|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: http://www.hwfiles.it/news/browserid...ion_40408.html
Mozilla Foundation implementa su tutti i propri server la soluzione di autenticazione BrowserID, una tecnologia che promette sicurezza e protezione della privacy Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7038
|
Giusto per sottolineare nuovamente l'aspetto privacy.
How BrowserID differs from OpenID Quote:
Però dovrei approfondire un po' il discorso, diciamo che queste sono elucubrazioni un po' a naso, ma non mi sono messo ancora a capire come stanno le cose per bene. Se qualcuno ne sà di più, magari potrebbe illuminare.
__________________
Distro:Ubuntu LTS, Debian,SL,OpenBSD I love Linux, Bsd and the free software! Fantasia: fotografica [Icewm]: Thread Ufficiale - light window manager Benchmark Cpu per sistemi Linux/BSD
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 836
|
Non mi è chiara una cosa:
la password si inserisce una volta sola in fase di registrazione, ok ma a questo punto cosa vieterebbe qualcun altro ad entrare sul sito, ad esempio, con il mio indirizzo e-mail, ovviamente dopo la mia registrazione? Non riesco a capire la sicurezza di questo sistema ma sono sicuro che mi stia sfuggendo qualcosa... |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jul 2011
Città: Milano
Messaggi: 986
|
Quote:
Ovviamente IMHO
__________________
ROG Ally + Corsair MP600 Mini 1TB - Acer Predator 27" 1080p@165Hz |
|
|
|
|
|
|
#5 |
|
Messaggi: n/a
|
Ogni volta devi prima fare il login all'e-mail (es. google) e viene generata una sorta di password temporanea che viene memorizzata nella cache del browser.
Quando fai il login nei siti che supportano BrowserID scrivi l'indirizzo e-mail ed il browser gli invia automaticamente la password temporanea. A quel punto il sito contatta il server e-mail (sempre google tanto per fare un nome a caso) e gli chiede se indirizzo e-mail e password temporanea corrispondono. E' tutto molto bello se sei un provider e-mail (che in questo modo può entrare in tutti i tuoi siti) oppure se sei un cracker scansafatiche così ti basta ottenere la password e-mail di un utente per poter accedere a tutti i suoi siti... |
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:42.




















