21 июл. 2011 г.

Новая технология для браузеров позволит забыть о паролях

Mozilla Foundation, выпустившая три недели браузер Firefox 5, представила новый сервис - децентрализованную систему авторизации BrowserID. Она позволяет использовать для входа на любой сайт, поддерживающий этот протокол, адрес электронной почты, а не легко забываемые логины и пароли.
Система Mozilla базируется на протоколе Verified Email Protocol (VEP), которому достаточно удостовериться через браузер, что пользователю действительно принадлежит указанный им почтовый ящик. Подтвердить свой адрес в системе BrowserID достаточно только один раз - после этого можно авторизироваться на сайтах, не вводя учетные данные по нескольку раз.
В Mozilla уверяют, что этот процесс абсолютно защищен, поскольку "личность" пользователя проходит ее собственную процедуру проверки и подтверждается открытым ключом криптосистемы. Кроме того, BrowserID бесплатен и работает на всех современных браузерах, включая последние версии Microsoft Internet Explorer.
Главный недостаток BrowserID в том, что пока он работает только на тестовом сайте MyFavouriteBeer.com и ряде других малоизвестных ресурсов. Среди популярных аналогов открытого протокола Mozilla - OAuth и OpenID, появившиеся около пяти лет назад. Эти системы, в частности, используют Google (для входа в систему блогов Blogger), LiveJournal, PayPal, Yahoo, Twitter и другие.


Взято с Вести-Ру

Комментариев нет: