Клуб любителей научной фантастики, фэнтези и мистики

Автор Тема: ExLabordiner - вирус, троян или что?  (Прочитано 34466 раз)

ExLabordiner - вирус, троян или что?
« : Апреля 13, 2007, 20:52:38 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
сегодня у нас на форуме появилось вот такое сообщение
"Please, give me contact address (email or msn) of this site administrator...
Thanks!"

от пользователя ExLabordiner

дело в том, что я уже не однократно наблюдал такое же  сообщение на многих форумах от этого же пользователя ...
ну, например ...
http://mguforum.cafemax.ru/viewtopic.php?p=575
http://www.greatdane.ru/guest_eng.php
http://seminaroved.ru/gb/
http://www.udm.vt.ru/forum/viewtopic.php?t...b05c2aadde452c5
и т.д. все сообщения появились вчера/сегодня ...
вопрос, кто-нибудь знает, что это такое и как с этим бороться?


ExLabordiner - вирус, троян или что?
« Ответ #1 : Апреля 13, 2007, 21:15:39 »

CAr kiLLeR

  • Древний
  • Сообщений: 1142
    • Просмотр профиля
У нас на форуме всякое появляется, то ссылки на порно-сайты предлагают, то музыки скачать на халяву.И создают эти топики аба где. Обычно я просто удалял тему, надо навенрое было еще и создателей забанить.
Trust Me. I Know What I'm Doing.

Интернет - это среда, поощряющая умение писать людей, не умеющих читать.

ExLabordiner - вирус, троян или что?
« Ответ #2 : Апреля 13, 2007, 22:04:50 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
Цитировать
У нас на форуме всякое появляется, то ссылки на порно-сайты предлагают, то музыки скачать на халяву.И создают эти топики аба где. Обычно я просто удалял тему, надо навенрое было еще и создателей забанить.


создателей я сразу удаляю, как только вижу такие посты ...
блин, как только они проходят "графическую проверку" ...


ExLabordiner - вирус, троян или что?
« Ответ #3 : Апреля 14, 2007, 00:59:01 »

CAr kiLLeR

  • Древний
  • Сообщений: 1142
    • Просмотр профиля
Обмануть можно любую, даже самую изощренную систему проверки.Как говориться - Если кто-то что-то сделал, всегда найдется тот, кто сможет это сломать!(Ну или почти так  )
Trust Me. I Know What I'm Doing.

Интернет - это среда, поощряющая умение писать людей, не умеющих читать.

ExLabordiner - вирус, троян или что?
« Ответ #4 : Апреля 14, 2007, 11:32:41 »

Dark Vova

  • Джаффа
  • **
  • Сообщений: 90
    • Просмотр профиля
Обмануть OCR-защиту великого труда не составит. Есть же скрипты и программы даже, которые автоматически вводят символы с картинки. Именно из-за этого, кстати, на рапиде при бесплатном скачивании появляются мега-изощренные картинки.
Want to believe!

ExLabordiner - вирус, троян или что?
« Ответ #5 : Апреля 14, 2007, 12:01:25 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
Цитировать
Обмануть OCR-защиту великого труда не составит. Есть же скрипты и программы даже, которые автоматически вводят символы с картинки. Именно из-за этого, кстати, на рапиде при бесплатном скачивании появляются мега-изощренные картинки.


ну, да! я как человек, который имел дело с OCR алгоритмами  могу заверить, что это не так просто.  просто подумайте, почему даже тот же ФайнРидер не всегда распознаёт даже обычный текст, скажем на неоднородном фоне или например, если ряд букв написан горизонтально, а одна среди них вертикально ... а тем более, когда буквы намеренно искажаются, распознать их очень не просто. любые алгоритмы распознавания, гаразда приметивнее чем возможности  человеческого восприятия.


ExLabordiner - вирус, троян или что?
« Ответ #6 : Апреля 14, 2007, 12:07:57 »

TIROS

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
на данный момент специальные программы для спама легко обходят все стандартные методы защиты для популярных движков форумов: различные виды картинок, подтверждение регистрации по мылу..

