|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/browserid...ion_40408.html
Mozilla Foundation implementa su tutti i propri server la soluzione di autenticazione BrowserID, una tecnologia che promette sicurezza e protezione della privacy Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7038
|
Giusto per sottolineare nuovamente l'aspetto privacy.
How BrowserID differs from OpenID Quote:
Però dovrei approfondire un po' il discorso, diciamo che queste sono elucubrazioni un po' a naso, ma non mi sono messo ancora a capire come stanno le cose per bene. Se qualcuno ne sà di più, magari potrebbe illuminare.
__________________
Distro:Ubuntu LTS, Debian,SL,OpenBSD I love Linux, Bsd and the free software! Fantasia: fotografica ![]() [Icewm]: Thread Ufficiale - light window manager ![]() ![]() |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 833
|
Non mi è chiara una cosa:
la password si inserisce una volta sola in fase di registrazione, ok ma a questo punto cosa vieterebbe qualcun altro ad entrare sul sito, ad esempio, con il mio indirizzo e-mail, ovviamente dopo la mia registrazione? Non riesco a capire la sicurezza di questo sistema ma sono sicuro che mi stia sfuggendo qualcosa... |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jul 2011
Città: Milano
Messaggi: 986
|
Quote:
Ovviamente IMHO
__________________
ROG Ally + Corsair MP600 Mini 1TB - Acer Predator 27" 1080p@165Hz |
|
![]() |
![]() |
![]() |
#5 |
Messaggi: n/a
|
Ogni volta devi prima fare il login all'e-mail (es. google) e viene generata una sorta di password temporanea che viene memorizzata nella cache del browser.
Quando fai il login nei siti che supportano BrowserID scrivi l'indirizzo e-mail ed il browser gli invia automaticamente la password temporanea. A quel punto il sito contatta il server e-mail (sempre google tanto per fare un nome a caso) e gli chiede se indirizzo e-mail e password temporanea corrispondono. E' tutto molto bello se sei un provider e-mail (che in questo modo può entrare in tutti i tuoi siti) oppure se sei un cracker scansafatiche così ti basta ottenere la password e-mail di un utente per poter accedere a tutti i suoi siti... |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:32.