答案 0 :(得分:2)
“在可用性和安全性之间始终存在争斗,” says human-computer interaction lecturer Nan Jiang。
因此,它确实按照其说的去做。如果要使reCAPTCHA交互对用户来说最简单,也就是说,要使对用户的困难最小化,请使用“对用户来说最简单”选项。如果要最大程度地提高安全性,请使用“最安全”,并在必要时以牺牲可用性为代价来停止机器人。如果您既希望易于使用又希望获得更高的安全性,请使用中间设置。
根据我使用reCAPTCHA v2的经验,“最容易为用户”设置很少要求普通用户解决挑战。而且“最安全”始终要求至少解决一个验证码。
根据Google的this guide,默认情况下,系统只会提示最可疑的流量来解决验证码:
不可见的reCAPTCHA徽章不需要用户点击 复选框,而是当用户点击 网站上的现有按钮,或可以通过JavaScript API调用 呼叫。 reCAPTCHA时,集成需要JavaScript回调 验证完成。 默认情况下,仅最可疑的流量 将提示您解决验证码。要更改此行为,请编辑您的 高级设置下的网站安全首选项。
该系统使用Google的AI查找人类行为的迹象。它 在后台运行,检测鼠标的运动,持续多长时间 需要点击一个页面,然后从中删除“我不是机器人盒子” 网页。该公司的安全博客说,隐形系统 于2017年3月推出,“使数百万人类用户能够通过 每天零点击”。