Komentáře v diskusích trápí snad každého a objevily se i pod našimi blogy. Co s tím hodláme dělat? Jaké způsoby obrany jsou a budou nasazeny? Zbavíme se spamu?
Joe si ve svém blogpostu stěžoval na nepříjemný spam pod blogy. Slíbil jsem, že se na problém zeptám vývojářů ze společnosti Jyxo, která pro nás blogovací systém spravuje. Okamžitě jsem tedy napsal e-mail, ve které jsem se zeptal, zda by nebylo možno proti spamům zakročit. Odpověď dorazila během několika minut.
„Koncem minuleho tydne jsem provedl nektere upravy (sledovani dvou nove definovanych vlastnosti textu, ‚navnadovy‘ sekundarni submit). Podle dosavadnich vysledku doslo k jistemu zlepseni, ale stale neni zdaleka duvod ke spokojenosti. Zvlaste prvni z uprav (tj. analyzu textu) bude jeste treba vyladit,“ napsal mi vývojář z Jyxa.
Zeptal jsem se tedy, zda se domnívá, že dojde k úplnému vymýcení spamů pod blogy. „V tuto chvili mohu pouze rici, ze verim, ze se nam podari problem minimalizovat. Autori spambotu totiz take neleni a neustale zlepsuji sve skripty, coz cloveka zrazuje pred
prehnane optimistickymi soudy. Pokud se aktualni upravy ani po jejich vyladeni neukazi jako dostatecne, je tu stale jeste moznost pouzit reseni typu "captcha“ (at jiz jako defalt nebo pri podezreni na spam nebo na zaklade nastaveni v adminu)."
Na vyřešení problému se tedy skutečně pracuje a snad bychom se čistých diskusí měli dočkat co nevidět.
Vím že to sem nepatří, nakonec, blogy ani neprocházejí korekturou, ale taková základní chyba. Nepíše se vymícení, ale vymýcení (od slova mýtit)
http://www.pravidla.cz/hledej.php?SID=2l2u2chg0uqke2f4c2lhlhk564&qr=vym%FDtit
Nam se osvedcilo pridat skryte pole vyplnene v onload JavaScriptem. Je treba jen spravne zaridit, aby se lidem bez JavaScriptu zobrazilo i s navodem, jak ho vyplnit. Treba "napiste, kolik je 5+1 ..." (lidem s JavaScriptem se samozrejme vyplni a skryjte, takze o uspeni v nejake kontrole prakticky ani nevedi). Je to asi prustrelnejsi nez captcha, ale protoze se to moc nepouziva, zatim nam to nikdo neprostrelil.
Ještě jednodušší je prostě skrýt pole, které nesmí být vyplněno. Roboti mají tendence vyplňovat všechna pole formuláře. Udělal jsem to tak třeba na http://www.sonykbel.com a neprošlo nic.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 112 833×
Přečteno 89 918×
Přečteno 73 318×
Přečteno 58 204×
Přečteno 54 486×