<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">*An uneducated statement made from row 41 seat D destined to Michigan*</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">CAPTCHAs that are based on obfuscation are a losing battle (imho)&nbsp;due to what&nbsp;I like to call &#39;the sophistication arms race&#39;. Good guys write increasingly sophisticated CAPTCHAs (I hate typing that, btw, let&#39;s use HIP (Human Interactive Proof)). The &#39;bad guys&#39; write software to break them. The &#39;bad guys&#39; also have access to other really smart people trying to solve other computer vision problems. Check out the work conducted by the UC Berkeley Computer Vision Group. Anyhow, the efficacy of the HIP system decreases proportionally with the number of carbon based life forms that can actually decode the mess. Which means the good guys are limited in their sophistication because everyday grey matter can&#39;t figure it out well enough. On a long enough timeline, or so I suppose, the number of humans capable of passing the test drops below &#39;most&#39; acceptable false negative rates. The result is the &#39;bad guy&#39; wins the race and spams the universe.</font></p>

<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">I&#39;ve implemented an SMS based&nbsp;HIP system at <a href="http://areyouahuman.org/" target="_blank">areyouahuman.org</a>. Yes, you can slang some code onto your mobile device to get the challenge. But, I&#39;m currently writing the per-site threshold mechanism that should resolve this. </font></p>

<div style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3"></font>&nbsp;</div>
<div style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">This system presumably helps prevent site automation via thresholds,&nbsp;driving the cost of breaking it up, and by using an identifier that is in lesser quantities - IPs are &#39;easier&#39; to commandeer than phone numbers.</font></div>

<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">What are some thoughts on this approach?</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&nbsp;</font></p>
<div style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">Blake</font></div>
<div style="MARGIN: 0in 0in 0pt">&nbsp;</div>
<div style="MARGIN: 0in 0in 0pt">
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&gt;&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&gt;I would like to RTFM on alternatives to CAPTCHAs, but I don&#39;t know what FM to R.</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&gt;&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&gt;If someone here wants to say &quot;forget it&quot; or &quot;this is the current best technique&quot; or what-have-you, I&#39;d be thankful to hear.<span>&nbsp; </span>Not trying to start a large thread; &gt;you can, if you like.</font></p>

<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&gt;&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&gt;--dan</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">&nbsp;</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">_______________________________________________</font></p>
<p style="MARGIN: 0in 0in 0pt"><font face="Consolas" size="3">Dailydave mailing list</font></p>
<p style="MARGIN: 0in 0in 0pt"><a href="mailto:Dailydave@lists.immunitysec.com" target="_blank"><font face="Consolas" size="3">Dailydave@lists.immunitysec.com</font></a></p>
<p style="MARGIN: 0in 0in 0pt"><a href="http://lists.immunitysec.com/mailman/listinfo/dailydave" target="_blank"><font face="Consolas" color="#800080" size="3">http://lists.immunitysec.com/mailman/listinfo/dailydave</font></a></p>
</div>