10 марта 2014, 18:19
[ссылка]
Не знал, что тут музыканты водятся. Я не музыкант, конечно, но с некоторых пор стал разбираться в основных инструментах, вроде "том-том отбивает переход куплета", "бас-гитара прослушивается лучше, чем акустика" и т.д. Просто пишу уже второй сюжет о музыкантах.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
10 марта 2014, 18:21
[ссылка]
Я говорил, что не надо заставлять всех что-то не каждому нужное. Кто хочет - пусть изучает. Кто талантлив - пусть пишет музыку.
Вообще-то ребенок не может знать, что ему лучше или хуже. Ощущение, что вы мстите родителям, потому что вас отправили не туда (уже давно не секрет, что в возрасте вы несколько годков себе добавили на сайте).
Сообщение отредактировал zritelvrn - 10 марта 2014, 15:22
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
10 марта 2014, 18:59
[ссылка]
Кстати да, тогда вам небольшой вопрос (больше не знаю у кого спрашивать, знакомых гитаристов нет).
Видел в сетке рассказ один (ну школьницы всегда что-нибудь сочиняют в свободное время от школы). Значит по сюжету, она взяла темно-синюю гитару на улицу. То есть с намеком на то, что она пластиковая и имеет комбик. Вот только предусилителя нет. Я не знаю, есть ошибка или нет ошибки, может комбик отцепляется и без предусилителя можно поиграть? Или без него такая гитара совсем не работает? У меня какой-то развернутой информации нет, но без предусилителя вполне может работать, но тогда что, провод бы мотался?
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
10 марта 2014, 19:08
[ссылка]
Да мониторы есть даже портативные от батареек, видел какое-то видео на youtube, кавер на I'ts My Live на траве, используется такая система, следовательно и предусилитель там портативный.
То есть предусилитель не имеет компонента озвучивания или я что-то путаю? Я был в магазине музыкальных инструментов, для меня предусилитель -- это сеточная или тряпичная коробка с динамиками, в том числе. Или это относится только к предусилителям размером с ладонь?
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
10 марта 2014, 19:27
[ссылка]
В смысле, электрогитары, как и акустика, тоже сделаны не из пластика, а из дерева.
Не знал, что это к гитарам относится. Но я могу сказать про мониторы (аудио), потому что знаю куда больше. Нормальный монитор никогда не изготавливается из пластика (самые худшие амплитудные показатели), ещё хуже если пластик с тиснением (вроде выпуклых равнин перед динамиками), что характерно для бытовых колонок. Следовательно, дерево тоже не может быть с тиснением, амплитуда хуже (у мониторов воспроизведение звука, у гитары чёткость ноты, соответственно). Поэтому все эти хай-фай в машину, да забейте, далеки от музыкальных показателей. Одиночный динамик в дверь работает гораздо лучше (во всяком случае, почти монитор ближнего поля, только акустическая обработка помещения салона оставляет желать лучшего), чем любые сабвуферы или всякая такая шняга.
На настоящих гитарах не играю, только имитирую их в vst, за неимением (равно как и некоторые модели синтезаторов). Нормально можно имитировать бас-гитару как с гейном, так и без гейна, более-менее нормально можно имитировать акустику, но про ритм забейте, аутентичный ящик лучше при звучании даже без эквализации. При этом, куда более неудобное управление, тут логику надо понять, что сочинять придется не жмякая по струнам (была балалайка, с основами управления знаком), а в каких-нибудь трекерах, также как сочиняется электронная музыка. А качество я уже сказал, зависит от того, какая гитара нужна, ритм-гитара самая тупящая в звучании при имитировании, при этом даже бас лучше доработать эквалайзером.
Сообщение отредактировал zritelvrn - 10 марта 2014, 16:28
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
10 марта 2014, 22:56
[ссылка]
Я как бы не пропагандирую эту точку зрения (равно как и ты), но я скептически отношусь к научно-популярным материалам (вроде психологии, философии, истории). Наткнетесь на Фоменко, который несет бред категории "Истории нет! Все подделано!" и будете также думать?
Я долгое время вообще психиатрию отрицал, мне казалось что это миф (придуманный для того, чтобы убрать политически-левых, политически-правых). Википедия даже не убеждала (может эти люди когда-то существовали, но сейчас их нет). Но я послушал запись речи психически больных с комментариями психиатра и мне стало все ясно. Два человека с голосами, похожими на обезьяну, человек говорящий по слогам, человек несущий полную херь "Вставлю телевизор в мурманский полуостров", женщины с навязанными стихами (когда стихи придумывают не они сами, а навязывает основное заболевание), бабка говорящая рандомный набор слогов ("бо-бо-бо-бо") при ответе на простые вопросы, вроде "Сколько вам лет?"
