Google说:少年,看你移动鼠标的手法

摘要: 当阿兰图灵在1947年第一次构想图灵测试的时候,他提出了一个很重要的点:有着和人类智能相近的计算程序,通过回答一系列问题,可以被区分究竟是程序还是人类。在大约70年之后,

当阿兰·图灵在1947年第一次构想图灵测试的时候,他提出了一个很重要的点:有着和人类智能相近的计算程序,通过回答一系列问题,可以被区分究竟是程序还是人类。在大约70年之后,Google宣布他们把这种图灵测试做到了最简单粗暴的层次:通过鼠标的一次单击就可以下判断。

目前区分计算程序和人类最广泛的应用在于网站的登陆注册验证。CAPTCHA验证系统已经被大范围使用了,但是显然这种方式很烦:他要求用户输入扭曲的文本或数字,以防止被软件恶意登陆注册。CAPTCHA另一个严重的缺陷在于,已经有很多黑客可以破解这种方法了。

于是人们开始引入图像,用图像匹配的方式作为验证方法:比如给定一张猫的图片,要你在一排动物图片里选出相近的一张。这对计算程序来说很难,因此可以用来区分恶意软件。

不过这种方式还不够极简。

Google拍了拍脑门,最方便轻松的方式,不就是动下鼠标单击吗。

如图所示,只要移动鼠标,单击“我不是机器人”旁边的复选框打钩,系统就可以判断你是机器还是正常用户。如果判断结果显示非人类,系统会再利用此前图像匹配的方法进一步进行测试。这一验证系统被Google称作NoCAPTCHA reCAPTCHA。

那reCAPTCHA是如何做到这一点的?

reCAPTCHA其实在不知不觉中利用了用户提供的IP地址和cookies。通过IP和cookies,Google可以判断当前用户是不是以前曾经在web上被“记住过的熟悉的人”,此外,鼠标向复选框靠近时移动的行为和姿态也是一个非常细微的判断线索。

人类行为(Human behavior)包含着很多有价值的信息,数字环境下的人类行为更是如此。Google表示,他们还通过其他许多线索做判断,以便更好的秘密的拦截更多的机器软件——不过公开这些方法会让僵尸主控机不断学习和改进恶意攻击,对于验证系统很不利。

目前,Snapchat、WordPress 和Humble Bundle等网站正在测试 Google 的新版CAPTCHA。Google称 WordPress 60% 的流量和 Humble Bundle 80% 的流量都通过了reCAPTCHA直接被判断为人类,极大的提升了用户体验。

对于智能手机和平板的移动端,Google暂时还是沿用着图像匹配的验证方法。

Google其实很早就开始做这方面的研究了:在很多按点击量付费的网站广告,为了防止机器的恶意点击,很早就需要类似的防欺诈方法。而据说这种全自动区分计算和人类的检测方法至少在2013年就开始被集成进入CAPTCHA验证系统里了。今年情人节的时候,Google则推出了一项测试实验,向用户展示简单清晰的单词如“love”、“Flowers”等,系统可以判断是否有恶意程序通过图像识别技术获取了字体内容,从而拦截机器用户。

在我们赞叹科技越来越神奇的时候,或许也有些人在角落里默默担忧:Google会不会(或者已经)知道得太多了?用户在网上蛛丝马迹的动作行为,Google好像可以轻易的组合起来,还原出一个人真实的全貌。

不过Google表示,在其他网站上出现reCAPTCHA验证对话框时,Google只能在对话框范围里记录跟踪用户鼠标的移动行为,而不是整个网页范围。

时间: 2024-09-28 23:03:41

Google说:少年,看你移动鼠标的手法的相关文章

myeclipse-MyEclipse中写jsp页面时,看不见贯鼠标光标

问题描述 MyEclipse中写jsp页面时,看不见贯鼠标光标 MyEclipse中写jsp页面时,看不见贯鼠标光标 解决方案 把下面console中的暂停点一下,因为控制台一直在运行 解决方案二: 我的也是这样,试了一下好了!不知道你的是不是也是这原因! 解决方案三: 好像还是不行啊!

