Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением / 25 сообщений из 33, страница 1 из 2
29.09.2009, 12:30:43
    #36222332
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Насколько сложно написать что-то вроде firebug для firefox, но способное работать несколькими потоками и автоматически? Сколько на это нужно человеко-часов и сколько это будет стоить.

Есть генерирующаяся при каждой загрузке страницы(html) таблица стилей css. То есть html страница одна и та же... выглядит точно так же... меняются только определённые id и class элементов на ней и таблица стилей.

При загрузке страницы приложение должно ловить заголовки, прочитать css страницы и искать в css определённые имена class или id, после чего найти их на html странице. Причем css должен отлавливаться именно на этапе загрузки страницы, так как повторная загрузка данного css невозможна. То есть если обновить данный конкретный css даже в "исходном коде" firefox то он заблокируется.

web-проект мой, я ничего не удумал ломать) Просто думаю какова вероятность того что сломают меня, насколько это быстро ) Делается это для защиты от спама.

Спасибо)
...
Рейтинг: 0 / 0
29.09.2009, 12:46:47
    #36222394
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Непонятно, а какое дело спамерам до вашего css?
...
Рейтинг: 0 / 0
29.09.2009, 14:11:36
    #36222680
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
miksoft,

Я первый спросил =) А вообще, честно говоря я итак много сказал. Прошу прощения, но если я расскажу о спамзащите на форуме, то она и защитой быть перестанет, ведь так? Факт в том что это защита. И она помогает. Вопрос в том насколько долго она будет помогать... Моя задача усложнить потенциальному спаммеру жизнь как можно больше...
...
Рейтинг: 0 / 0
29.09.2009, 14:21:39
    #36222710
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСА вообще, честно говоря я итак много сказал. Прошу прощения, но если я расскажу о спамзащите на форуме, то она и защитой быть перестанет, ведь так? Факт в том что это защита. И она помогает. Вопрос в том насколько долго она будет помогать... Моя задача усложнить потенциальному спаммеру жизнь как можно больше...Ну если вы такие секретные - зачем спрашивать на публичном форуме?
Закажите аудит безопасности в специализированной фирме.
...
Рейтинг: 0 / 0
29.09.2009, 14:30:50
    #36222755
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
miksoft,

Ну раз уж спросил то спросил... постарался сказать немного и по делу. Аудит заказать мы не можем, так как проект мой и финансируется мной. И я на это финансирование выделить просто не смогу=) Мне итак 2х админов кормить=) Реклама еще потом будет... когда публичный релиз будет... вобщем денег лишних на это нет.

Модератор: Тема перенесена из форума "C++".
...
Рейтинг: 0 / 0
30.09.2009, 06:30:35
    #36224080
buzzz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСmiksoft,

А вообще, честно говоря я итак много сказал. Прошу прощения, но если я расскажу о спамзащите на форуме, то она и защитой быть перестанет, ведь так?

Нет, не так.
Большинство алгоритмов защиты как раз принципиально открыты для изучения, а стойкость защиты обеспечивается не сокрытием алгоритма, а ключами, паролями и прочими ухищрениями.
...
Рейтинг: 0 / 0
30.09.2009, 09:33:33
    #36224215
Jartisan
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
buzzz
Нет, не так.
Большинство алгоритмов защиты как раз принципиально открыты для изучения, а стойкость защиты обеспечивается не сокрытием алгоритма, а ключами, паролями и прочими ухищрениями.
Нет, не так.
"Так" будет, если в вашем посте заменить слово "защита" на "шифрование", а это уже совсем из другой оперы
...
Рейтинг: 0 / 0
30.09.2009, 10:28:43
    #36224348
buzzz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Jartisanbuzzz
Нет, не так.
Большинство алгоритмов защиты как раз принципиально открыты для изучения, а стойкость защиты обеспечивается не сокрытием алгоритма, а ключами, паролями и прочими ухищрениями.
Нет, не так.
"Так" будет, если в вашем посте заменить слово "защита" на "шифрование", а это уже совсем из другой оперы
1. Можете назвать примеры защиты от спама, которые основаны только на закрытом алгоритме?

2. Судя по
АлексейСЕсть генерирующаяся при каждой загрузке страницы(html) таблица стилей css. То есть html страница одна и та же... выглядит точно так же... меняются только определённые id и class элементов на ней и таблица стилей.
речь идет как раз о шифровании
...
Рейтинг: 0 / 0
30.09.2009, 10:58:24
    #36224423
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Всем,

Именно шифрование в основе алгоритма. Получение из одного числа кодов... которые позволяют генерировать форму независимо от сайта, каждый раз при загрузке страницы, а также отправить сообщение человеку, но не машине. При этом само собой пользователь не видит изменений и не видит что происходит на самом деле. Но в принципе про расшифровку кодов я не спрашиваю.... посчитаем что код расшифровать невозможно. Во всяком случае пока потенциальный спаммер выяснит алгоритм, он уже поменяется... потому что автоматом меняется каждый час... Заполнить форму с другого сайта по умолчанию невозможно. Остается только вариант со специальным браузером который позволил бы прочитать css и код страницы... собрать вместе возможные варианты куда вставлять значение и собственно вставить эти значения.

