Car-tech

Mozilla ra mắt phiên bản beta đầu tiên của hệ thống xác thực trang web 'Persona'

Firefox Tips 1: Search Inside Any Website From Your Browser Bar--With Keywords!

Firefox Tips 1: Search Inside Any Website From Your Browser Bar--With Keywords!
Anonim

Hệ thống Persona lần đầu tiên được đưa ra như một dự án thử nghiệm được gọi là BrowserID vào tháng 7 năm 2011 với mục tiêu loại bỏ nhu cầu tạo và quản lý tên người dùng và mật khẩu cho các trang web khác nhau. các trang web hỗ trợ hệ thống bằng cách chỉ sử dụng địa chỉ email hiện có của chúng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Người dùng cần tạo trước một tài khoản trên trang web persona.org của Mozilla, xác định mật khẩu và thêm một hoặc nhiều địa chỉ email vào tài khoản của họ. Quyền sở hữu của mỗi địa chỉ email cá nhân được xác minh bằng cách nhấp vào liên kết được gửi đến nó.

Sau đó, việc đăng nhập vào trang web hỗ trợ xác thực Persona chỉ là quy trình hai lần nhấp. Người dùng chưa đăng nhập vào persona.org sẽ cần phải nhập cả email và mật khẩu Persona của họ trong quá trình đăng nhập, trong khi người dùng đã được xác thực sẽ chỉ được yêu cầu chọn địa chỉ email đã xác minh mà họ muốn sử dụng. > Persona là khái niệm tương tự như các hệ thống xác thực khác như OpenID cũng cho phép người dùng xác thực trên các trang web khác nhau sử dụng danh tính đã xác minh.

Tuy nhiên, Persona dựa vào các hoạt động mã hóa khóa công khai được thực hiện ở cấp trình duyệt mà không có nhà cung cấp nhận dạng trong trường hợp này nhà cung cấp dịch vụ email tham gia vào quá trình xác thực thực tế như với OpenID.

Điều này có nghĩa là Persona cung cấp mức độ riêng tư cao hơn khi hệ thống không theo dõi hoạt động của người dùng trên Web. “Nó tạo ra một bức tường giữa việc ký kết bạn và những gì bạn làm khi bạn ở đó. Lịch sử của các trang web bạn truy cập chỉ được lưu trữ trên máy tính của riêng bạn ”, Mozilla cho biết trên trang web persona.org.

Tuy nhiên, có một số hạn chế. Trong khi loại bỏ sự cần thiết phải ghi nhớ tên người dùng và mật khẩu riêng biệt cho mỗi trang web, Persona sẽ tạo ra một điểm lỗi - mật khẩu persona.org.

Nếu mật khẩu Persona của người dùng bị đánh cắp, nó có thể được sử dụng để mạo danh họ, Ben Adida, Dự án Persona dẫn đầu tại Mozilla, cho biết thứ năm qua email. "Có, tất nhiên, không có cách nào xung quanh điều này."

Về mặt này, Persona không phải là rất khác với các ứng dụng quản lý mật khẩu cũng dựa vào mật khẩu chủ để giữ cho tất cả các danh tính của người dùng được bảo vệ. Tuy nhiên, Mozilla có kế hoạch thực hiện một số cơ chế bảo vệ bổ sung để giải quyết vấn đề này.

“Để bảo vệ được cải thiện, chúng tôi đang thực hiện xác thực hai yếu tố trong các phiên bản beta trong tương lai”. Xác thực hai yếu tố yêu cầu người dùng biết, như mật khẩu và nội dung người dùng có, như thiết bị phần cứng hoặc điện thoại di động.

Mozilla cũng đã thực hiện một cơ chế bảo vệ phiên để hạn chế rủi ro bảo mật có thể phát sinh nếu máy tính xách tay của người dùng bị đánh cắp trong khi anh ta vẫn đăng nhập vào tính cách. org hoặc nếu người dùng quên đăng xuất khỏi persona.org sau khi sử dụng máy tính công cộng.

“Người dùng chỉ cần thay đổi mật khẩu của họ từ bất kỳ máy tính nào khác và mọi phiên Persona hiện tại sẽ bị khóa và không còn có thể là được sử dụng để xác thực người dùng, ”Adida nói.

" Khi người dùng nhập mật khẩu Persona của họ trên máy tính mà họ chưa từng sử dụng trước đây, phiên ban đầu chỉ dài 5 phút ", ông nói. “Mở rộng nó yêu cầu nhập lại mật khẩu, tại thời điểm đó chúng tôi nhắc người dùng cho chúng tôi biết liệu máy tính này là của họ hay là công khai.”

Persona vẫn còn một chặng đường dài để đi cho đến khi nó trở thành một lựa chọn xác thực thực tế. Trước hết, Mozilla cần thuyết phục các nhà phát triển trang web và các nhà cung cấp dịch vụ web quan trọng để áp dụng hệ thống và thực hiện nó như một tùy chọn vào trang web của họ. Để tạo thuận lợi cho điều này, một Persona dễ sử dụng mới và dễ sử dụng hơn (giao diện lập trình ứng dụng) đã được khởi chạy vào tháng 8.

“Nếu bạn là nhà phát triển, bây giờ là lúc thử dùng Persona. Persona là một dự án mã nguồn mở và chúng tôi vui mừng chào đón đầu vào và cộng tác từ cộng đồng rộng lớn hơn thông qua danh sách gửi thư của chúng tôi hoặc kênh IRC của chúng tôi ”, nhóm Mozilla Identity cho biết hôm thứ Năm trong một bài đăng trên blog.