>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Новости http://forum.mozilla-russia.org/viewforum.php?id=21 >Удаление из Firefox тэга blink и обновление Persona http://forum.mozilla-russia.org/viewtopic.php?id=58750 |
Крошка Ру > 12-04-2013 03:01:46 |
Источник: http://www.opennet.ru/opennews/art.shtml?num=36668 |
Zaycoff > 12-04-2013 06:41:03 |
Давно пора, всё-равно у многих пользователей browser.blink_allowed стоит в false
Хорошее начинание, кулхацкеры адабряют! |
Крошка Ру > 12-04-2013 09:00:28 |
Zaycoff , Теория Mozilla Persona Mozilla Persona разработка Mozilla создана по технология BrowserID. Вы можете найти подробности в статье Как работает BrowserID, а здесь мы сосредоточимся на ключевых моментах. Адрес электронной почты, удостоверяющий личность, это проверка поставщика услуг электронной почты (таких как Gmail, Yahoo, и т.д.), кто выступает в роли Primary Identity Authority (или просто primary). Аутентификация выполняется в браузере. Аутентификация со сторонних сайтов не выполняется, так что это эффективная защита конфиденциальности. Браузер имеет роль Реализация Провайдера (IP).. По идее в будущем, разработчики браузеров реализуют navigator.id API по умолчанию и поставщики услуг электронной почты могут действовать как основной орган для своих пользователей. Мы можем реализовать функциональный рабочий процесс сегодня с помощью реализации HTML5 с Mozilla и сервер browserid.org в качестве резерва идентичности для проверки адресов электронной почты. Давайте предположим, что Артур хочет зарегистрироваться на сайте myfavoritebeer.org с помощью электронной почты mr.arthur@gmail.com. Для этого есть три шага: 1. Сертификат безопасности GMail возвращает сертификат обратно, подписанный пакет, содержащий адрес электронной почты, открытого ключа пользователя и дату истечения срока действия. Сертификат подписан и закрыт ключом Gmail и упакован в JSON веб-Token (JWT). Сертификат и связка ключей хранятся в браузере (с помощью navigator.id.registerVerifiedEmail() ) и используется в следующей аутентификации. Если поставщик услуг электронной почты изначально не поддерживает BrowserID, электронная почта проверяется сервером browserid.org в качестве дополнительного варианта. В принципе, вы получите электронное письмо с ссылкой для подтверждения вашей личности. 2.Генерация утверждения 3. Подтверждение проверки Этот шаг предполагает, что GMail поддерживает BrowserID и утверждает открытые ключи. В настоящее время сертификат содержит свойство, перенаправлять на резерв. Если все пойдет хорошо, Артур войдёт на сайт и срок подтверждения истекает. Источник: http://www.pixelcom.crimea.ua/mozilla-p … atsii.html |
VEG > 12-04-2013 13:18:07 |
Отличная идея. Надеюсь, скоро реализуют, и кто-нибудь из производителей браузеров поддержит это начинание. Параноики могут завести себе левый email и регаться на него. Нормальным людям — меньше телодвижений. Всё замечательно |
Zaycoff > 12-04-2013 14:20:11 |
VEG пишет
Всё не так просто... В случае, если поставщик услуги (идентифицирующий провайдер) будет скомпрометирован, то доступ к Вашим учёткам может получить совершенно левое лицо... Вот и думайте, что лучше засветить over 9'000 отдельных учёток (грубо говоря, Лена с сайта о яое, Федя с сайта байкеров и Василий Петрович из управления делами кого-то там), которые будут логически независимы друг от друга и связать их между собой будет непросто или все разом и при том явно и недвусмысленно связанные между собой. |
VEG > 12-04-2013 14:47:53 |
Zaycoff |
Zaycoff > 12-04-2013 15:10:12 |
VEG пишет
Вы так в этом уверены? Вам мало скандалов с гуглом, мордокнигой и щибитальней?
Удалять бесполезно, при желании все сообщения можно вытянуть из баз почтовых сервисов, как поясняют сами почтовые службы они не удаляют сообщения, а просто делают отметки в базах (типа как в Thunderbird) это делается для уменьшения фрагментации файловых систем почтовых серверов, поэтому Ваше «удалённое» сообщение может храниться так годами, пока они не решат пережать базы... |
VEG > 12-04-2013 15:35:36 |
Zaycoff пишет
Persona проектируется именно для такого варианта использования. Это одна из основных фишек. |