mboost-dp1

Mozilla

Mozilla vil erstatte OpenID med BrowserID

- Via The H Open - , redigeret af Pernicious , indsendt af Satai

OpenID er et populært loginsystem, der gør det muligt at bruge det samme login, inklusiv kodeord, på mange forskellige hjemmesider.

Mozilla vil nu tilbyde et alternativ til OpenID, de kalder for BrowserID. BrowserID er baseret på Mozillas Verified Email Protocol, hvor man bruger sin e-mail-adresse til at logge ind med. Fordelen med BrowserID er, at når først brugeren har verificeret sin e-mail-adresse, så vil BrowserID kunne logge på alle tilknyttede hjemmesider uden yderligere oplysninger.

Den hjemmeside, man bruger BrowserID på, vil tjekke, om ens login er gyldig via en offentlig krypteringsnøgle. Ud over dette sender BrowserID ikke yderligere data omkring, hvilken side man er ved at logge på til nogen instanser, hvilket gør BrowserID mere anonymt.

Det hele fungerer i øjeblikket via HTML og JavaScript, men Mozilla håber, at browsere med tiden vil få indbygget understøttelse af BrowserID.





Gå til bund
Gravatar #1 - XorpiZ
19. jul. 2011 13:19
Er det mig, der misforstår eller vil det betyde, at efter jeg har verificeret min mail-adresse, så kan alle og enhver logge ind med min mail-adresse?
Gravatar #2 - Taoh Rihze
19. jul. 2011 13:29
Kender ikke nok til arkitekturen, men mit gæt vil være at det virker på følgende måde.

Du registrerer en email, ud fra den laves der 2 nøgler, en public og en private. Den private gemmes i browser, den public kan ses af sider, når du forsøger at logge på en side, så ud fra side samt info sendes der en challenge til din PC som encryptes med public.

Kun du kan låse den op, samt challenge er låst til web side og enkelte session. Største fare er hvordan public/private keys genereres, og hvordan de "nulstilles".
Gravatar #3 - Satai
19. jul. 2011 13:49
Det smarte er, som skrevet i kilden:

"The classic way of logging into protected web sites usually starts with creating an account, picking a username, answering an email confirmation, doing password checks, often followed by a number of dialogs, and doing it for each and every site you want to log in to."

I stedet skal man med Browser ID bare åbne en side der har det (ie. http://myfavoritebeer.org/), trykke på knappen "Sign In", få et popup vindue med urlen "https://browserid.org/sign_in" hvor jeg vælger den e-mail jeg har registeret med BrowserID.

Med BrowserID tager det 5 sek at registere på en ny side, men det nemt kan tage minutter på en traditionel side (Skrive oplysninger, verificere e-mail).
Gravatar #4 - XorpiZ
19. jul. 2011 13:55
#3

Men hvis det betyder, at enhver med adgang til din pc kan logge ind på alle sider, du er medlem af, uden at kende dit password - så takker jeg pænt nej.
Gravatar #5 - henmyg
19. jul. 2011 14:01
#4

Det er så dér hvor du har en emailadresse for hvert kodeord du ellers ville have.
1 til banken, 1 til det offentlige, 1 til spamhjemmesider, 1 til ordrerhjemmesider etc
Nogle mails kan have flere tilknytninger, mens andre (kritiske) kun har en...
Gravatar #6 - Sikots
19. jul. 2011 14:03
XorpiZ (4) skrev:
#3

Men hvis det betyder, at enhver med adgang til din pc kan logge ind på alle sider, du er medlem af, uden at kende dit password - så takker jeg pænt nej.

Så foreslår jeg at du lærer følgende taste tryk "Windows + L" - bang, låst computer. Og så husk at skifte koden en gang i mellem...
Gravatar #7 - XorpiZ
19. jul. 2011 14:10
henmyg (5) skrev:
Det er så dér hvor du har en emailadresse for hvert kodeord du ellers ville have.


Hvad skulle det gøre af forskel?

Nu har jeg kun testet med Mozillas side, men der bliver mail-adressen jo gemt, så man kan logge ind med ét klik.

Sikots (6) skrev:
Så foreslår jeg at du lærer følgende taste tryk "Windows + L" - bang, låst computer. Og så husk at skifte koden en gang i mellem...


Jep, for det giver jo masser af sikkerhed. Folk med fysisk adgang har absolut ingen mulighed for at nulstille passwords. :)

Det er som sagt muligt jeg komplet har misforstået hvad Mozilla har gang i, men jeg ser absolut ingen fordel i at gøre det endnu nemmere for folk og fæ at blive "hacket".
Gravatar #8 - Mohr87
19. jul. 2011 14:56
Jeg er også meget skeptisk omkring dette..

