Tvrzení Googlu, že reCaptchas otravují uživatele méně než původní textové, je naprosto alibistické, naopak, je to sprostá lež a arogantní výsměch do obličeje slušným uživatelům. reCaptchas jsou daleko otravnější než Captchas, protože tu stačilo vyplnit jen jednu, reCaptchas musíte vyplnit pokaždé několik za sebou, je úplně jedno, jestli ji vyplníte správně, často víc než pět, a výjimkou není ani víc než deset za sebou. Je to jen naprosto zbytečné šikanování slušných uživatelů, protože existují i další spolehlivé a přitom neobtěžující metody rozlišování robotů a lidí. Jestli tohle znamená méně otravné, tak to je asi stejně pravdivé tvrzení jako když nám tvrdí, že špehování uživatelů je pouze kvůli naší bezpečnosti, že by to nikdy proti nikomu nezneužili, i když na tom samém serveru se dočteme o případech, kdy vláda takto protiústavně získané informace prokazatelně zneužila, a rozhodně nebyly ojedinělé. A taky prasata lítaj a kočky snášej vejce. A zbraně zabíjejí lidi, ne lidi zabíjejí lidi, to přece zbraně, samy se nabijí, natáhnou, odjistí, vlítnou někomu komínem do domu a svévolně a zcela bezdůvodně ho zastřelí, člověk s tím nemá vůbec nic společného, tak ty potvory zakážeme. Že Američani ohýbají pravdu tak dlouho, dokud jim nezačne vyhovovat, i když už to pak vůbec není pravda, ale jen sprostá lež, je známá věc.
Captcha je otravná, nic neřešící směcice nesmyslů, běžně sebe sama vyhodnocující jako neplatnou a hodně krát se opakující otravnou hlášku, prioritně byla určená k dešifrování všech získaných obrazových aplikací (viz níže otravné okno, které na 9 pokus a třetí zobrazení konečně povolilo odeslat info!
Ale ono to tak NEFUNGUJE. Račte si vyzkoušet přímo u pramene na stránce https://goo.gl/ . Když zaškrtnu, že nejsem robot, akorát se mi rozbalí okno, kam musím text opsat, takže jedno další kliknutí NAVÍC.
Ta druhá věc je ve skutečnosti také ta první věc, sledování chování uživatele znamená, že bude vyhodnocovat některé údaje, které jde zjistit JavaScriptem. Tedy to neznamená žádné nové možnosti sledování.
Tedy by mohl být problém v té první části, že si někdo může vložit do stránky další kód od Google, vedle třeba Google Analytics, knihoven nahrávaných z CDN nebo současné reCAPTCHA. Výhoda JavaScriptu je v tom, že se dá snadno podívat, co vlastně zjišťuje. Navíc pokud se někdo bojí, že o něm bude nějaký JavaScript zjišťovat informace, které poskytnout nechce, má už JavaScript dávno vypnutý.
Takže v možnostech sledování uživatelů to nepřináší vůbec nic nového.
1) když budeš mít vypnutý javascript, nabídne se ti jiný ověření
2) to, že tě sleduje před kliknutím, je irelevantní, kdyby google vážně tolik zajímalo, jak hejbeš s myší, tak to hodí do všech scriptů (e.g. adwords, analytics, atd...)
btw: facebook už to dávno dělá - zjišťuje na jakých příspěvcích se zastavuješ myší, když projíždíš fb a podle toho ti pak dohazuje reklamy...
řešení je jednoduchý - vypni javascript
Méně ironie by neškodilo. Tento způsob řešení captchy například vyžaduje zapnutý javascript, a javascriptem se už dá získat docela dost údajů - mimo jiné se tak podstatně snáz vytváří fingerprint prohližeče, což pak v kombinaci s aspoň jedním místem, kam se uživatel přihlásí (např. Gmail) vede na možnost sledovat uživatele napříč všemi weby, kde jsou Googlí captchy použité.
Druhá věc je, že "nová captcha" sleduje chování uživatele i před kliknutím na checkbox, a zatím jsem se nedočetl, jestli ty informace třeba náhodou také neodesílá na server.