И этот профессиональный материал убедил меня лучше, чем куча научно-популярной мути о той же шизофрении (не медицинские фильмы, книги, которые просто противоречат между собой). Нет, я к печатным научным источникам относился с большим доверием, но не было никакой распространенности о том, сколько таких людей сейчас (может они и жили когда-то). И по вашему я должен читать/смотреть муть, которая противоречит между собой?
Кстати, если хотите, введите в ВК "Запись речи психически больных", это уже давно там лежит.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
10 марта 2014, 23:42
[ссылка]
Да я согласен, но на лбу у всякой хрени не написано "всякая хрень"? Там написано "научно-популярный" материал, и это относится ко всяким парапсихологиям и прочим недавно появившемся наукам. Я, честно говоря, не вижу смысла создавать новую науку, все основы уже давно открыты, надо развивать то, что есть. Практически любая появившееся недавно наука выглядит в моих глазах полной хренью (вроде альтернативной медицины, парапсихологии, теории воды и прочее)
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
12 марта 2014, 20:45
[ссылка]
Да тогда мы коллеги, тоже в этом году был в виде диджея, играл на новый год весь вечер (19:00-2:30, правда vst-синтезатор) ради одного человека в скайпе (с настроенным виндовым звуком). А после я занялся темой имитирования гитары, посмотрев пару видиков на youtube, которые практически не отличались от записи в студии на мой взгляд, хотя это vst.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
12 марта 2014, 22:47
[ссылка]
Переделано по моим рекомендациям, сначала было мельтешение графики и текста. Если победит, предложение озвучить своим музыкальным сопровождением в силе. Остальным, я так понял, это не важно.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
12 марта 2014, 23:08
[ссылка]
Да у себя дома в скайпе на своем компьютере, ради одного человека (виндовый звук передается собеседнику, не микрофон; сейчас вы не поверите, в "Доме 2" вся играемая музыка записывается с микрофонов этих участников из-за чего в профэфире (!) такой трэш). При этом у меня даже нет музыкальной клавиатуры, обычной достаточно, было много импровизации (имитация фейерверков, ветра и иже, новый год все-таки). Тоже считаю, что если гитару имитировать не удается качественно, синтезатор ничем не хуже. Тем более качественные предусилители, гитары все равно очень дороги.
На youtube есть видик, где какой-то зарубежный сауд-продюсер имитирует гитару с синтезатора, не исключаю, что они сочиняют рабочие версии таким образом, которые потом перезаписывают на реальных гитарах (но звучат они хуже). ИМХО, саунд-продюсеру проще включать или выключать дополнения предусилителя в софте, чем реальные коробки, а потом уже решать что ему нужно сделать.
А у тебя есть дополнения предусилителя, вроде дисторшенов или фленджеров или ограничиваешься предусилителем? В том же "Короле и шуте" гитара не всегда с одного предусилителя, тот же дисторшен в треке "Мотоцикл", наверно всегда думал, почему не всегда получается сделать также как у них?
Сообщение отредактировал zritelvrn - 12 марта 2014, 20:18
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
13 марта 2014, 00:33
[ссылка]
Для Postal 2 есть официальное русское дополнение. Для игры (коммерческий проект!) он выдал полную херь из домашней студии, не удосужившись придти в профессиональную, так что не очень его уважаю.
Не советую дорогой предусилитель, на таком озвучивании разницы не будет.
У меня -- Microlab Solo 7С (можно в интернете фотки найти), почти мониторные характеристики, хотя я делаю электронику, а гитары только имитирую (но разница между имитацией, дешевым и дорогим предусилителем в моем случае будет принципиальна). При этом для меня (слушал на них), продукция Пушного для этого проекта напоминает версию музыки из программы "Время", которую тут один школьник выкладывал, наугад покрутив эквалайзером (ну чтобы выпендриться). Зашумлено, инструментов практически не слышно и т.д.
А если то, что он сказал. Ну да, так делают. Некоторые не имеют предусилителя, подключают к компу так, как будто это предусилитель, а его имитируют программно. Можно так и с настоящей гитарой играть, только на один ящик меньше, да и качество будет хуже. А эффекты практически мало отличаются от коробочных, на все влияет только их грамотная настройка под нужный стиль игры.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
17 марта 2014, 09:17
[ссылка]
Посмотрел ролик "Пушной: как я записываю песни дома". Делюсь впечатлениями.
Про запись микрофонов изнутри бочки -- полный бред, в реальных барабанах там только струны (вообще инструмент струнный, но это мало кто знает). Бас-бочка записывается микрофоном снаружи, но может это неумелый стеб ни к месту? Этот музыкант удивил, однако, полным отсутствием предусилителя. Многие эффекты и приемы ритм-секции гитары он просто не получит с имитации, как в имитированном предусилителе на максимальном гейне только компрессия, но нет обратной связи. По-сути тоже самое, но повышена громкость, хотя для предусилителей характерны весьма своебразные отзвуки (вроде творчества таких групп как Metallica, где они занимают почти половину времени песни). Хотя и коробочные предусилители, качество зачастую зависит от стоимости, на мониторах и с дешевыми в принципе полная хрень с паразитными гармониками, тоже самое что голос записывать с дешевого микрофона.