从google的广告语看google在华的惨败

中介交易 SEO诊断 淘宝客 云主机 技术大厅 虽然我很反感baidu,因为他总是搜索到被人恶意优化的网页,因为他时常有霸权主义的行为,因为他没有中华民族的博大精深!但我依然和中国亿万网民一样,天天baidu一下,因为我别无选择!google,世界级的龙头,为什么压不过地头蛇?小生浅薄,暂从google的广告看google在华的惨败. 首先,google的中文名叫做"谷哥",我不知道到底会有多少人喜欢这个名字,我知道如果一个从不知道google的人听了这个名字后不会有什么感觉,更多的是

java绘图后菜单栏看不见,鼠标点一下才能看见

问题描述 java绘图后菜单栏和启动控件看不见,鼠标点一下才能看见.怎么解决?? 解决方案 解决方案二:好像一个熟人,refresh面板没?解决方案三:贴代码啊,是不是setVisible(true)位置写的不对啊,这个也些在最后面,如果写前面了就会有显示的问题解决方案四:可能是修改绘图后没有重绘,也可能是被其他组件档住了,召唤代码~

从Google崇拜论看西方智慧

作者:刘锋(本文章属作者原创作品,刘锋 版权所有,转载引用请注明出处和作者刘锋)&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 当百度因竞价排名和音乐搜索受到越来越多诟病时,Google却演绎着高超的营销手段,潜移默化中引导互联网世界对它的崇拜.我们不得不佩服美国人不同于东方的智慧,我们的确应该从中领悟到某些规律并加以批判性学习,我选取三个经典案例进行剖析.未必正确,不当之处还请原谅. 一.李开复博士的励志营销.

从Google未来领袖看我们的问题

互联网是个机会之地,因为这里有20多岁的CEO,也有很多为青年才俊留出的机会,正常情况下真材实料的人才是不容易被埋没的. 对于一个健康向上的互联网企业来说,新陈代谢极为重要,当企业取得一定成就之后,更难的并不是维持这种成就,而是不断取得更大成就.企业具备培养和引进创新思维人才的能力,才是保持企业竞争力的一个法宝. Google管理层最近变化比较大,两个直接向CEO拉里佩奇报告的高管,负责地图和电商业务的副总裁杰夫•胡博,以及负责Android业务的安迪•鲁宾卸职另有任用,这给一些年轻人带来了更多

从Google备份互联网看“数据安全”

[编者按]作者Todd Hoff是High Scalability创始人,为我们解读Google数据保密和数据安全负责人Raymond Blum的演讲.数据安全的一个重要工作就是备份,备份的容量扩展.存储备份的媒介.备份的效率......通过对互联网中庞大数据多样化.复杂的备份, 使数据在任何情况下都能简单地还原.恢复.数据安全不仅仅是一个技术问题,它还受到现实的种种限制,做好数据安全,是任何一个企业都要考虑的问题. 以下为译文: Raymond Blum带领Site Reliability E

如果Google重返大陆 看中国互联网发展趋势

2010年3月23日谷歌宣布退出中国,服务器转移香港,顿时互联网业内人士,乃至所有民众一片哗然.然而就在今年9月8号左右,外媒体传出'谷歌中国ICP牌照通过年检'的消息.又再国内互联网界内掀起一段轩然大波?有人喜,有人悲,那么几年后中国互联网的命运到底该交给谁呢?百度?soso?还是google?或许谁也无法定论. Google作为一个全球化免费的搜索引擎,从退出中国到即将登陆,是一种炒作?还是一种战略性的方针?短短的一年半左右的时间,如此动作,真的让人捉摸不透. 自从谷歌退出中国,百度的一系列

鼠标怎么看DPI

■ 鼠标怎么看DPI dpi是dots per inch的缩写,意思是每英寸的像素数.目前鼠标大都为光电鼠标,因此DPI也称为光学分辨率. 假如鼠标dpi是1000,它的意思就是移动鼠标1英寸,屏幕上鼠标指针移动1000个像素.因此,假如电脑屏幕分辨率是1280*800,那么鼠标指针从屏幕最左侧移到最右侧需要经过1280个像素,这样鼠标实际就是移动了1280/1000=1.28英寸,1英寸=2.54cm ,1.28*2.54=3.25cm. 鼠标怎么看DPI?这个鼠标光学分辨率是无法直接在电脑中

Google Adsense 的教程

Google Adsense 的秘密(中文版) EmptyCity译 序言 亲爱的读者, 感谢你购买第二版扩充本<Google不曾告诉你:用Adsense挣大钱三部曲>! 这本书的内容是有关Google Adsense的高级应用,因此我在写作的过程中假设本书的读者已经具备了有关Adsense的基础知识. 别让这句话吓住了你,因为这本书确实是非常的简单易懂. 如果你是一个Adsense新手,那么你在阅读过程中可能需要查阅Adsense Support Pages或者在线索引Glossary来获取