Executando verificação de segurança...
7

Cloudflare anuncia nova tecnologia gratuita para substituir sistemas como o CAPTCHA

Com o Turnstile, é possível substituir o teste para diferenciação entre computadores e humanos por uma API simples e sem precisar ser cliente Cloudflare.

Cloudflare Turnstile
Cloudflare Turnstile.

O novo sistema aplica desafios não-interativos baseados em JavaScript, que leem o ambiente do navegador em busca de comportamento humano, mas mantendo a privacidade do usuário, diferentemente do reCAPTCHA do Google.

Carregando publicação patrocinada...
2

Uma coisa que eu ando pensando sobre CAPTCHA é: E se ao invés de a gente testar pra ver se é humano, a gente testa pra ver se é máquina?

Tipo um desafio matemático, mas se demorar pra responder é humano e se for rápido é máquina.

4

Dessa forma é mais fácil de burlar:

  1. Qual é a definição de "demorado"?
  2. O que impede alguém de colocar um "sleep" de um intervalo de tempo aleatório no robô, que esteja na faixa de tempo que é considerada "demorado"?

Inclusive existem alguns tipos de "captcha" que são assim em sites bem simples, geralmente em formulários de contato, onde os campos são, por exemplo, "nome", "email", "assunto", "mensagem" e "quanto é 3+8?".

1