Про микрофон. Использует, однако, качественный более-менее конденсаторник (но явно не самый дорогой в его классе) и даже с поп-фильтром. У него гитары хуже микрофона. При этом умудряется допускать взрывные звуки (на буквах вроде Б, П) даже с такой техники. Меня удивило, что неплохой микрофон, а звук зачастую как с динамического. Там убрать пару частот и сделать голос лучше можно даже в реальном времени с помощью софта, необязательно использовать коробочный микшер. Но он про это почему-то забыл. Хотя, обратите внимание, на половине радиостанций не лучше. Про бюджетное видео вообще нет смысла говорить, снято на фотоаппарат, что тот моветон еще, само по себе. Но тут его спасло использование звука, записанного с микрофона.
Но немного оффтопа. Фотоаппарат ни разу не годится для записи видео, потому что имеет большие проблемы со звуком (слышно затвор, диафрагму, а не человека, даже при записи вблизи). С таким качеством даже бюджетная репортажная камера со встроенного звукового микрофона выдаст гораздо лучше. Все потому что запись видео посредством фото -- это маркетинг, не более. На штативе стоит, как у него -- более-менее. А попробуй подержать в руках, тряску подавляет хуже, чем любая камера, основной целью которой является видео. Короче, когда фотоаппарат суется в видео -- не люблю таких "профессионалов". И наоборот.
Про запись микрофонов изнутри бочки -- полный бред, в реальных барабанах там только струны (вообще инструмент струнный, но это мало кто знает). Бас-бочка записывается микрофоном снаружи, но может это неумелый стеб ни к месту? Этот музыкант удивил, однако, полным отсутствием предусилителя. Многие эффекты и приемы ритм-секции гитары он просто не получит с имитации, как в имитированном предусилителе на максимальном гейне только компрессия, но нет обратной связи. По-сути тоже самое, но повышена громкость, хотя для предусилителей характерны весьма своебразные отзвуки (вроде творчества таких групп как Metallica, где они занимают почти половину времени песни). Хотя и коробочные предусилители, качество зачастую зависит от стоимости, на мониторах и с дешевыми в принципе полная хрень с паразитными гармониками, тоже самое что голос записывать с дешевого микрофона.
Про микрофон. Использует, однако, качественный более-менее конденсаторник (но явно не самый дорогой в его классе) и даже с поп-фильтром. У него гитары хуже микрофона. При этом умудряется допускать взрывные звуки (на буквах вроде Б, П) даже с такой техники. Меня удивило, что неплохой микрофон, а звук зачастую как с динамического. Там убрать пару частот и сделать голос лучше можно даже в реальном времени с помощью софта, необязательно использовать коробочный микшер. Но он про это почему-то забыл. Хотя, обратите внимание, на половине радиостанций не лучше. Про бюджетное видео вообще нет смысла говорить, снято на фотоаппарат, что тот моветон еще, само по себе. Но тут его спасло использование звука, записанного с микрофона.
Но немного оффтопа. Фотоаппарат ни разу не годится для записи видео, потому что имеет большие проблемы со звуком (слышно затвор, диафрагму, а не человека, даже при записи вблизи). С таким качеством даже бюджетная репортажная камера со встроенного звукового микрофона выдаст гораздо лучше. Все потому что запись видео посредством фото -- это маркетинг, не более. На штативе стоит, как у него -- более-менее. А попробуй подержать в руках, тряску подавляет хуже, чем любая камера, основной целью которой является видео. Короче, когда фотоаппарат суется в видео -- не люблю таких "профессионалов". И наоборот.
Сообщение отредактировал zritelvrn - 17 марта 2014, 06:20
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
19 марта 2014, 15:19
[ссылка]
А я мнение встречал (от самой женщины кстати), что чем больше женщина требует денег или дорогих приобретений (вилл, квартир, дач, машин), тем больший у нее лично недотрах.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
20 марта 2014, 07:14
[ссылка]
С технической точки зрения, практически не отличаются от наших или европейских (если идет война, в 90% случаях, это неконтрастный материал), если бы не несколько "но":
- Используют конденсаторный микрофон. Плюс -- не крепится к одежде, не перекрывает лицо говорящего (то есть размещение на губах или щеках) и т.д. Минус -- больше фонового шума, низкочастотные призвуки. Смотрите в iptv на бытовом сабвуфере -- может раздражать.
- Для одной из новости был подготовлен материал с черными полосами (горизонтальная и вертикальная рамка). Не видны в тв формате (сейфзона), видны в iptv, также может раздражать.