Hvis jeg f.eks. holder en fest og folk står og finder musik på min computer, så står jeg jo ikke og holder øje med, hvad de laver. De ville jo lynhurtigt kunne tjekke både min mail, min webbank, m.fl. Eller tilmelde mig til nye sider, som de nu synes.
Og apropos nye sider. Ville det ikke være muligt at lave noget XXS eller sådan, så man kan stjæle oplysninger som email etc relativt nemt?

tror ikke den her bliver til noget. Selvom jeg er pææænt træt af de, i artiklen, nævnte indmeldingsmetoder, der findes i dag


#5, så vil jeg sgu hellere have et kodeord pr hjemmeside, som kun JEG kender og som ikke ligger frit tilgængeligt i min browser. Og hvis du mener at man med denne teknologi bare opretter emails i et virvar, så er kodeord endnu mere at fortrække. For du skal vel også have kode på de mails du opretter?
Gravatar #9 - XorpiZ
19. jul. 2011 15:27
Mohr87 (8) skrev:
For du skal vel også have kode på de mails du opretter?


Nej nej - de bliver jo koblet til dit browserID. :D
Gravatar #10 - myplacedk
19. jul. 2011 15:34
Mohr87 (8) skrev:
De ville jo lynhurtigt kunne tjekke både min mail, min webbank, m.fl.

Så gør du noget forkert. Og hvis de alligevel har adgang til din mail, så kan de jo bruge "glemt kodeord" på stort set alle sites alligevel.

Jeg ville hjemmefra lave en guest-account med adgang til musik-samlingen, og så bruge den til festen.
Sådan en account har du vel alligevel, til hvis folk lige skal låne din computer når de er på besøg?
Gravatar #11 - HerrMansen
19. jul. 2011 15:38
Clever. Bruger ofte Facebook login på sider der tilbyder det, så at jeg slipper for at skulle taste alt muligt ind - og så får jeg jo også mit avatarbillede med over.
Gravatar #12 - Mohr87
19. jul. 2011 15:45
#10, hvad gør jeg forkert, siger du? :)
Men nej, har ikke sådan en konto.
1) har en mac, og ANER ikke hvordan man gør. :D
2) jeg stoler på mine venner, samt det var et tænkt eksempel. Står der en fremmed ved min computer, så holder jeg øje med hvad de laver på den. :)
Gravatar #13 - myplacedk
19. jul. 2011 15:54
Mohr87 (12) skrev:
hvad gør jeg forkert, siger du? :)

Du giver folk adgang til for meget. ;-)

Mohr87 (12) skrev:
har en mac, og ANER ikke hvordan man gør. :D

Find ud af det, eller lad være med at efterlade din PC i hænderne på folk du ikke stoler nok på. ;-)
Gravatar #14 - Fizk
19. jul. 2011 17:14
Mohr87 (12) skrev:
1) har en mac, og ANER ikke hvordan man gør. :D

Jeg kan ikke lige læse om det er for sjov, men under System Preferences > Accounts > der kan du aktivere din Guest Account og sætte den op med rettigheder o.lign. :)
Gravatar #15 - Mohr87
19. jul. 2011 18:46
Det var dybt alvorligt. Men havde heller ikke kigget efter det :)
Gravatar #16 - kalleguld
19. jul. 2011 23:21
#7 #8 Jeg har ikke prøvet systemet, men jeg kunne forestille mig at man kan sætte et master-password på sin private key, der skal indtastes hvis en side vil godkende dig.
Gravatar #17 - angelenglen
20. jul. 2011 07:38
Hvis man ikke skal indtaste et password, hvad gør man så når man kommer til en ny computer/browser og gerne vil logge ind?

Hvordan kan BrowserId vide at jeg er mig, og ikke en anden der kender min mailadresse?
Gravatar #18 - XorpiZ
20. jul. 2011 08:10
angelenglen (17) skrev:
Hvis man ikke skal indtaste et password, hvad gør man så når man kommer til en ny computer/browser og gerne vil logge ind?


Så vidt jeg har forstået, så modtager man en mail på den adresse man nu indtaster. Godkender man denne, så kan man komme ind på siden.
Gravatar #19 - HenrikH
20. jul. 2011 08:11
#16: Ja, omtrent ligesom man kan sætte et master password på password huskeren, eller sætte et password på ens gamle digitale signatur, som er installeret i ens browser.

Det vil være det eneste fornuftige, og i og med at det eksisterer på to verefikationsmetoder i FF allerede, så er det nok også med.

Men det er altid sjovere for folk at råbe "OOh noes, Mozilla stjæler mine kodeord og hacxer mig!!!!"
Gravatar #20 - XorpiZ
20. jul. 2011 08:22
HenrikH (19) skrev:
Men det er altid sjovere for folk at råbe "OOh noes, Mozilla stjæler mine kodeord og hacxer mig!!!!"


Men hvem har råbt det?
Gravatar #21 - mbp
20. jul. 2011 09:45
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login