Идея лежит на поверхности... более того она уже кое-где применена... только там защита сделана гораздо менее сильной, поскольку такая как у меня не нужна. Однако сказать не могу(

Пожалуйста скажите по теме) Мне просто любопытно... стоит ли еще ломать голову над усилением защиты... усиление уже есть, просто не хочется сразу все козыри врубать. Но если что то придется...

Я понимаю что Вам тоже любопытно, но оригинальная несколькоуровневая спам-защита без каптчи - одна из фишек проекта.
...
Рейтинг: 0 / 0
30.09.2009, 11:01:23
    #36224435
zloy den
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСВсем,

Я понимаю что Вам тоже любопытно, но оригинальная несколькоуровневая спам-защита без каптчи - одна из фишек проекта.

Глупый вопрос-а что мне, как спамеру помешает загрузить страничку и автоматически ее же отправить? Т.е. я могу вообще не отличаться от легитимного пользователя
...
Рейтинг: 0 / 0
30.09.2009, 11:08:50
    #36224455
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
buzzz,

Я могу привести пример спам-защиты открытого типа. Captcha... Надо ли Вам говорить какая это фигня?

1) так как идея открыта и лежит на поверхности не составляет никакой сложности расшифровать код
2) -- || -- люди Вынуждены преобразовывать картинку-каптчу до не узнаваемости... в том числе и человеком.
3) так как оно в конце концов становится нераспознаваемо человеком, то эта вещь вызывает неприязнь и мысль "черт, опять вводить этот дурацкий код". Которая абсолютно совершенно не соответствует духу 21 века. Где всё должно быть гораздо удобнее для человека чем в предыдущих веках.

Вывод: необходимо создавать новые средства спам обороны... совершенно новые алгоритмы... тем более что все они лежат на поверхности. Человеческий спам искоренить крайне сложно, но возможно. А спам-ботов сделать ненужными - это спокойно. Алгоритм всегда можно сломать - факт... Потому я и рассказал что нужно чтобы алгоритм превратился в ненужную нагрузку на процессор... частично рассказал... но первый этап защиты таким образом сломать возможно. А если еще и рассказать где и что этот алгоритм делает, то он станет открытым, а значит многие умы соберутся и сломают его... причем даже чисто из любопытства...
...
Рейтинг: 0 / 0
30.09.2009, 11:15:31
    #36224474
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
zloy den,

В этом и заключается алгоритм) Все способы автоматической отправки сообщений невозможны... я пробовал... Во всяком случае на данный момент)

Даже если вы будучи человеком используете программу типа roboform или подобную... ничего не выйдет. Она сообщение отправит. Но сразу же появится отметка в базе что вы спаммер. И в зависимости от настроек сообщение не запишется в базу, либо просто пометится... для того чтобы администратор сайта смог все сообщения ваши разом удалить. Спокойно так... одной кнопочкой... То есть спамер подумает что сообщение отправлено и сайт загажен... но все сообщения помечены... и сразу удаляются. Таким образом спамер дооолго будет гадать почему же его сообщения так быстро стираются... и так можно отдалить проблему того что можно догадаться как алгоритм сломать.
...
Рейтинг: 0 / 0
30.09.2009, 11:16:30
    #36224478
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСА если еще и рассказать где и что этот алгоритм делает, то он станет открытым, а значит многие умы соберутся и сломают его... причем даже чисто из любопытства...Не переживайте, вряд ли ломать будут сильно дольше, если этот алгоритм не станет открытым.
Кстати, автоматизаторы действий для браузеров уже давно существуют.
...
Рейтинг: 0 / 0
30.09.2009, 11:17:38
    #36224483
zloy den
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Даю бесплатный совет-попробуйте анализ сообщений на основе байессовского частотного анализатора. (гуглить по словам "bayessian spam filter Paul Graham", вроде правильно написал)
Если сообщение почему-то не проскакивает, то скажите пользователю что он очень похож на спамера и покажите капчу. Не скажу что жутко дешевый по ресурсам алгоритм, но может действительно помочь.
Хм, неплохая идея выплыла, я раньше рассматривал ее только как фильтр для писем
...
Рейтинг: 0 / 0
30.09.2009, 11:21:22
    #36224496
zloy den
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСzloy den,

В этом и заключается алгоритм) Все способы автоматической отправки сообщений невозможны... я пробовал... Во всяком случае на данный момент)

Даже если вы будучи человеком используете программу типа roboform или подобную... ничего не выйдет. Она сообщение отправит. Но сразу же появится отметка в базе что вы спаммер. И в зависимости от настроек сообщение не запишется в базу, либо просто пометится... для того чтобы администратор сайта смог все сообщения ваши разом удалить. Спокойно так... одной кнопочкой... То есть спамер подумает что сообщение отправлено и сайт загажен... но все сообщения помечены... и сразу удаляются. Таким образом спамер дооолго будет гадать почему же его сообщения так быстро стираются... и так можно отдалить проблему того что можно догадаться как алгоритм сломать.

