<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Rubbeln gegen Spam &#8211; Proof of concept (scratch-it)</title>
	<atom:link href="http://www.christiandinse.de/blog/2008/09/23/rubbeln-gegen-spam-proof-of-concept-scratch-it/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.christiandinse.de/blog/2008/09/23/rubbeln-gegen-spam-proof-of-concept-scratch-it/</link>
	<description></description>
	<lastBuildDate>Fri, 13 Jan 2012 14:26:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Von: Force</title>
		<link>http://www.christiandinse.de/blog/2008/09/23/rubbeln-gegen-spam-proof-of-concept-scratch-it/comment-page-1/#comment-939</link>
		<dc:creator>Force</dc:creator>
		<pubDate>Tue, 17 Feb 2009 11:31:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.force73.de/?p=72#comment-939</guid>
		<description>Hallo Wolfgang,

im Grunde ist man auch hier nicht sicher, dass sich eine Hundertschaft Chinesen ans Werk macht und beliebig viele Captchas löst, aber ich habe nochmal kurz zusammengefasst, wie das Konzept im Hintergrund funktioniert:

Das Bild als solches ist kein Bild, sondern nur Text, welcher innerhalb von Flash dynamisch erzeugt und sofort nach Umwandlung nur  noch als Hashwert vorliegt. Der Hashwert wird über eine Schnittstelle (PHP) übergeben und mit dem Hashwert der Eingabe in ein Eingabefeld verglichen, im Grunde so wie bei jedem halbwegs aktuellen Login.

Das oben gezeigte Beispiel ist allerdings nur eine statische Vorschau zur Veranschaulichung, ich werde das Ganze mal wie eben beschrieben umsetzen und online stellen, wenn Zeit ist.

Die hunterprozentige Sicherheit bietet das Konzept zwar nicht, aber zumindest wäre es ein Ansatzpunkt, der von den üblichen &quot;Welche Farbe hat eine Banane?&quot; abweicht.</description>
		<content:encoded><![CDATA[<p>Hallo Wolfgang,</p>
<p>im Grunde ist man auch hier nicht sicher, dass sich eine Hundertschaft Chinesen ans Werk macht und beliebig viele Captchas löst, aber ich habe nochmal kurz zusammengefasst, wie das Konzept im Hintergrund funktioniert:</p>
<p>Das Bild als solches ist kein Bild, sondern nur Text, welcher innerhalb von Flash dynamisch erzeugt und sofort nach Umwandlung nur  noch als Hashwert vorliegt. Der Hashwert wird über eine Schnittstelle (PHP) übergeben und mit dem Hashwert der Eingabe in ein Eingabefeld verglichen, im Grunde so wie bei jedem halbwegs aktuellen Login.</p>
<p>Das oben gezeigte Beispiel ist allerdings nur eine statische Vorschau zur Veranschaulichung, ich werde das Ganze mal wie eben beschrieben umsetzen und online stellen, wenn Zeit ist.</p>
<p>Die hunterprozentige Sicherheit bietet das Konzept zwar nicht, aber zumindest wäre es ein Ansatzpunkt, der von den üblichen &#8220;Welche Farbe hat eine Banane?&#8221; abweicht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wolfgang</title>
		<link>http://www.christiandinse.de/blog/2008/09/23/rubbeln-gegen-spam-proof-of-concept-scratch-it/comment-page-1/#comment-936</link>
		<dc:creator>Wolfgang</dc:creator>
		<pubDate>Tue, 17 Feb 2009 07:10:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.force73.de/?p=72#comment-936</guid>
		<description>Super,

ich hoffe da gibt es keinen Umweg, außer den mit vielen kleinen (bezahlten) Chinesen die das dann machen. Gegen die ist man wohl machtlos. Gut man könnte die IP nutzen, geht aber bei (großen) Firmen mit 1 IP ja nicht. Oder mit Cookies. Da geht dann aber schon in die Richtung: Hacken des Clientrechner. Oder wie könnte man verhinden, dass 1 kl. Chin. 1000x Captchas löst?
Ich bin an einer weiteren Diskussion interessiert. 
mfg ... W.</description>
		<content:encoded><![CDATA[<p>Super,</p>
<p>ich hoffe da gibt es keinen Umweg, außer den mit vielen kleinen (bezahlten) Chinesen die das dann machen. Gegen die ist man wohl machtlos. Gut man könnte die IP nutzen, geht aber bei (großen) Firmen mit 1 IP ja nicht. Oder mit Cookies. Da geht dann aber schon in die Richtung: Hacken des Clientrechner. Oder wie könnte man verhinden, dass 1 kl. Chin. 1000x Captchas löst?<br />
Ich bin an einer weiteren Diskussion interessiert.<br />
mfg &#8230; W.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: masone</title>
		<link>http://www.christiandinse.de/blog/2008/09/23/rubbeln-gegen-spam-proof-of-concept-scratch-it/comment-page-1/#comment-5</link>
		<dc:creator>masone</dc:creator>
		<pubDate>Wed, 24 Sep 2008 17:49:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.force73.de/?p=72#comment-5</guid>
		<description>I love it!</description>
		<content:encoded><![CDATA[<p>I love it!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Marcus</title>
		<link>http://www.christiandinse.de/blog/2008/09/23/rubbeln-gegen-spam-proof-of-concept-scratch-it/comment-page-1/#comment-4</link>
		<dc:creator>Marcus</dc:creator>
		<pubDate>Wed, 24 Sep 2008 15:20:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.force73.de/?p=72#comment-4</guid>
		<description>hey, 

ein gutes konzept, was zukunft haben könnte, man kennt es sonst nur von tipp24.de da gibts online rubbellose.

:-)</description>
		<content:encoded><![CDATA[<p>hey, </p>
<p>ein gutes konzept, was zukunft haben könnte, man kennt es sonst nur von tipp24.de da gibts online rubbellose.</p>
<p> <img src='http://www.christiandinse.de/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

