Google se débarrasse des CAPTCHA avec un mécanisme invisible
Je ne suis paaas un robot
Le 13 mars 2017 à 14h00
3 min
Internet
Internet
Google se débarrasse des CAPTCHA visibles en introduisant un mécanisme beaucoup plus discret, loin des yeux de l’internaute. Place donc à « l’Invisible reCAPTCHA », normalement assez malin pour ne plus avoir besoin de réclamer une participation active.
Le CAPTCHA, pour « Completely Automated Public Turing test to tell Computers and Humans Apart », est un mécanisme de sécurité qui existe depuis de nombreuses années. Il fait accomplir à l’internaute certains calculs afin de prouver qu’il n’est pas un robot. Objectif : empêcher les bots de s’inscrire ou d’utiliser massivement des fonctionnalités qui pourraient permettre, par exemple, de générer du spam.
Avec les années, les opérations demandées par les CAPTCHA se sont à la fois diversifiées et simplifiées. Certaines époques ont été complexes, car le principe même du mécanisme est de faire réaliser une opération réclamant de très nombreux calculs pour un bot, mais que la cognition humaine résout rapidement. Le plus classique des CAPTCHA, la reconnaissance d’écriture, devenait parfois si complexe qu’il fallait s’y reprendre à plusieurs reprises.
Plus de textes flous à reconnaître
Google se débarrasse donc de toute cette vieille mécanique. Avec le rachat de reCAPTCHA en 2009, la situation s’était déjà nettement améliorée. La défense ne réclamait plus en effet qu’une case à cocher, le système suivant principalement les mouvements de la souris pour déterminer s’il s’agissait bien d’un humain aux commandes. Désormais, place à l’invisible.
Le principe est le même : prêter attention aux actions de l’utilisateur sur la page pour déterminer s’il est réellement ce qu’il prétend être. Cette reconnaissance est basée sur la résolution précédente de millions de CAPTCHA, l’ensemble puisant dans les calculs réalisés par apprentissage profond dans les serveurs de Google. L’éditeur l’assure d’ailleurs, son système permet de rester toujours à la pointe.
Moins de frictions
Pour l’utilisateur, le changement est évidemment bénéfique. La petite boîte « Je ne suis pas un robot » sera toujours présente, mais elle se cochera toute seule en fonction des actions dans le formulaire. Une inscription plus simple, générant moins de frictions, ce qui participe à une bonne expérience utilisateur, avec un petit bénéfice donc pour le développeur du site.
Google va bien sûr utiliser ce nouveau système sur ses propres services, mais comme pour les versions précédentes de cette défense, les tiers pourront également en profiter. Les intéressés pourront inscrire leur site via un formulaire mis en place pour l’occasion. Notez qu’il laisse encore l’accès à l’ancienne version, pour ceux qui préfèreraient encore la case à cocher.
Google se débarrasse des CAPTCHA avec un mécanisme invisible
-
Plus de textes flous à reconnaître
-
Moins de frictions
Commentaires (80)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 14/03/2017 à 05h58
je ne suis pas un zéro
4 + 2 = ?
un coup de calculette et c’est bon " />
Le 14/03/2017 à 08h04
Le 14/03/2017 à 08h25
Oui enfin, des bots qui lutent contre les honeypot ca existe déja. Si t’en a qui passent chez toi c’est qu’une question de temps avant d’en choper un. Au final, une solution comme celle de google sera obligatoire.
Pour info sur les bots anti honeypot, ils s’arrangent pour vérifier depuis un autre post que leur message est bien passé, et test les champs de formulaire un a un jusqu’a trouver ceux qui sont faux. Voir dans certain cas, c’est simplement des humain qui vont lister les champs…
Et ce, meme si c’est un petit site, au final, ils s’en foutent…
(oui, je m’en suis mangé par le passé :()
Le 14/03/2017 à 08h30
Avec une bonne dose d’aléatoire ca doit passer. Mais au final, ca sera assez long a dev et a tester.
Aucune technique n’est parfaite, le but c’est surtout de ralentir assez les spammer pour que leur taff soit plus assez rentable
Le 14/03/2017 à 08h56
Oui je clique je clique je clique… Sauf que c’est sans fin, je ne peux jamais alider le captcha.