Все равно слабо понимаю, как это может помешать кому-то что-то сделать. Разве что вы яваскриптом как-то хитро перелопачиваете страницу после загрузки. Да и автоматизаторы в браузерх как уже упоминали существуют
...
Рейтинг: 0 / 0
30.09.2009, 11:23:24
    #36224503
Влом регистрироваться
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейС,

если учесть возможность написания плагинов для мозиллы, то автоматичзация вполне реальна и firebugs даже переписывать не надо.
...
Рейтинг: 0 / 0
30.09.2009, 11:27:45
    #36224521
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Влом регистрироваться,

Вот это я хотел услышать. Плагин для файрфокса... немного думал на эту тему. То есть относительно просто написать подобный плагин?

zloy den,

Спасибо большое за намётку! Уже гуглю...

Всем,

О какой автоматизации браузера идет речь? Какие именно действия можно автоматизировать на базе того же firefox?
...
Рейтинг: 0 / 0
30.09.2009, 11:34:03
    #36224539
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
zloy den,

Яваскрипт в алгоритме отсутствует до поры до времени... но может быть включен. Я считаю включение яваскрипта в алгоритм крайней мерой, которая отсечёт пользователей без оного и мобильных пользователей, на которых стоит проект делать тоже.
...
Рейтинг: 0 / 0
30.09.2009, 11:36:41
    #36224547
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСВлом регистрироваться,

Вот это я хотел услышать. Плагин для файрфокса... немного думал на эту тему. То есть относительно просто написать подобный плагин?Еще раз говорю - не нужно ничего писать, все это уже написано.
Например, беглым поиском находится iMacros for Firefox
...
Рейтинг: 0 / 0
30.09.2009, 11:39:03
    #36224553
zloy den
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
Вдогонку- можно будет помечать сомнительные сообщения, чтобы модераторы обращали на них внимание, там принцип простой- взвешивается каждое слово в сообщении и проверяется, каков рейтинг "спама" в нем, если (допустим) от 0 до 0.3, то точно спам, от 0.7 до 1 точно не спам, а то что посредине вызывает сомнения, их можно будет помечать. А еще, если помечать мат и т.д. то заодно будет фильтровалкой для мата. Гениальная по-моему находка-простая и эффективная
...
Рейтинг: 0 / 0
30.09.2009, 11:45:55
    #36224572
buzzz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
решение "в лоб":

-- берем любой key macro recorder, записывающий движение/клики мыши и нажатие клавиш.
-- включаем запись макро и выполняем следующие действия:
- открыть в браузере страницу
- подождать, пока страница загрузится.
- ткнуть мышью в форму
- ввести текст
- кликнуть на кнопку "Отправить"

-- проигрываем макро 1000 раз, со случайной задержкой.

Устоит защита против такого алгоритма? :)
...
Рейтинг: 0 / 0
30.09.2009, 11:46:30
    #36224574
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
miksoft,

Да... поиск не мой конёк :-[ Спасибо огромное! Это то что нужно для тестов!

zloy den,

Да, это отличная вещь ) Читаю на вики... Спасибо!
Для проверки комментариев на вшивость самое оно... там текста мало, то есть нагрузка будет не очень большой... Тяжело представить с какой нагрузкой сталкиваются mail сервисы... они же я так понимаю этим вот алгоритмом и пользуются...

Вот опять же... простой алгоритм... который лежит на поверхности.. а эффективность высока и нет неудобств для пользователя. Если он не спаммер )
...
Рейтинг: 0 / 0
30.09.2009, 11:56:10
    #36224598
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
buzzz,

мм... так возможно и получится =)) еще тогда уж надо прописать переход по страницам сайта ))
блин про такую вот штуку я и запамятовал... благодарю ) надо порыскать по теме и посмотреть что программа может

Только со случайной задержкой не получится... не менее 2 секунд... если страница обновляется слишком часто - юзер блокируется на 10 секунд. Если частота отправок сообщений слишком большая за короткое время сообщения от юзера блокируются на некоторый срок.
...
Рейтинг: 0 / 0
30.09.2009, 11:59:36
    #36224608
buzzz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
АлексейСТолько со случайной задержкой не получится... не менее 2 секунд... если страница обновляется слишком часто - юзер блокируется на 10 секунд. Если частота отправок сообщений слишком большая за короткое время сообщения от юзера блокируются на некоторый срок.
Обязательно получится. Случайная задержка и маленькая задержка - разные вещи :)
...
Рейтинг: 0 / 0
30.09.2009, 12:07:35
    #36224628
АлексейС
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением
buzzz,

RuntimeError: element TEXTAREA

вот что показал iMacros когда я попытался повторить действие)))) хахах)))) так что ломать алгоритм таки придётся... ну я еще покумекаю как в iMacros'е css проверить... и еще посмотрю в сторону создания плагинов....

Спасибо всем! Вы мне просто нереально помогли! И еще раз прошу прощения что не могу ваше любопытство успокоить, если оно есть:-[
...
Рейтинг: 0 / 0
Форумы / Программирование [игнор отключен] [закрыт для гостей] / Насколько сложно написать что-то вроде firebug для firefox, отдельным приложением / 25 сообщений из 33, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]