Car-tech

Mozilla เปิดตัวการตรวจสอบเว็บไซต์เบราเซอร์อิสระรุ่นเบต้าแรก Persona "ในวันพฤหัสบดีนี้และหวังจะโน้มน้าวให้ชุมชนนักพัฒนาเว็บทดลองใช้

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Persona สามารถตรวจสอบสิทธิ์ผู้ใช้งานได้ เว็บไซต์ที่สนับสนุนระบบโดยใช้เฉพาะที่อยู่อีเมลที่มีอยู่

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ผู้ใช้ต้องสร้างขึ้นก่อน บัญชีผู้ใช้บนเว็บไซต์ persona.org ของ Mozilla กำหนดรหัสผ่านและเพิ่มที่อยู่อีเมลหนึ่งหรือหลายบัญชีลงในบัญชีของตน การเป็นเจ้าของที่อยู่อีเมลแต่ละรายการจะได้รับการยืนยันโดยการคลิกที่ลิงก์ที่ส่งไปที่

หลังจากนั้นการลงชื่อเข้าใช้เว็บไซต์ที่สนับสนุนการตรวจสอบสิทธิ์ Persona เป็นเพียงขั้นตอนสองคลิกเท่านั้น ผู้ใช้ที่ไม่ได้ลงชื่อเข้าใช้ persona.org จะต้องใส่ทั้งอีเมลและรหัสผ่าน Persona ระหว่างขั้นตอนการลงชื่อเข้าใช้ขณะที่ผู้ใช้ที่ได้รับการตรวจสอบสิทธิ์จะถูกขอให้เลือกที่อยู่อีเมลที่ได้รับการยืนยันที่ต้องการใช้

Persona มีความคล้ายคลึงกับระบบรับรองความถูกต้องอื่น ๆ เช่น OpenID ที่อนุญาตให้ผู้ใช้สามารถตรวจสอบความถูกต้องในเว็บไซต์อื่นได้โดยใช้ข้อมูลประจำตัวที่ได้รับการรับรอง

อย่างไรก็ตาม Persona อาศัยการประมวลผลรหัสลับคีย์สาธารณะในระดับเบราเซอร์โดยไม่มีผู้ให้บริการระบุตัวตน ผู้ให้บริการอีเมล - มีส่วนร่วมในกระบวนการตรวจสอบความถูกต้องเช่นเดียวกับ OpenID

ซึ่งหมายความว่า Persona ให้ระดับความเป็นส่วนตัวมากขึ้นเนื่องจากระบบไม่สามารถติดตามกิจกรรมของผู้ใช้ทั่วทั้งเว็บ "มันสร้างผนังระหว่างการลงนามคุณและสิ่งที่คุณทำเมื่ออยู่ที่นั่น ประวัติของเว็บไซต์ที่คุณเยี่ยมชมจะถูกเก็บไว้ในคอมพิวเตอร์ของคุณเท่านั้น "Mozilla กล่าวในเว็บไซต์ persona.org

อย่างไรก็ตามมีข้อบกพร่องบางประการ Persona สร้างจุดบกพร่องเพียงจุดเดียว - รหัสผ่าน persona.org

หากรหัสผ่าน Persona ของผู้ใช้ถูกโจรกรรมสามารถใช้เพื่อแอบอ้างบุคคลอื่นได้ Ben Adida, โครงการ Persona Project ของ Mozilla ได้เปิดเผยผ่านทางอีเมล์ "แน่นอนไม่มีทางเลย"

ในแง่นี้ Persona ไม่ต่างจากแอพพลิเคชันการจัดการรหัสผ่านที่ต้องพึ่งพารหัสผ่านหลักเพื่อรักษาอัตลักษณ์ของผู้ใช้ทุกคนไว้ อย่างไรก็ตาม Mozilla วางแผนที่จะใช้กลไกการป้องกันเพิ่มเติมเพื่อแก้ไขปัญหานี้

"เพื่อการป้องกันที่ดียิ่งขึ้นเรากำลังดำเนินการตรวจสอบสิทธิ์แบบสองปัจจัยในเวอร์ชันเบต้าในอนาคต" Adida กล่าว การตรวจสอบสิทธิ์แบบสองปัจจัยต้องมีบางอย่างที่ผู้ใช้รู้จักเช่นรหัสผ่านและสิ่งที่ผู้ใช้มีเช่นอุปกรณ์ฮาร์ดแวร์หรือโทรศัพท์มือถือ

Mozilla ยังได้ใช้กลไกการป้องกันเซสชั่นเพื่อลดความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้นได้หากแล็ปท็อปของผู้ใช้ถูกขโมยไปในขณะที่เขายังคงเข้าสู่ระบบอยู่ org หรือถ้าผู้ใช้ลืมออกจาก persona.org หลังจากใช้คอมพิวเตอร์สาธารณะ

"ผู้ใช้เพียงแค่ต้องเปลี่ยนรหัสผ่านจากคอมพิวเตอร์เครื่องอื่น ๆ และเซสชัน Persona ที่มีอยู่จะถูกล็อคออกและไม่สามารถเป็นได้อีกต่อไป ใช้เพื่อตรวจสอบความถูกต้องของผู้ใช้ "Adida กล่าวว่า

" เมื่อผู้ใช้ป้อนรหัสผ่าน Persona บนคอมพิวเตอร์ที่ไม่ได้ใช้งานมาก่อนเซสชั่นนี้จะเริ่มต้นเพียงแค่ 5 นาที "เขากล่าว "การขยายต้องพิมพ์รหัสผ่านอีกครั้งเมื่อเราแจ้งให้ผู้ใช้ทราบว่าคอมพิวเตอร์นี้เป็นของตนเองหรือเป็นสาธารณะ"

Persona ยังคงมีทางยาวไปจนกว่าจะกลายเป็นทางเลือกการรับรองความถูกต้องในทางปฏิบัติ ประการแรก Mozilla จำเป็นต้องโน้มน้าวให้นักพัฒนาเว็บไซต์และผู้ให้บริการเว็บรายสำคัญ ๆ ยอมรับระบบและใช้เป็นตัวเลือกในเว็บไซต์ของตน เพื่ออำนวยความสะดวกนี้ Persona API แบบใหม่และใช้งานง่ายขึ้น (Application Programming Interface) เปิดตัวในเดือนสิงหาคม

"ถ้าคุณเป็นนักพัฒนาซอฟต์แวร์ตอนนี้เป็นเวลาที่จะลองใช้ Persona Persona เป็นโครงการโอเพ่นซอร์สและเรายินดีต้อนรับการป้อนข้อมูลและการทำงานร่วมกันจากชุมชนในวงกว้างผ่านทางรายการจดหมายข่าวหรือช่อง IRC ของเรา "ทีมงาน Mozilla Identity กล่าวในโพสต์บล็อกเมื่อวันพฤหัสบดีที่