Le 14/03/2017 à 12h05
Je ne suis pas un numéro !!!
Tout pour éviter ces putains de trucs : La glissière d’Aliexpress m’empêche de me connecter 9 fois sur 10.
Le 14/03/2017 à 13h52
À supprimer (doublon)
Le 14/03/2017 à 13h53
Je plussoie, ayant récemment fait quelques recherches à ce sujet, les alternatives nécessitent de grosses bibliothèque côté serveur, et/ou bien sont trop simples pour les robots modernes et peu efficaces, et/ou sont relativement complexes à mettre en place. Je rêve d’un framacaptcha :p
Le 14/03/2017 à 14h49
Là où c’est retors, c’est que si un robot permet de distinguer un humain d’un robot, il n’y a qu’un petit pas pour que le même robot se fasse passer pour un humain
Le 14/03/2017 à 14h54
T’es un robot, c’est tout " />
Pas de quoi en faire un drame, t’as juste quelques sites relous qui te sont interdits, mais tu peux toujours monter une assoc pour lutter contre la discrimination
Le 14/03/2017 à 14h58
Ce que je constate, c’est qu’il y a quand même beaucoup de mange-merdes qui veulent pas trop payer de la pub mais en faire quand même
Le 14/03/2017 à 15h25
Le 14/03/2017 à 15h33
Tu sous-entends que François Fillon est un robot ? " />
Le 14/03/2017 à 15h57
Le 14/03/2017 à 16h45
Le 14/03/2017 à 19h53
Capthca-ception ?
(J’ai lu votre commentaire, et j’arrete pas d’y réfléchir… aspirine needed)
Le 13/03/2017 à 14h06
C’est une bonne nouvelle. 8 fois sur 10, la reconnaissance par images (devanture de magasins, panneaux routiers,…) ne me permet pas de valider leur formulaire. A chaque fois que je clique sur une image, elle disparaît et une autre la remplace, donc ça ne valide jamais, et je reste toujours bloqué sur ce captcha. Vraiment énervant et contreproductif.
Le 13/03/2017 à 14h09
je plussoie, j’ai perdu 100x plus de temps sur ces reCAPTCHA “devanture de numéro de montagne de signalisation de fleuve” que sur n’importe quel texte flou ou haché… " />
Le 13/03/2017 à 14h09
je n’ai pas ce problème serais tu un robot sans le savoir , va tu exploser en l’apprenant ? les cylons sont ils parmi nous ?
Le 13/03/2017 à 14h11
et le capcha illisible c’est fort aussi
Le 13/03/2017 à 14h13
“Je ne suis paaas un robot” " /> Hou la bonne référence ^^
Le 13/03/2017 à 14h18
De toutes façons sous android google n’a pas besoin de captcha : il active silencieusement la caméra en face avant pour voir la gueule du type qui tient le smartphone et il peut rapidement dire si c’est R2D2 ou un humain.
Le 13/03/2017 à 14h21
Là où ça devient flippant, c’est quand on commence à se demander sur les masses de données ils se basent pour obtenir le résultat “humain ou non”.
Combien de données personnelles ou presque personnelles sont ingurgitées pour ça ?
Le 13/03/2017 à 14h21
Super ! Sur mobile, ces photos de captcha sont inutilisables quand on veut les sélectionner, elles sont méga pixelisées, sortent de l’écran, etc ! Vivement que ça se généralise.
Le 13/03/2017 à 14h22
Pourtant… Vous n’entendez pas cette musique ?
Le 13/03/2017 à 14h22
apprentissage profond : deep learning, je trouve que la traduction est un peu trop littéral alors que le sens n’est pas tout a fait le meme.J’aurais plutot dit : apprentissage approfondi puisqu’ici c’est l’action d’apprendre qui est profonde, pas l’apprentissage qui est profond comme on dirait d’un puits qu’il est profond.