В остальном, все также -- хромакеи, суфлеры (но видно, что на последних экономят).
Сообщение отредактировал zritelvrn - 20 марта 2014, 04:16
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
21 марта 2014, 15:55
[ссылка]
1gb.ru. Знаю сайт на этом хостере, до сих пор работающий с 2004.
Пожеланий будет много, благо есть опыт именно с этой CMS (составляется, будет позже %%).
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
21 марта 2014, 16:13
[ссылка]
Технические
1. Убрать из исходного кода строку:
Эта строка может заменяться на content="sitename", но это просто мусор, не представляющий интереса ни для поисковиков, ни для пользователей.
2. Отключить спецадрес
По этому адресу любой хакер детектит установку именно джумлы вне зависимости от того, что написано в копирайтах страницы (даже если там нет строки "Работает на Joomla!"). Она предназначена для именования div-элементов страницы с целью упрощения внесения изменений в шаблон. Адрес, по которому доступна эта страница должен быть или заменен на другой, или отключен вовсе. Это потому что в любом браузере есть подпрограмма, вроде "Проинспектировать элемент", "Исследовать элемент", предназначенная для той же цели. Joomla создавалась в начале 2000-х, и конечно, авторы не учли возможность дальнейшего развития браузеров.
3. Переименовать папку
С точки зрения возможного взлома (например, перебор пароля администратора в автоматическом режиме), на популярных проектах, вроде нашего совершенно оправдана, как и следующее.
4. Блокировать нажатие правой кнопки мыши с целью запрещения выбора исследования исходного кода без уведомлений (никаких окон, вроде "Копирование запрещено" -- любой средний хакер понимает, что это сигнал, нужный для отключения javascript). Исходный код для админов может быть просмотрен в администраторской панели.
5. Папка хранения картинок обязательна должна иметь htaccess denyfromall.
Продолжение следует...
1. Убрать из исходного кода строку:
Код
<mеta nаme="gеnеrator" content="Joomla! 1.5 - Open Source Content Management" />
Эта строка может заменяться на content="sitename", но это просто мусор, не представляющий интереса ни для поисковиков, ни для пользователей.
2. Отключить спецадрес
Код
sitename/имя страницы/?tp=1
По этому адресу любой хакер детектит установку именно джумлы вне зависимости от того, что написано в копирайтах страницы (даже если там нет строки "Работает на Joomla!"). Она предназначена для именования div-элементов страницы с целью упрощения внесения изменений в шаблон. Адрес, по которому доступна эта страница должен быть или заменен на другой, или отключен вовсе. Это потому что в любом браузере есть подпрограмма, вроде "Проинспектировать элемент", "Исследовать элемент", предназначенная для той же цели. Joomla создавалась в начале 2000-х, и конечно, авторы не учли возможность дальнейшего развития браузеров.
3. Переименовать папку
Код
sitename/administrator
С точки зрения возможного взлома (например, перебор пароля администратора в автоматическом режиме), на популярных проектах, вроде нашего совершенно оправдана, как и следующее.
4. Блокировать нажатие правой кнопки мыши с целью запрещения выбора исследования исходного кода без уведомлений (никаких окон, вроде "Копирование запрещено" -- любой средний хакер понимает, что это сигнал, нужный для отключения javascript). Исходный код для админов может быть просмотрен в администраторской панели.
5. Папка хранения картинок обязательна должна иметь htaccess denyfromall.
Продолжение следует...
Сообщение отредактировал zritelvrn - 21 марта 2014, 13:15
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
21 марта 2014, 16:26
[ссылка]
Технические требования к капче
Капчи не просто так появились. Да, да, да — в UBB их вообще не было. И дело не в том, чтобы оптимизатор-человек заполнил больше полей. Это борьба с автоматическими скриптами, такими же, которые когда-то гуглили Powered by phpBB. Первые капчи представляли собой не картинки, а обычный цифровой текст, генерируемый случайно. Спамеры усовершенствовали свои скрипты — теперь, они автоматически ищут числа на странице и неиспользуемое поле вбивки. Технически, каждая программа работала по разному, но все они имели схожие черты. Так, имя могло вбиваться при поиске параметра name, сообщение — при поиске параметров post, message, text или подобных. Это потому что никакой программист не будет давать им случайные имена. Капча же вбивается при поиске numbers, captcha, code и так далее. Но предварительно надо прочитать значение на странице. Программисты, которые писали первые captcha не думали о своем скрипте с точки зрения "как обойти" — обычный заказ, как и остальные. Для скриптов — это вообще самая простая капча. Потом появились коды на картинке, первые такие — самым обычным текстом. И тут спамерские скрипты не нашли для себя ничего сложного. Программисты, работающие на спамеров подключили графические библиотеки, делали скриншоты и успешно распознавали текст защитного кода. Тем более, что из шрифтов в таких капчах чаще всего использовался Arial или Times New Roman — то есть шрифты, по умолчанию присутствующие в системе. Потом текст начали искажать средствами библиотеки GD к php. Сокращали межбуквенный пробел для налезания символов и следовательно, усложнения автоматического распознавания. Поворачивали на несколько градусов. Подчеркивали, зачеркивали. Размывали, создавали волны — шум, который, как предполагается, тоже будет путать автоматический скрипт. Но спамеры наняли первоклассных графических программистов, потому что и тут они всех опередили.
