Car-tech

Mozilla lansează prima versiune beta a sistemului de autentificare "Persona"

How To Block Websites on FireFox (2020)

How To Block Websites on FireFox (2020)
Anonim

Mozilla a lansat joi prima versiune beta a sistemului său de autentificare a site-urilor independente de browser, Persona, și speră să convingă comunitatea de dezvoltatori Web pentru a încerca.

Sistemul Persona a fost lansat pentru prima dată ca proiect experimental numit BrowserID în iulie 2011, cu scopul de a elimina necesitatea creării și gestionării unor nume de utilizator și parole pentru diferite site-uri web. uri care suportă sistemul utilizând doar adresele lor de e-mail existente.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Utilizatorii trebuie să creeze mai întâi un cont pe site-ul persona.org al Mozilla, definiți o parolă și adăugați una sau mai multe adrese de e-mail în conturile lor. Proprietatea pentru fiecare adresă de e-mail individuală este verificată printr-un clic pe un link trimis la aceasta.

După aceea, conectarea la un site web care acceptă autentificarea Persona este doar un proces cu două clicuri. Utilizatorii care nu sunt deja conectați la persona.org vor trebui să introducă atât parola lor de e-mail, cât și parola Persona în timpul procesului de conectare, în timp ce utilizatorii care sunt deja autentificați vor fi rugați doar să selecteze adresa de e-mail verificată pe care doresc să o utilizeze. > Persona este similar conceptual cu alte sisteme de autentificare, cum ar fi OpenID, care permit utilizatorilor să se autentifice pe diferite site-uri folosind identități verificate.

Cu toate acestea, Persona se bazează pe operațiunile de criptografie cu chei publice efectuate la nivel de browser fără furnizorul de identitate furnizor de e-mail-implicat în procesul de autentificare ca și în cazul OpenID.

Aceasta înseamnă că Persona oferă un nivel mai ridicat de confidențialitate, deoarece sistemul nu urmărește activitatea utilizatorilor săi pe Web. "Creează un zid între să te semnezi și ce faci când ajungi acolo. Istoricul site-urilor pe care le vizitați este stocat numai pe calculatorul propriu ", a spus Mozilla pe site-ul persona.org.

Totuși, există unele dezavantaje. În timp ce elimină nevoia de a-și aminti numele de utilizator și parolele separate pentru fiecare site Web, Persona creează un singur punct de eșec - parola persona.org.

Dacă parola Persona a unui utilizator este furată, poate fi folosită pentru a se îmbrățișa, Ben Adida, Proiectul Persona conduce la Mozilla, a declarat joi prin e-mail. "În acest sens, Persona nu este foarte diferită de aplicațiile de gestionare a parolei care se bazează, de asemenea, pe o parolă de bază pentru a păstra toate identitățile utilizatorului protejate. Cu toate acestea, Mozilla intenționează să pună în aplicare câteva mecanisme suplimentare de protecție pentru a aborda această problemă.

"Pentru o protecție îmbunătățită, lucrăm la autentificarea cu două factori în viitoarele versiuni beta", a spus Adida. Autentificarea în doi factori necesită ceva cunoscut de utilizator, ca o parolă și ceva ce are utilizatorul, cum ar fi un dispozitiv hardware sau un telefon mobil. Fără a avea ambele elemente, un atacator nu poate obține acces la un cont.

Mozilla a implementat, de asemenea, un mecanism de protecție a sesiunilor pentru a limita riscurile de securitate care pot apărea dacă laptopul unui utilizator este furat în timp ce acesta este încă logat în persona. org sau dacă un utilizator uită să se deconecteze de la persona.org după ce a folosit un computer public

"Utilizatorii pur și simplu trebuie să-și schimbe parola de pe orice alt computer și orice sesiuni Persona existente sunt apoi blocate și nu mai pot fi pentru a autentifica utilizatorul ", a declarat Adida

" Când un utilizator introduce parola Persona pe un computer pe care nu l-au folosit înainte, sesiunea are inițial doar 5 minute ", a spus el. "Extinderea necesită introducerea din nou a parolei, moment în care solicităm utilizatorului să ne spună dacă acest computer este al său sau este public."

Persona are încă mult de parcurs până când devine o alternativă practică de autentificare. În primul rând, Mozilla trebuie să convingă dezvoltatorii site-ului web și furnizorii de servicii Web importante să adopte sistemul și să îl implementeze ca opțiune pe site-urile lor. Pentru a facilita acest lucru, în august a fost lansat un nou și mai ușor de folosit Persona API (interfață de programare a aplicațiilor).

"Dacă sunteți dezvoltator, acum este momentul să încercați Persona. Persona este un proiect cu sursă deschisă și salutăm cu plăcere contribuția și colaborarea din partea comunității mai largi prin intermediul listei noastre de mail sau a canalului nostru IRC ", a declarat joi, într-un post blog, echipa de identitate Mozilla.