Bild nicht sichtbar verändern.

Status
Nicht offen für weitere Antworten.

Dandro

Mitglied
Hallo 🙂

Mir liegen verschiedene Bilder vor.
Ich such mir eines dieser Bilder hinaus, und möchte es laden. Danach soll es nach dem Zufallsprinzip manipuliert werden, allerdings nur so, dass sich das Bild für den Benutzer NICHT oder nur WENIG sichtbar für den Benutzer ändert.

Das Ziel meiner überlegung ist letztendlich, dass sich die MD5 Checksummen des Bildes jedesmal ändern. Dabei sei gesagt, dass die ursprüngliche Form des Bildes immer bestehen bleibt, ich also jedesmal mit dem Original berechnen kann. Auch bei mehrmaligen Durchgängen sollte sich die Checksumme immer unterscheiden.

Wie gehe ich da am besten ran? Was kann ich mir mal anschauen um auf den rechten Weg zu gelangen? 🙂
 
Es soll dazu dienen, dass es andere Computerprogramme wesentlich schwieriger haben sollen, Bilder zu vergleichen und dann auch das passende Original zu finden.

Mir ist durchaus klar, dass, wenn jemand vom Ehrgeiz gepackt wird, die Bilder durchaus erfolgreich miteinander vergleichen kann und somit auch das Original findet, allerdings erschwere ich es ihm damit ein wenig. Und letztendlich
muss zwischen nutzen und aufwand abgewogen werden. Mache ich dem Programmierer es so also schwer, erhöht sich
die Wahrscheinlichkeit, dass er es einfach sein lässt.

Das ganze ist später der Teil einer "Botprotection", bzw. soll eines werden.
 
Bilder, die das menschliche Auge als identisch einschätzt, können auch ohne Probleme von Computerprogrammen als identisch eingeschätzt werden.
 
Hobbit_Im_Blutrausch hat gesagt.:
Bilder, die das menschliche Auge als identisch einschätzt, können auch ohne Probleme von Computerprogrammen als identisch eingeschätzt werden.

Ist mir bewusst, was ich auch gerade eben erwähnt habe 🙂 Es gibt sogesehen kein sicheres System was endgültig vor den Bots schützt. Man kann es meines erachtens nur versuchen es ihnen sehr schwer zu machen. Natürlich bleibt es nicht nur bei diesem Mechanismus, und dem Bot würde letztendlich das Original niemals zur Verfügung stehen.


Captchas sind mir durchaus ein Begriff, weshalb ich sie für meine Begriffe als sehr unsicher einstufe. Auch wird bei mir so etwas wie "Klicke auf den geschlossenen Kreis" nicht vorkommen. Die anderen Links werde ich mir allerdings mal zu Gemüte führen.

<edit>
Zum ersten Link muss ich sagen, dass mir schon klar ist, dass es sowas gibt. Allerdings steigt mit der Variante auch der Aufwand und die Nutzung von Systemresourcen, wenn das alles nicht im Verhältnis zum nutzen steht, überlegt man es sich doch 2mal, ob man so etwas machen möchte.

Der zweite Link kommt (glaube ich) nicht in Frage. Da die Bilder immer zufallsbasiert geändert werden sollen. So wie ich das verstehe würde ich so aber immer das selbe (oder auch leicht veränderte) Wasserzeichen einbetten bzw. darin verstecken.
</edit>
 
Mir ist leider immer noch nicht so ganz klar was du damit dann letztendlich bezwecken willst ... evtl. würde da nochmal eine genauere Erklärung helfen 😉 .
 
Ok ok 🙂

Ich bin gerade dabei ein Projekt mittels J2EE und Servlets zu realisieren. Dabei möchte ich möglichst verhindern, dass der "Dienst" von Botanwendungen benutzt wird. Da ich selbst weiß, dass es nicht sonderlich schwer ist, Captchas zu knacken, habe ich versucht mir ein wenig Gedanken darüber zu machen, wie man das anders lösen kann.

Der Server hat also eine gewisse (erweiterbare) Anzahl an Bildern, mit jedem Bild sind eine oder mehrere Fragen verknüpft, z.B. "Welche Augenfarbe ist zu sehen?". Mit jeder Frage sind mindestens zwei oder mehr Antworten verknüpft wovon nur eine richtig sein kann.

Ich lese also das Bild ein, verändere es entsprechend meinen Angaben weiter oben (Erklärung weshalb kommt gleich). Und gebe es mitsamt den Fragen und Antworten aus (Sollte es mehr als eine Frage geben, so entscheidet das Zufallsprinzip). Natürlich werden im HTML-Code die IDs so verschlüsselt, dass ich später bei der entgegennahme der Antwort wieder auf die gestellte Frage schließen kann, möglichst so, dass selbst bei ein und derselben Frage nicht immer dieselbe ID übertragen wird.

Zusätzlich werden bei 3 falschen Antworten die IPs geloggt und von dieser IP 1 Stunde lang kein Login mehr möglich sein.

Natürlich wird es Möglichkeiten geben, diesen Schutz zu knacken, ich habe mir auch schon überlegt wie das in etwa aussehen könnte:

Der Bot braucht, um sich erfolgreich einloggen zu können, eine gewiße Datenbasis auf dessen er Antwortet. Allerdings muss er sich diese ersteinmal schaffen. Bei einer genügend großen Anzahl Fragen/Bilder wird es allerdings einige Zeit dauern, da er jeweils nur 3 Versuche hat und nur durchs Ausschlußprinzip auf die richtigen Antworten kommt.
Damit er sich diese Datenbasis bilden kann muss er die schon erfassten Daten mit den neuen abgleichen, um sie so zu erweitern. Da aber die IDs immer anders sein werden und die Checksummen nicht passen muss er auf einen Bildabgleich zurückgreifen, der wiederrum sehr viel intensiver an Leistung ist als der bloße Abgleich von MD5 Checksummen.



So sehe ich das. Allerdings bin ich mir selbst nicht sicher, ob sich dieses Konzept so halten kann , bzw. sich bewährt? Was meint ihr?
 
Status
Nicht offen für weitere Antworten.

Neue Themen


Zurück
Oben