Начнем с того, что вторая волна капч — с искаженными символами — состояла только из цифр. Научить программу распознавать только искаженные цифры проще, чем искаженные буквы в разных регистрах. К примеру, шесть и девять выглядят одинаково — просто перевернуты. Двойка в большинстве шрифтов использует такие же хвосты, как у семерки. Восьмерка состоит из двух кружков девятки. В каждой цифре есть вертикальная линия, за исключением семерки. Тройка в некоторых шрифтах представлена не как два кружка от двойки, вверху может быть треугольник. То есть программа делает скриншот, а потом начинается процесс правильной расстановки элементов, причем решение об успехе принимает скрипт, печатая результат выполнения графической подпрограммы, осуществляющей распознавание. Волны, размытие, белый шум поверх, подчеркивание и зачеркивание легко обходятся этим софтом. Оно просто игнорируется. Игнорируются и засечки в шрифтах, вроде Times New Roman — независимо от того, есть хвосты у символов или нет, они не проверяются, что позволяет массово проходить регистрации, потому что заведомо неизвестно какая капча там будет. Что касается налезания, то оно просто относится к засечкам и игнорируется. Графическая подпрограмма в спамерском ПО может быть реализована по разному. Какие-то программы переворачивают картинку, пока символы из заведомо заготовленного шрифта (подпрограмма постоянно микширует символы) не совпадут. Какие-то — крутят сами символы. Где-то существует заведомо заготовленный шрифт, другие программы — более сложны и цифры представлены из отдельных элементов. Словом — сделано все, чтобы автоматическое распознавание прошло успешно и быдлоламер купил виагру.
Но программисты, пишущие капчи и прочие проверки от ботов, наконец, кажется сами заинтересовались, как ботов остановить. Подтверждение по E-Mail тоже появилось не просто так — потому что пробивали. Однако и это ботам не тормоз. Спамеры подключили собственный E-Mail-сервер специально для подтверждений. Есть основная программа и графическая, и почтовая подпрограммы. Основная видит поле с именем E-Mail, как только картинку победили с участием графической подпрограммы и на "E-Mail отправлено письмо", основная передает почтовой подпрограмме сигнал к действию. Почтовая заходит — письмо может выбираться в зависимости от текущей даты и времени, либо в зависимости от темы сообщения — кликается нужный домен. Подтверждение кликнули и основная спамит, все. Если основная программа не видит поле с именами типа success, accept, то продвинутое спамерское ПО предполагает, что картинка не была угадана. Ввод может передаваться человеку-спамеру, а письмо все равно проходит на автомате. Таким образом, с точки зрения борьбы с ботами, подтверждение по E-Mail еще хуже искаженной картинки?
Капчи не просто так появились. Да, да, да — в UBB их вообще не было. И дело не в том, чтобы оптимизатор-человек заполнил больше полей. Это борьба с автоматическими скриптами, такими же, которые когда-то гуглили Powered by phpBB. Первые капчи представляли собой не картинки, а обычный цифровой текст, генерируемый случайно. Спамеры усовершенствовали свои скрипты — теперь, они автоматически ищут числа на странице и неиспользуемое поле вбивки. Технически, каждая программа работала по разному, но все они имели схожие черты. Так, имя могло вбиваться при поиске параметра name, сообщение — при поиске параметров post, message, text или подобных. Это потому что никакой программист не будет давать им случайные имена. Капча же вбивается при поиске numbers, captcha, code и так далее. Но предварительно надо прочитать значение на странице. Программисты, которые писали первые captcha не думали о своем скрипте с точки зрения "как обойти" — обычный заказ, как и остальные. Для скриптов — это вообще самая простая капча. Потом появились коды на картинке, первые такие — самым обычным текстом. И тут спамерские скрипты не нашли для себя ничего сложного. Программисты, работающие на спамеров подключили графические библиотеки, делали скриншоты и успешно распознавали текст защитного кода. Тем более, что из шрифтов в таких капчах чаще всего использовался Arial или Times New Roman — то есть шрифты, по умолчанию присутствующие в системе. Потом текст начали искажать средствами библиотеки GD к php. Сокращали межбуквенный пробел для налезания символов и следовательно, усложнения автоматического распознавания. Поворачивали на несколько градусов. Подчеркивали, зачеркивали. Размывали, создавали волны — шум, который, как предполагается, тоже будет путать автоматический скрипт. Но спамеры наняли первоклассных графических программистов, потому что и тут они всех опередили.
