Hlavní navigace

Názor ke článku Dokážete vytvořit 1000 hlasů z unikátních IP? od v1kt0r - [47]: Pouzit TOR bylo prvni reseni, ktere mne...

  • 3. 4. 2008 10:44

    v1kt0r (neregistrovaný)

    [47]: Pouzit TOR bylo prvni reseni, ktere mne napadlo, kdyz jsem se jal onoho posledniho "projektu", tedy ankety. Fungovalo to prima, problem je v tom, ze jsem neprisel na zpusob, jak TORu rici, ze chci na kazdy request novou IP adresu. Navic jsem nevolal pouze hlasovaci skript apotreboval jsem tedy IP adresu menit v presny mnou stanoveny okamzik. Sluzbu TOR jsem tedy mezi kazdymi dvema cykly restartoval, coz prineslo mnoho novych IP adres, ale presto se opakovaly. Za tim ucelem jsem pouzil PHP skript na oddelenem serveru, ktery pri vyskytu unikatni IP adresy vratil kod uspechu a adresu zapsal, jinak neuspech, opakovani cyklu bez cekani. To fungovalo prima, casem byla ovsem treba vetsi kadence...u TORu mohlo cekani na novou IP adresu mohlo obnaset i minuty.
    Pak nastoupilo obligatni opakovane prerusovani DSL spojeni...a nakonec killer zpusob, wget, ktery tvrdil, ze je proxy... Necekal jsem, ze to bude fungovat, lec to jelo jako fik.

    K posledni otazce - myslim, ze ochrana proti ovlivneni a pristupnost ankety jsou v primem rozporu. Cokoliv, k cemu neni potreba lidsky faktor (vyreseni ulohy, precteni obrazku) lze nasimulovat strojem. Stahnout uvodni stranky, extrahovat z ni ticket a pouzit ho pri hlasovani je trivialni. Jeste jsem to nezkousel, ale pri dostatecne motivaci jsem si jist, ze by sel i odinterpretovat javascript a obejit tak ochranu zalozenou na nem. Blokovat na urcitou dobu IP adresy jiste jde...ale jak vidno, bud vyloucim uzivatele pristupujici pres stejnou proxy (pulka AOL ci nektere mobilni operatory), nebo jsem napadnutelny pres prislusny HTTP header. Snad mozna asymetricka kryptografie...ale kdo uz si bude delat nasili s necim takovym kvuli prihlouple ankete.
    Jako nejlepsi mi prijde captcha ve spojeni s alternativni metodou pro ty, kdo jsou k jejimu vyreseni indisponovani. Mozna take "tiche" vylouceni hlasujicich, kteri nasbirali prislusny pocet zapornych bodu - opakovanymi akcemi, ktere jsou vyloucene u uzivatele hlasujiciho z prohlizece, jako opakovani IP adres, volani hlasovaciho skriptu bez uvodni stranky, volani pouze HTML stranek bez obrazku apod.