Mozilla запускает службу для безопасной авторизации на web-ресурсах

Опубликовано: 20 июля 2011 г., среда

Компания Mozilla объявила о запуске бата-тестирования нового сервиса для безопасной и удобной авторизации на web-ресурсах. Служба BrowserID реализована на основе протокола " Verified Email Protocol ", которой использует криптосистему с открытым ключом для подтверждения подлинности адреса электронной почты пользователя. Суть оказываемой сервисом услуги заключается в том, что пользователь может авторизоваться на любой web-странице путем выбора нужного адреса электронной почты. 

Для настройки BrowserID пользователь предоставляет службе адрес своей электронной почты. Затем служба отправляет на электронную почту сообщение, с помощью которого пользователь подтверждает, что данный адрес действительно принадлежит ему. Похожий процесс происходит при смене пароля для практически всех web-сервисов. Система шифрования службы BrowserID использует публичный ключ для подтверждения подлинности личности и загружает на требуемый сайт учетные данные. 

«Любой разработчик… сталкивается с одной и той же проблемой: как реализовать авторизацию пользователя? Использование адреса электронной почты с последующим подтверждением – это классический метод, но он требует от пользователя совершить несколько дополнительных операций, а также запомнить новый пароль. Можно производить импорт учетных данных из таких служб, как Facebook, Twitter и Google, но тогда возникает возможность потери личных данных в случае компрометации этих систем, - говорится в официальном сообщении Mozilla. – BrowserID предоставляет лучший способ авторизации… Пользователь может производить подтверждение адреса электронной почты без получения дополнительных сообщений и без использования дополнительных паролей на сайте».

Mozilla ведет переговоры с поставщиками услуг электронной почты о совместном использовании данной системы. По мнению специалистов, это позволит упростить пользователям процесс использования службы BrowserID.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Нидерландский центр сертификации может быть исключен из доверенного списка Mozilla

Разработчики Mozilla обсуждают возможность исключения нидерландского центра сертификации (Staat der Nederlanden) из списка доверенных организаций в связи с вступлением в силу в Нидерландах нового закона в сфере кибербезопасности, позволяющего спецслужбам перехватывать трафик. подробнее »

Владелец Tesla не смог открыть машину. Не ловила сеть

Владелец Tesla Model S попал в неприятную ситуацию — он не смог открыть дверь собственного электрокара, находясь в пустыне Мохаве. дальше »

Германия экстрадировала хакера в Великобританию

Кёльнский окружной суд недавно осудил хакера из-за кибератаки с возможным миллионным ущербом для компании Deutsche Telekom, теперь 29-летний осужденный доставлен в Великобританию. дальше »

В ответ на растущие киберугрозы Еврокомиссия создает Агентство по кибербезопасности

Новое ведомство, которое будет помогать странам Евросоюза в борьбе с кибератаками, планируется создать на базе работающего в Греции агентства информационной безопасности ENISA, увеличив его штат и бюджет. дальше »

Трем бывшим директорам Telia предъявлены обвинения в коррупции по "узбекскому делу"

Среди них – финн Теро Кивисаари, который ранее занимал пост заместителя исполнительного директора компании. дальше »

Microsoft обнародовала отчет по угрозам информационной безопасности

Microsoft опубликовала регулярный отчет по статистике угроз безопасности информационных систем за 1 квартал 2017 года, который базируется на данных, полученных защитными программами и сервисами компании. дальше »

Новый зловред похищает данные через камеры видеонаблюдения

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом. дальше »

Хакеры используют браузеры пользователей для скрытого майнинга криптовалют

Эксперты антивирусной компании ESET обнаружили новую программу, предназначенную для скрытой генерации (добычи или так называемого майнинга) криптовалют через браузеры пользователей без ведома владельцев. дальше »

Advantech выпустила новый видеосервер VEGA-7010

Компания Advantech анонсировала новый сервер VEGA-7010 с поддержкой 4K/8K HEVC/AVC в форм-факторе 1U. дальше »

Приложение ProTube 2 удалено из App Store по настоянию Google

iOS-приложение ProTube 2, доступное в App Store в течение целых трех лет, было все-таки удалено Apple из App Store после продолжительного давления со стороны Google. дальше »

В iTunes начали появляться фильмы в 4K

С появлением в продаже новой телевизионной приставки Apple TV с поддержкой 4K компания Apple начала публиковать контент в соответствующем разрешении в онлайн-магазине iTunes в США и других странах. дальше »