Начнем с того, что вторая волна капч — с искаженными символами — состояла только из цифр. Научить программу распознавать только искаженные цифры проще, чем искаженные буквы в разных регистрах. К примеру, шесть и девять выглядят одинаково — просто перевернуты. Двойка в большинстве шрифтов использует такие же хвосты, как у семерки. Восьмерка состоит из двух кружков девятки. В каждой цифре есть вертикальная линия, за исключением семерки. Тройка в некоторых шрифтах представлена не как два кружка от двойки, вверху может быть треугольник. То есть программа делает скриншот, а потом начинается процесс правильной расстановки элементов, причем решение об успехе принимает скрипт, печатая результат выполнения графической подпрограммы, осуществляющей распознавание. Волны, размытие, белый шум поверх, подчеркивание и зачеркивание легко обходятся этим софтом. Оно просто игнорируется. Игнорируются и засечки в шрифтах, вроде Times New Roman — независимо от того, есть хвосты у символов или нет, они не проверяются, что позволяет массово проходить регистрации, потому что заведомо неизвестно какая капча там будет. Что касается налезания, то оно просто относится к засечкам и игнорируется. Графическая подпрограмма в спамерском ПО может быть реализована по разному. Какие-то программы переворачивают картинку, пока символы из заведомо заготовленного шрифта (подпрограмма постоянно микширует символы) не совпадут. Какие-то — крутят сами символы. Где-то существует заведомо заготовленный шрифт, другие программы — более сложны и цифры представлены из отдельных элементов. Словом — сделано все, чтобы автоматическое распознавание прошло успешно и быдлоламер купил виагру.
Но программисты, пишущие капчи и прочие проверки от ботов, наконец, кажется сами заинтересовались, как ботов остановить. Подтверждение по E-Mail тоже появилось не просто так — потому что пробивали. Однако и это ботам не тормоз. Спамеры подключили собственный E-Mail-сервер специально для подтверждений. Есть основная программа и графическая, и почтовая подпрограммы. Основная видит поле с именем E-Mail, как только картинку победили с участием графической подпрограммы и на "E-Mail отправлено письмо", основная передает почтовой подпрограмме сигнал к действию. Почтовая заходит — письмо может выбираться в зависимости от текущей даты и времени, либо в зависимости от темы сообщения — кликается нужный домен. Подтверждение кликнули и основная спамит, все. Если основная программа не видит поле с именами типа success, accept, то продвинутое спамерское ПО предполагает, что картинка не была угадана. Ввод может передаваться человеку-спамеру, а письмо все равно проходит на автомате. Таким образом, с точки зрения борьбы с ботами, подтверждение по E-Mail еще хуже искаженной картинки?
Сообщение отредактировал zritelvrn - 21 марта 2014, 13:28
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
21 марта 2014, 16:29
[ссылка]
Технические требования к капче (продолжение)
Программисты добавили буквы. Разработчики спамерского ПО заложили несколько шрифтов, в том числе цифры напоминающие электронные часы, гротеск и другие. Ну это те спамеры, которые ответили на это обновление. А ведь распознавать буквы не так просто. Походу, спамеры наняли бывших разработчиков OCR? Программисты использовали более сложные правила, вроде случайных ломаных линий. Графическая подпрограмма становится гораздо сложнее, использует те же базы уже взламывающихся капчей, что и антивирусы базы вредоносного кода. Некоторые капчи взламываются автоматически. Причем для человека буквы могут становится неразборчивыми, а для программы они просты. Самые примитивные капчи вообще ловит эвристика графической подпрограммы.
Рассмотрим некоторые популярные ситуации. Буквы в сильном шуме (точках), причем уточним — шум цветной, фон не зашумлен. По задумке авторов капчи, программа не сможет такие символы распознать, потому что из-за шума будет принимать их за отдельные пиксели, а не сплошные линии, по которым что-то надо сравнивать. Вот лишь один из способов автоматического распознавания: графическая подпрограмма переводит картинку в черно-белую, переключается к какому-то одному каналу, применяет размытие, после чего уменьшает яркость в два раза. Теперь символы для нее стали сплошными, применяется обычная функция для сравнения. Черно-белую картинку они тоже опознают, только ее в Ч/Б не нужно переводить. Хотя от программы к программе зависит — какая-то может проверять, является ли картинка уже черно-белой, какая-то применяет это и так к черно-белым изображениям, это же скрипт.
Ситуация та же, но допустим зашумлен еще и фон. Переводит в черно-белый — ограниченная цветовая гамма важна для распознавания, применяет размытие (как правило, четыре-шесть пикселя), в полученном результате увеличивает резкость (от десяти до двадцати пикселей). Картинка с кодом, с которой он теперь будет сравнивать контуры, выглядит следующим образом: серый фон, сплошные черные буквы (шум побежден), которые только немного размыты, белое свечение сверху и снизу букв (остаток от бывшего когда-то размытия), все — письмо и спамим. Некоторые капчи уже по умолчанию выглядят таким образом, они опознаются эвристикой графической подпрограммы спамеров. При этом, подпрограмма проверяет — если размытие порядка шести-восьми пикселей, то есть автоматика уже не справится без преобразования, то скрипт поднимает контрастность на десять пикселей и своей функции опознания подкидывает правильное изображение.
Еще частый сценарий капч — прокалывание символов полосками. Если цвет одинаковый, то опознается эвристикой спамеров, линии игнорируются. Допустим, линии будут контрастными — белыми, а текст — черный. При тестировании понятно, что подпрограмма попытается либо поднять яркость — и получить сливающийся с полосами текст, либо опустить — чтобы полосы стали черными. Выбросите эти полоски вообще, любое продвинутое спамерское ПО опознает их эвристически. Причем, становится все сложнее создать капчу, которая будет требовать именно ручного анализа программистов и добавление в существующие базы спамерского ПО. Большинство капч программы опознают уже автоматически. Распознавание букв разных начертаний и шрифтов выгоднее всего производят посредством проведения кривой линии по определенному алгоритму, если графическая подпрограмма решила, что можно выдавать анализатору этот графический результат. Засечки, налезание символов, курсив, наружный шум вокруг символа — запросто игнорируются.
Спамерское ПО может быть как клиентским (C/C++/VB/Deplhi и так далее), так и находящимся на сервере — php с GD, то есть одна GD пытается обломать другую. Скажем, программа для спамеров AllSubmiter соединяется с графической подпрограммой на сервере разработчиков. Предположительно, это сделано для простоты автообновления — позволяет авторам вносить новые капчи, а пользователям — ничего не качать.
У меня две новости. Одна, по традиции — плохая, другая — хорошая. Начну с плохой. Плохая заключается в том, что на все эти действия спамерское ПО (независимо от того, на каком языке и для какой платформы оно написано) тратит ГОРАЗДО МЕНЬШЕ времени, чем спамер-человек, форумов в среднем, пятьдесят за секунду, слабо вручную? Это стимулирует спамеров разрабатывать и поддерживать данные программы, обновлять базы не только с капчами, но и с сайтами, при этом высирают они свои виагры массово, на многих форумах Рунета и Интернета, даже на никому теперь censored не упавших форумах и гостевых, где и поисковики-то редко появляются (а они для поисковиков делают, а не для людей).
Хорошая же состоит в том, что создать капчу непробиваемую эвристикой спамерского ПО все-таки возможно. Рекомендации такие. Капча с римскими цифрами, при этом вводить нужно арабские уже автоматикой пробиваться не будет. И не надо никакого шума, нестандартных шрифтов и тому подобного. Кому надо посложнее. Создаете цифры: никаких копипейстов, тройка не должна выглядеть как двойка с кружком, повторимым второй раз. Посмотрите на любые часы с арабскими цифрами. Единицу лучше сделать с небольшой засечкой наверху, без засечки внизу — автоматика, анализирующая нестандартные шрифты может спутать ее с "Т". Пятерку можно сделать с таким закруглением, что напоминать она будет S, но человек сможет узнать пятерку. Разумеется, если человек начинает путать два символа — задача провалена. Букву O можно нарисовать с имитированием сердечка, скрипт, возможно, спутает за начертание W, а человек поймет. W можно сделать с удвоенной последней вертикальной линией, скрипт может спутать за J. По поводу любимых многими разрезаний букв пустым пространством — эвристика спамерского ПО это выявляет. Если это, конечно, не кусочки, которые и человек уже не определит. Да, обмануть автоматику можно, но на настоящий момент крайне трудно. К тому же, ни один сайт или форум не застрахован от внесения в спамерское ПО после ручного просмотра программистами, а со стандартными капчами движков это сделано в первую очередь. Гораздо хуже, если не капча, а сам домен добавлен в спамерские базы — капчу распознать не удалось, управление передается человеку для ввода цифр вручную. А censored, оптимизаторы же.
Рассмотрим некоторые популярные ситуации. Буквы в сильном шуме (точках), причем уточним — шум цветной, фон не зашумлен. По задумке авторов капчи, программа не сможет такие символы распознать, потому что из-за шума будет принимать их за отдельные пиксели, а не сплошные линии, по которым что-то надо сравнивать. Вот лишь один из способов автоматического распознавания: графическая подпрограмма переводит картинку в черно-белую, переключается к какому-то одному каналу, применяет размытие, после чего уменьшает яркость в два раза. Теперь символы для нее стали сплошными, применяется обычная функция для сравнения. Черно-белую картинку они тоже опознают, только ее в Ч/Б не нужно переводить. Хотя от программы к программе зависит — какая-то может проверять, является ли картинка уже черно-белой, какая-то применяет это и так к черно-белым изображениям, это же скрипт.