Le 13/03/2017 à 14h25
Le 13/03/2017 à 14h25
Vu la musique de nos jours, j’espère qu’ils entendent du Diam’s en boucle, ca éviter la guerre par destruction automatique " />
Le 13/03/2017 à 14h31
Du coup si j’appuie sur TAB pour passer d’une case à une autre pendant que je remplis mon formulaire, je vais être détecté comme robot ? Parce que le learning doit se baser sur les millions d’utilisateurs qui bougent méticuleusement leur souris dans les cases…
Le 13/03/2017 à 14h35
Et si dans les formulaires il y avait une case à cocher “Je ne suis pas un humain” peut-être que tous ces bots s’empresserons de le cocher. Si ça se trouve, on s’emmerde à faire du deep learning et autre technique ultra complexe afin de détecter que la personne en face n’est pas un robot, alors que si on prenait le problème à l’envers, ça serait beaucoup plus simple ! " />
Le 13/03/2017 à 14h39
Encore un service que tu délègue à Google. Y’a t-il des concurrents ?
Le 13/03/2017 à 14h40
Le 13/03/2017 à 14h44
Le 13/03/2017 à 14h50
Le 13/03/2017 à 14h55
Pour le fonctionnement, il utilise beaucoup de données :
il en font une empreinte qu’ils comparent et analysent. Un peu comme un fingerprint. Vous pouvez le faire vous même avec des outils comme ça : GitHubMaintenant c’est google, ils sont trop/plus forts
Le 13/03/2017 à 14h56
Le 13/03/2017 à 14h58
Le 13/03/2017 à 15h06
On doit bien être suffisamment nombreux à faire comme ça pour que Google nous ait repérés
Le 13/03/2017 à 15h15
dans les murs ?? j’ai pas de voisin pour tant !
Le 13/03/2017 à 15h24
Le 13/03/2017 à 15h26
De base, je dirai que l’on peut suivre/analyser les mouvements de souris, les frappes au clavier…
Si la souris se déplacement de façon “régulière” (avec des phases d’accélération/ralentissement “naturelles”) ou par accoup (d’un point à un autre de l’écran instantanément)
La fréquence des frappes au clavier, fréquence de frappe ultra-régulière, ou texte saisi instantanément dans chaque champ, remplissage d’un formulaire complet en un temps record..
Bref, globalement analyser les “entrées” réalisées par l’utilisateur.
J’imagine bien sûr que cela va plus loin, mais c’est une base pour commencer. Ensuite, il faut parer une prise en compte de ce mécanisme…
Le 13/03/2017 à 15h27
C’est parce qu’il faut cliquer sur les devantures jusqu’à qu’il n’y en ai plus qui apparaisse (en général ça tourne en une dizaine de clics) et une fois qu’il n’y en a plus, le bouton valider fonctionne. C’est la seconde difficulté de reCAPTCHA v2 qui signifie que Google te considère un peu plus comme un bot. Ça se produit en général assez vite sur un navigateur de dev où on passe son temps à effacer ses cookies, cache, (…) sans arrêt.
Le 13/03/2017 à 15h28
ça, ça marche pour un robot générique, mais pas avec un robot adapté “spécifiquement” à un site.
Ce qui permet tout de même d’élaguer, c’est mieux que rien de toute façon.
Le 13/03/2017 à 15h30
Il me semble que ça existe déjà. Le captcha est présent dans le code source de la page mais est invisible pour l’utilisateur car caché lorsque le navigateur affiche la page. Donc seulement un bot aurait pu compléter le captcha.
Le 13/03/2017 à 15h33
oui j’en avais marre des liste de liens vers zalando dans mes commentaires :/
Mais mon site est trop petit et confidentiel pour être la cible de robots spécialisés -_-’
Bravo à Google pour exterminer cette peste des captchas.
Le 13/03/2017 à 15h47
Je dois agir comme un robot.
Pas une seule fois le bouton Je ne suis pas un robot à fonctionné pour moi, je dois toujours réaliser les exercices d’entraînement du Deep learning de Google.
Le 13/03/2017 à 15h59
Le 13/03/2017 à 16h02
Moueehhhh
Venant d’une boite qui passe son temps à envoyer des bots pourris sur les sites des autres, c’est assez malvenu de mettre à disposition un outil qui permet de les bloquer.
Le 13/03/2017 à 16h04
Le 13/03/2017 à 16h11
Ah pas con ! Effectivement mon paramétrage est proche d’une session privée (pas d’histo, cookies non tiers,…).
