Car-tech

Mozilla pokreće prvu beta verziju sustava za autentifikaciju web stranica "Persona"

Week 10

Week 10
Anonim

Mozilla je u četvrtak pokrenula prvu beta verziju neovisnog sustava za provjeru web stranica, Persona, i nada se uvjeriti zajednicu za razvoj web stranica da ga probati.

Sustav Persona je prvi put pokrenut kao eksperimentalni projekt pod nazivom BrowserID u srpnju 2011. s ciljem uklanjanja potrebe stvaranja i upravljanja pojedinačnim korisničkim imenima i lozinkama za različite web stranice.

Persona autentificira korisnike od web stranice koje podržavaju sustav pomoću samo njihovih postojećih adresa e-pošte.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Korisnici moraju najprije stvoriti račun na web stranici Mozilla's persona.org, definirajte zaporku i dodajte jednu ili više adresa e-pošte na njihove račune. Vlasništvo svake pojedine adrese e-pošte potvrđuje klikom na vezu koju je poslan na njega.

Nakon toga, potpisivanje na web mjesto koje podržava autentifikaciju za osobe je samo postupak s dva klika. Korisnici koji još nisu prijavljeni u persona.org trebaju unijeti i svoju lozinku e-pošte i osobu tijekom postupka prijave, a korisnici koji su već autentični bit će zatraženi samo za odabir potvrđene adrese e-pošte koju žele koristiti.

Persona je konceptualno sličan drugim sustavima za provjeru autentičnosti kao što je OpenID koji korisnicima omogućuju autentifikaciju na različitim web-lokacijama pomoću potvrđenih identiteta.

Međutim, Persona se oslanja na operacije kriptografije javnog ključa obavljene na razini preglednika bez davatelja identiteta - u ovom slučaju pružatelj e-pošte koji je uključen u stvarni postupak provjere autentičnosti kao kod OpenID-a.

To znači da Persona pruža veću razinu privatnosti jer sustav ne prati aktivnosti korisnika na cijelom webu. "To stvara zid između potpisivanja i što radite kada ste tamo. Povijest onih stranica koje posjetite pohranjuje se samo na vašem računalu ", rekao je Mozilla na stranici persona.org.

Međutim, postoje neke nedostatke. Iako eliminira potrebu za sjećanjem zasebnih korisničkih imena i lozinki za svaku web stranicu, Persona stvara jedinstvenu točku neuspjeha - lozinku persona.org.

Ako se korisniku lozinka korisnika lozinka ukrade, može se upotrijebiti da ih se lažno predstavljate, Ben Adida, Projekt Persona vodio u Mozili, izjavio je u četvrtak putem e-pošte. "Naravno, ovdje nema načina."

U tom smislu, Persona se ne razlikuje od aplikacija za upravljanje lozinkama koja se također oslanjaju na glavnu lozinku kako bi zaštitili sve korisničke identitete. Međutim, Mozilla planira implementirati dodatne zaštitne mehanizme kako bi se riješio ovaj problem.

"Za bolju zaštitu radimo na provjeravanju autentičnosti s dva faktora u budućim beta verzijama", rekao je Adida. Dva faktora za provjeru autentičnosti zahtijeva nešto što korisnik zna, poput zaporke, i nešto što korisnik ima, poput hardverskog uređaja ili mobilnog telefona. Bez oba elementa, napadač ne može pristupiti računu.

Mozilla je također implementirala mehanizam zaštite sesije kako bi ograničio sigurnosne rizike koji mogu nastati ako je korisnikov laptop ukraden dok je još uvijek prijavljen u osobu. org ili ako korisnik zaboravi odjaviti se iz persona.org nakon korištenja javnog računala.

"Korisnici jednostavno trebaju promijeniti lozinku s bilo kojeg drugog računala, a sve postojeće sesije Persona zatim se blokiraju i više se ne mogu koristi se za autentifikaciju korisnika ", rekao je Adida." Kada korisnik unese svoju lozinku za Osobu na računalo koje nisu prije upotrebljavali, sesija je u početku samo pet minuta ", rekao je. "Proširivanje je potrebno ponovno upisivati ​​lozinku, u kojem trenutku tražimo od korisnika da nam kaže je li ovo računalo njihovo ili je javno."

Persona i dalje ima dug put, sve dok ne postane praktična alternativa autentifikaciji. Prije svega, Mozilla treba uvjeriti programere web stranice i važne davatelje internetskih usluga da usvoje sustav i implementiraju kao opciju u njihove web stranice. Kako bi se to olakšalo, u kolovozu je pokrenut novi i lakši za upotrebu API-ja Persona API (sučelje za programiranje aplikacija).

"Ako ste razvojni programer, sada je vrijeme da isprobate Persona. Persona je projekt otvorenog koda i rado prihvaćamo uloge i suradnju sa šire zajednice putem našeg popisa za slanje e-pošte ili našeg IRC kanala ", izjavio je u četvrtak tim Mozilla Identity u blogu.