Car-tech

Mozilla lance la première version bêta du système d'authentification du site 'Persona'

Linux Tutorial for Beginners: Introduction to Linux Operating System

Linux Tutorial for Beginners: Introduction to Linux Operating System
Anonim

Mozilla a lancé jeudi la première version bêta de son système d'authentification de site Web indépendant du navigateur, Persona, et espère convaincre la communauté des développeurs Web Le système Persona a été lancé en tant que projet expérimental appelé BrowserID en juillet 2011 dans le but d'éliminer la nécessité de créer et de gérer des noms d'utilisateur et des mots de passe individuels pour différents sites Web.

Persona authentifie les utilisateurs contre les sites Web qui prennent en charge le système en utilisant uniquement leurs adresses e-mail existantes.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Les utilisateurs doivent d'abord créer un compte sur le site persona.org de Mozilla, définissez un mot de passe et ajoutez une ou plusieurs adresses e-mail à leurs comptes. La propriété de chaque adresse e-mail individuelle est vérifiée en cliquant sur un lien qui lui a été envoyé.

Ensuite, la connexion à un site Web prenant en charge l'authentification Persona est uniquement un processus en deux clics. Les utilisateurs qui ne sont pas encore connectés à persona.org devront saisir leur adresse e-mail et leur mot de passe Persona pendant la procédure de connexion, tandis que les utilisateurs déjà authentifiés seront uniquement invités à sélectionner l'adresse e-mail qu'ils souhaitent utiliser. > Persona est conceptuellement similaire à d'autres systèmes d'authentification comme OpenID qui permettent également aux utilisateurs de s'authentifier sur différents sites Web en utilisant des identités vérifiées.

Cependant, Persona s'appuie sur des opérations de cryptographie à clé publique au niveau du navigateur. fournisseur d'email - être impliqué dans le processus d'authentification réel comme avec OpenID.

Cela signifie que Persona fournit un plus grand niveau de confidentialité car le système ne suit pas l'activité de ses utilisateurs sur le Web. "Cela crée un mur entre vous signer et ce que vous faites une fois que vous êtes là. L'historique des sites que vous visitez est stocké uniquement sur votre propre ordinateur ", a déclaré Mozilla sur le site Web persona.org.

Cependant, il y a quelques inconvénients. Tout en éliminant la nécessité de se souvenir de noms d'utilisateur et de mots de passe distincts pour chaque site Web, Persona crée un point de défaillance unique: le mot de passe persona.org

Si le mot de passe Persona est volé, il peut être usurpé. Chef de projet Persona à Mozilla, a déclaré jeudi par e-mail. «À cet égard, Persona n'est pas très différent des applications de gestion de mot de passe qui s'appuient également sur un mot de passe principal pour protéger toutes les identités de l'utilisateur. Cependant, Mozilla envisage de mettre en place des mécanismes de protection supplémentaires pour s'attaquer à ce problème.

"Pour améliorer la protection, nous travaillons sur l'authentification à deux facteurs dans les futures versions bêta", a déclaré Adida. L'authentification à deux facteurs nécessite quelque chose que l'utilisateur connaît, comme un mot de passe, et quelque chose que l'utilisateur a, comme un périphérique matériel ou un téléphone mobile. Sans avoir ces deux éléments, un attaquant ne peut pas accéder à un compte.

Mozilla a également mis en place un mécanisme de protection de session afin de limiter les risques de sécurité si un ordinateur portable est volé alors qu'il est encore connecté. org ou si un utilisateur oublie de se déconnecter de persona.org après avoir utilisé un ordinateur public.

"Les utilisateurs doivent simplement changer leur mot de passe depuis n'importe quel autre ordinateur, et toutes les sessions Persona existantes sont alors verrouillées et ne peuvent plus être "Lorsque l'utilisateur saisit son mot de passe Persona sur un ordinateur qu'il n'avait pas utilisé auparavant, la session ne dure initialement que 5 minutes", a-t-il déclaré. "Pour l'étendre, il est nécessaire de saisir à nouveau le mot de passe, auquel cas nous demandons à l'utilisateur de nous dire si cet ordinateur est le leur ou s'il est public."

Persona a encore un long chemin à parcourir avant de devenir une alternative pratique à l'authentification. Tout d'abord, Mozilla doit convaincre les développeurs de sites Web et les fournisseurs de services Web importants d'adopter le système et de l'implémenter comme option sur leurs sites Web. Pour faciliter cela, une nouvelle API Persona (interface de programmation d'application) a été lancée en août.

"Si vous êtes un développeur, il est temps d'essayer Persona. Persona est un projet open source et nous accueillons volontiers les contributions et la collaboration de la communauté au sens large via notre liste de diffusion ou notre canal IRC ", a déclaré jeudi l'équipe de Mozilla Identity dans un article de blog.