C’est la tendance générale : on est suspect dès qu’on essaye de se protéger un peu…
Merci pour l’astuce " />
Le 15/03/2017 à 07h13
Ce nouveau système existe t-il pour Drupal et WordPress ? Si ça pouvait soulager le formulaire de contact de certains de mes clients…
Le 15/03/2017 à 10h51
Le 15/03/2017 à 11h01
C’est bien cela….
Cela me fait penser au mode de pensée si à la mode en ce moment…
Un journaliste nous a affirmé la main sur le cœur que il n’aimait pas Fillon (moi non plus d’ailleurs mais ce n’est pas le problème) et qu’en conséquence quelques entorses avec la séparation des pouvoirs et le droits à la défense n’étaient pas un problème si cela permettait de se débarrasser de lui !
Donc quand on aime Apple ou Google, quelques entorses avec le droit à la concurrence ou encore la protection privée ne sont pas des problèmes si cela permet à votre favori de dominer le monde digital.
Le 15/03/2017 à 11h17
Le 15/03/2017 à 14h49
C’est Google qui met un contrôle sur ce qui doit ou non venir sur un site…. et nul doute que leurs bots doivent resoudre mystérieusement et facilement tous les captcha….
Et ca c’est un abus !
Le 15/03/2017 à 15h20
Le 15/03/2017 à 17h10
Tiens pourtant, Google détecte tellement bien les robots que parfois lorsque je passe en navigation privée et que je fais une recherche sur le moteur même, Google doute de mon humanité et sort le formulaire captcha option ophtalmologie. Du coup j’ignore le formulaire, je refais la recherche et ça fonctionne.
Le 15/03/2017 à 18h23
Douter de Google est loin d’être un complot…. Smith et autres sont des mégalos au service de la NSA
Le 15/03/2017 à 18h31
Le 15/03/2017 à 22h43
le déni est une forme de soumission…. un grand classique !
Le 16/03/2017 à 10h49
Le 17/03/2017 à 12h46
Tu vas d’acheter une souris.
Le 19/03/2017 à 08h51
Super :) ,ça tombe a pic pour ce que je veux faire ^^
Le 19/03/2017 à 16h11
Ça marche pas leur merde qui me considère comme un robot à chaque commentaires. " />
Le 13/03/2017 à 16h35
Y’a pas moyen, de contourner ce type de captcha en enregistrant puis en rejouant des séquences de mouvements de souris et de clavier “humain”?
Le 13/03/2017 à 16h53
Fuck Google, l’entreprise de la CIA, du FBI et du MOSSAD !!! " />
Le 13/03/2017 à 17h01
Le 13/03/2017 à 18h15
Comment ça marche sur smartphone/tablette la détection de mouvements de souris ?
Le 13/03/2017 à 19h26
Des infos par rapport à la vie privée, comment google va nous surveiller, nous reconnaître, nous ficher… pour son nouveau joujou (liberticide) ?
Le 13/03/2017 à 19h28
C’est plus sympa que ça c’est sur. " />
Le 13/03/2017 à 19h29
Je me demande si ce n’est pas déjà un truc employé par les chinois de Ali Express (un bouton-glissière à enclencher avec la souris)?
Le 13/03/2017 à 19h34
Le 13/03/2017 à 20h01
Ah je découvre que CAPTCHA est un acronyme " />
Le 13/03/2017 à 20h36
Bon, je pense encore à mon laptop qui n’a pas de touchpad fonctionnel. Oui, je navigue au clavier, et oui c’est faisable en général.
Mais les reCaptcha ne passent pas, et ça sera encore pire. Comment je vais faire ?
Le 13/03/2017 à 21h29
il y a donc les bons bots et les mauvais bots….
Ceux de Google sont bons et les autres mauvais donc !
Le 13/03/2017 à 21h40
Le 13/03/2017 à 22h05
Le 13/03/2017 à 22h39
Il faut valider toutes les images. " />
EDIT: Toutes les images qui restent et qui correspondent à ce qui est demandé.
Le 13/03/2017 à 23h35
Le 14/03/2017 à 05h56