donderdag 19 juni 2008

Gotcha!

Vraag aan 10 mensen wat een CAPTCHA is en de kans is groot dat niemand het weet. Toch zijn ze er allicht al mee in contact gekomen en net als mij de muren van op gelopen. Ik heb daar namelijk beroepshalve regelmatig mee te maken en ik hààt die CAPTCHA’s!
CAPTCHA staat voor Completely Automated Public Turing test to tell Computers and Humans Apart.
Duidelijk nu?
Om de nijvere lezer maar meteen gerust te stellen en het gevoel van “ben ik nu zo dom dat ik nog steeds niet begrijp wat het is” even weg te nemen, ziehier een voorbeeldje:

Goed, u ziet nu wat een CAPTCHA is, en u bent dat vast en zeker al wel eens tegengekomen. En kunt u die letters lezen? Nee? Tja, mogelijk bent u inderdaad oerdom. Of hebt u, net als mij, een CAPTCHA-probleem.

Ik zal even kort de achtergrond van de zaak toelichten. Meer infomatie vind je in bv. Wikipedia:
http://en.wikipedia.org/wiki/CAPTCHA
of http://nl.wikipedia.org/wiki/CAPTCHA

Het fenomeen “Spam” zal u bekend zijn. Ongevraagde en ongewenste email die je massaal wordt toegezonden met reclame voor zaken die u natuurlijk niet nodig hebt, zoals penis- of borstvergrotingen (nee dank u, wij zijn reeds goed voorzien van oren en poten). De geschiedenis en evolutie van “spam” ga ik nu niet uit de doeken doen, dat is stof voor een ander artikeltje, maar omdat de meeste emailprogramma’s tegenwoordig vrij goede spamfilters aan boord hebben, kregen de spamverzenders het hoe langer hoe moeilijker hun berichtjes tot voor uw neus te krijgen.

Nu zijn die spammers bijzonder inventief. Op het Internet zijn er honderden miljoenen websites met discussieforums, er zijn nog veel meer blogs waarop je een reactie kan posten, of websites met een gastenboek enz. Dus kregen die spammers het lumineuze idee om daar hun dubieuze reclameboodschappen op te posten. Uiteraard tikten die mannen hun boodschapjes niet zelf in: dat zou hun enorm veel tijd kosten en weet dat spammers slechts enig rendement kunnen halen met hun kwalijke business, als ze gigantische hoeveelheden van hun reclame kunnen rondsturen. Dus bedachten en gebruikten ze computerprogramma’s, zgn. “robots” of “spambots” die dat voor hen deden, aan een vernietigend tempo en volume.
Binnen de kortste keren kreunde het Internet onder de vracht brol die er aldus op terecht kwam. Het aantal discussiegroepen dat totaal vergiftigd en virtueel onbruikbaar werd, en finaal de deuren moest sluiten, was astronomisch. Voor de speleologen onder ons: het “Café de Grot” van het VVS, of het forum van de VBSF zijn maar enkele voorbeelden.
Er werd gezocht naar methoden om die computerprogramma’s, die spambots, te kunnen onderscheiden van mensen. En ziezo: de CAPTCHA deed zijn intrede. Het principe is eenvoudig. Op een webpagina waarop je een berichtje kan posten, of waarop je een account kan creëren, onderwerp je de invuller ervan aan een kleine test. Je stelt hem een vraag (welke kleur heeft de lucht?), toont hem een rekentest (hoeveel is 5x4?) of je toont hem een afbeelding met wat willekeurige letters en vraagt hem die over te typen. Voor een computerprogramma is het quasi onmogelijk om daar juist op te antwoorden, vooral omdat die test telkens weer opnieuw anders is. Althans, dat was toch de theorie.

Toen de eerste CAPTCHA’s werden ingevoerd, bleken zij zeer effectief. En de doorsnee Internet gebruikers wist er wel weg mee; het was spotgemakkelijk. lang duurde de pret niet. De spammers schreven programma’s om die CAPTCHA’s te decoderen en de afbeeldingen om te zetten naar echte letters en cijfers en al gauw gingen zij lustig verder met hun spambombardementen. En toen… begon het uit de hand te lopen. Want om de spambots in de luren te leggen, zagen de makers van CAPTCHA’s zich verplicht om die afbeeldingen met cijfers en letters hoe langer hoe onduidelijker te maken. De karakters werden vervormd, tegenover een gekleurde achtergrond geplaatst waartegen ze slecht contrasteerden, er werd een boel “achtergrondruis” aangebracht: strepen, puntjes en vlekken enz.
Het bleek niets gekort te zijn. De spammers slaagden er nog steeds in om een groot aantal van die CAPTCHA’s volautomatisch te ontcijferen. Dus werden de CAPTCHA’s nog meer vervormd, nog meer verkleurd en vermangeld. Letters op hun kop, doorstreept, in spiegelschrift, minuscuul klein of veel te groot gemaakt.

We zijn nu in het stadium gekomen dat het voor een mens zo goed als onmogelijk is geworden om die CAPTCHA’s nog te lezen. Het zijn echte puzzels geworden, om niet te zeggen gokwerk. Het gevolg is dat het Internet, je weet wel dat grote, voor iedereen toegankelijke en oh zo eenvoudig te gebruiken Internet, plots bijna niet meer zo toegankelijk is.

Als we het over gebruiksvriendelijkheid en eenvoud hebben, dan denk je direct aan Google. Al wat Google doet, is van een ongelooflijk gebruiksgemak. Wie heeft al ooit de handleiding van pakweg Google Earth, Google Picassa of gewoon zelf Google Search bekeken? Niemand: het wijst zichzelf uit. Wel onlangs diende ik een account aan te maken bij Google en na 5 pogingen en evenveel onontcijferbare CAPTCHA’s heb ik het maar opgegeven.
Hieronder zowat willekeurige Google CAPTCHA’s. Je ziet: qua onduidelijkheid, een zeer verdienstelijke poging van Google!

Maar misschien doen hun naaste concurrenten van Yahoo dat beter? Noppes, hun CAPTCHA’s zijn nog grotere kopbrekers. Doen mij denken aan één of andere losgeslagen graffitispuiter die in Cyrillisch schrift de muur van het plaatselijke schooltje in de verf heeft gezet.

Maar het kan nog erger. Ik moest vorige week op een forum van McAfee zijn waarop ik een vraag wilde stellen. Na twee pogingen gaf ik het op. Maar je hebt dan al wel heel je vraag ingetikt en dus je tijd verdaan. Geraakt u er wijs uit? Zoek de 6 letters!


Die CAPTCHA’s, dat is de perfecte illustratie van “de remedie is erger dan het kwaad”. Het is zelfs bijzonder discriminerend. Als jonge mensen die CAPTCHA’s al een struikelblok vinden, wat dan met oude mensen (ja hoor: die oude knarren surfen ook op het Internet!)? Of slechtzienden? Of anderstaligen? Denk je dat een arabier of chinees zo’n catpcha in totaal vermangeld Westers schrift ontcijferd krijgt? Nochtans, op de website www.CAPTCHA.net lezen we in de richtlijnen:
“Accessibility. CAPTCHAs must be accessible. CAPTCHAs based solely on reading text — or other visual-perception tasks — prevent visually impaired users from accessing the protected resource. Such CAPTCHAs may make a site incompatible with Section 508 in the United States. Any implementation of a CAPTCHA should allow blind users to get around the barrier, for example, by permitting users to opt for an audio or sound CAPTCHA.”

Het moet ermee gedaan zijn! Ik roep op om die CAPTCHA’s te verbannen. Ik roep op tot administratieve vereenvoudiging! Vincent Van Quickenborne mag zich aan een aangetekende brief van mij verwachten.