Ситуация та же, но допустим зашумлен еще и фон. Переводит в черно-белый — ограниченная цветовая гамма важна для распознавания, применяет размытие (как правило, четыре-шесть пикселя), в полученном результате увеличивает резкость (от десяти до двадцати пикселей). Картинка с кодом, с которой он теперь будет сравнивать контуры, выглядит следующим образом: серый фон, сплошные черные буквы (шум побежден), которые только немного размыты, белое свечение сверху и снизу букв (остаток от бывшего когда-то размытия), все — письмо и спамим. Некоторые капчи уже по умолчанию выглядят таким образом, они опознаются эвристикой графической подпрограммы спамеров. При этом, подпрограмма проверяет — если размытие порядка шести-восьми пикселей, то есть автоматика уже не справится без преобразования, то скрипт поднимает контрастность на десять пикселей и своей функции опознания подкидывает правильное изображение.
Еще частый сценарий капч — прокалывание символов полосками. Если цвет одинаковый, то опознается эвристикой спамеров, линии игнорируются. Допустим, линии будут контрастными — белыми, а текст — черный. При тестировании понятно, что подпрограмма попытается либо поднять яркость — и получить сливающийся с полосами текст, либо опустить — чтобы полосы стали черными. Выбросите эти полоски вообще, любое продвинутое спамерское ПО опознает их эвристически. Причем, становится все сложнее создать капчу, которая будет требовать именно ручного анализа программистов и добавление в существующие базы спамерского ПО. Большинство капч программы опознают уже автоматически. Распознавание букв разных начертаний и шрифтов выгоднее всего производят посредством проведения кривой линии по определенному алгоритму, если графическая подпрограмма решила, что можно выдавать анализатору этот графический результат. Засечки, налезание символов, курсив, наружный шум вокруг символа — запросто игнорируются.
Спамерское ПО может быть как клиентским (C/C++/VB/Deplhi и так далее), так и находящимся на сервере — php с GD, то есть одна GD пытается обломать другую. Скажем, программа для спамеров AllSubmiter соединяется с графической подпрограммой на сервере разработчиков. Предположительно, это сделано для простоты автообновления — позволяет авторам вносить новые капчи, а пользователям — ничего не качать.
У меня две новости. Одна, по традиции — плохая, другая — хорошая. Начну с плохой. Плохая заключается в том, что на все эти действия спамерское ПО (независимо от того, на каком языке и для какой платформы оно написано) тратит ГОРАЗДО МЕНЬШЕ времени, чем спамер-человек, форумов в среднем, пятьдесят за секунду, слабо вручную? Это стимулирует спамеров разрабатывать и поддерживать данные программы, обновлять базы не только с капчами, но и с сайтами, при этом высирают они свои виагры массово, на многих форумах Рунета и Интернета, даже на никому теперь censored не упавших форумах и гостевых, где и поисковики-то редко появляются (а они для поисковиков делают, а не для людей).
Хорошая же состоит в том, что создать капчу непробиваемую эвристикой спамерского ПО все-таки возможно. Рекомендации такие. Капча с римскими цифрами, при этом вводить нужно арабские уже автоматикой пробиваться не будет. И не надо никакого шума, нестандартных шрифтов и тому подобного. Кому надо посложнее. Создаете цифры: никаких копипейстов, тройка не должна выглядеть как двойка с кружком, повторимым второй раз. Посмотрите на любые часы с арабскими цифрами. Единицу лучше сделать с небольшой засечкой наверху, без засечки внизу — автоматика, анализирующая нестандартные шрифты может спутать ее с "Т". Пятерку можно сделать с таким закруглением, что напоминать она будет S, но человек сможет узнать пятерку. Разумеется, если человек начинает путать два символа — задача провалена. Букву O можно нарисовать с имитированием сердечка, скрипт, возможно, спутает за начертание W, а человек поймет. W можно сделать с удвоенной последней вертикальной линией, скрипт может спутать за J. По поводу любимых многими разрезаний букв пустым пространством — эвристика спамерского ПО это выявляет. Если это, конечно, не кусочки, которые и человек уже не определит. Да, обмануть автоматику можно, но на настоящий момент крайне трудно. К тому же, ни один сайт или форум не застрахован от внесения в спамерское ПО после ручного просмотра программистами, а со стандартными капчами движков это сделано в первую очередь. Гораздо хуже, если не капча, а сам домен добавлен в спамерские базы — капчу распознать не удалось, управление передается человеку для ввода цифр вручную. А censored, оптимизаторы же.
И вновь назовут имя чемпиона,
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.
Он будет чемпион не хорошего, а плохого.
Почему плохого? Потому что мало нам горя.