec une condition
    Par ekmule dans le forum XSL/XSLT/XPATH
    Réponses: 3
    Dernier message: 10/01/2006, 13h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo