Председатель правительства России Дмитрий Медведев присутсвовал на курсах повышения компьтерной грамотности для пенсионеров. После того, как он посмотрел процедуру регистрации для записи к врачу на Едином портале госуслуг, внес предложения, чтобы разработчики данного сервиса убрали капчу и email. Без них регистрация значительно упростится. Не все пенсионеры обладают электронным адресом, а ввод капчи даже для здорового молодого человека является непростой задачей. Капча нужна для защиты сайта, чтобы на нем не регистрировались боты. Лично я считаю, что капчи при авторизации на сайтах не должно быть. Она может включаться только тогда, когда система замечает, что с данного компьютера идет нездоровая, спамерская активность. А вот если у человека нет email-а, то необходимо предусмотреть другой способ обратной связи. Ведь всегда возникают непредвиденные случаи - врач может перенести время и дату приема.
Капчи вообще сегодня не являются серьезной преградой для хакеров. В интернете существую службы по их подбору. Такие сервисы очень эффективны - среднее время взлома одного изображения 15 секунд, а их стоимость ничтожна - 0.7 USD за 1000 картинок. Я считаю, что капча плохо защищает сервис, но сильно усложняет его для пользователя. Год назад Павел Дуров с помощью пользователей социальной сети ВКонтакте устроил ДДОС-атаку на antigate. Ему не удалось положить сервис по подбору капч. Но само его действие вовлекло всех пользователей в совершение уголовно-наказуемого преступления. В наши дни организация виртуальной ДДОС-атаки приводит к реальным срокам. Данный инцидент доказывает всю бесполезность защиты с помощью современной капчи.