единственный способ - поставить нестандартную защиту, пусть даже самую примитивную, главное что нестандартную
довольно много вариантов есть для решения

например, самое простое, не показывать картинку, а прямо рядом с формой написать "введите цифры пять-шесть-девять" и проверять уже по этим цифрам,  только движок форума для этого надо ковырять наверное

еще о защите от ботов http://www.captcha.ru/

ExLabordiner - вирус, троян или что?
« Ответ #7 : Апреля 14, 2007, 12:12:32 »

TIROS

  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Цитировать
просто подумайте, почему даже тот же ФайнРидер не всегда распознаёт даже обычный текст, скажем на неоднородном фоне или например, если ряд букв написан горизонтально, а одна среди них вертикально ... а тем более, когда буквы намеренно искажаются, распознать их очень не просто. любые алгоритмы распознавания, гаразда приметивнее чем возможности  человеческого восприятия.

Hattak, все гораздо проще, чем кажется
эти алгоритмы легко реализуются даже средствами php, так как они "заточены" под определенные типы картинок для распознования
и сейчас в свободной продаже существует софт для спама по форумам с впечатляющими возможностями по распознаванию OCR

ExLabordiner - вирус, троян или что?
« Ответ #8 : Апреля 14, 2007, 13:19:27 »

CAr kiLLeR

  • Древний
  • Сообщений: 1142
    • Просмотр профиля
Ну вот опять! Сегодня с утра в разделе "4400" обнаружил  три темы, созданные пользователями tramadsss ,-PoRnO- ,JonnHalzmans. Все три темы предлагали либо ссылки на порно-сайты, либо покупку доступа к ним.
Кстати, сообщение от пользователя ExLabordiner тоже появилось в разделе "4400". К чему бы это, чем таким "пользователям" так понравился данный раздел!?

p.s. Само собой темы, созанные пользователями tramadsss ,-PoRnO- ,JonnHalzmans были удалены, а сами пользователи забанены. Остальное на усмотрение Hattak\\\'a.
Trust Me. I Know What I'm Doing.

Интернет - это среда, поощряющая умение писать людей, не умеющих читать.

ExLabordiner - вирус, троян или что?
« Ответ #9 : Апреля 14, 2007, 15:00:27 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
Цитировать
p.s. Само собой темы, созанные пользователями tramadsss ,-PoRnO- ,JonnHalzmans были удалены, а сами пользователи забанены. Остальное на усмотрение Hattak\\\'a.


всех этих пользователей я удалю.
если будут новые, сообщайте мне, буду удалять.

думаю, стоит ввести подтверждение регистрации через мыло


ExLabordiner - вирус, троян или что?
« Ответ #10 : Апреля 14, 2007, 15:50:36 »

ExLabordiner - вирус, троян или что?
« Ответ #11 : Апреля 14, 2007, 16:11:37 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
Цитировать
http://www.captcha.ru/ - рулит
TIROS, спасибо за ссылку


попробую заменить алгоритм.
как верно сказано, базовый очень прост.
осталось понять, какая часть скрипта форума отвечает за генерацию картинки


ExLabordiner - вирус, троян или что?
« Ответ #12 : Апреля 14, 2007, 18:45:36 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
поставил CAPTCHу ... надеюсь, теперь "распознать" будет по-труднее   :twisted:


ExLabordiner - вирус, троян или что?
« Ответ #13 : Апреля 14, 2007, 20:58:42 »

Unreg

  • Джаффа
  • Сообщений: 98
    • Просмотр профиля
    • http://unreg.md8.ru
ставится за пару минут..
Поставил на "тестовый" phpBB2, чёрез месец гляну, носколько эта защита хороша...

ExLabordiner - вирус, троян или что?
« Ответ #14 : Апреля 14, 2007, 21:01:15 »

Hattak

  • Админ
  • Древний
  • *****
  • Сообщений: 6007
    • Просмотр профиля
    • RSFDrive.com
Цитировать
ставится за пару минут..
Поставил на "тестовый" phpBB2, чёрез месец гляну, носколько эта защита хороша...

да  но мне, например, пришлось php пересобрать для установки