Alfonso Maruccia
martedì 24 gennaio 2012

BrowserID: avanti, c'è posto

Mozilla termina l'adozione della sua nuova infrastruttura di autenticazione sicura e decentralizzata su tutti i propri siti web. Sicurezza e facilità di accesso sono alla portata di chiunque con un indirizzo email

Roma - Nuovo traguardo per BrowserID, la tecnologia ideata da Mozilla per promuovere l'adozione dell'autenticazione online decentralizzata, sicura e veloce per tutti. L'infrastruttura che fa concorrenza a OpenID e servizi similari è stata ora estesa a tutti i siti web gestiti dalla fondazione statunitense e si prepara a estendere il range di servizi supportati.

L'idea centrale alla base di BrowserID è l'eliminazione della necessità di specificare una password per autenticarsi a ogni singolo sito e servizio web: un apposito codice JavaScript da implementare sui suddetti siti si incarica di contattare i server Mozilla per l'autenticazione, e l'utente non dovrà fare altro che specificare l'indirizzo di posta elettronica da collegare al proprio account BrowserID.

Diversamente da OpenID e altri metodi di autenticazione "universale", dice Mozilla, BrowserID è più sicuro, semplice, trasparente (open source) e rispettoso della privacy degli utenti. L'estensione della tecnologia a tutti i siti Mozilla è un primo, importante traguardo dopo la presentazione della piattaforma nel luglio del 2011.Per quanto riguarda i piani futuri, la foundation di Firefox e Thunderbird intende accrescere la disponibilità (e di conseguenza l'utilità) pubblica di BrowserID attraverso un programma di consultazioni con i potenziali partner.

Alfonso Maruccia
Notizie collegate
  • TecnologiaMozilla Firefox e la navigazione unicaAnnunciata la feature BrowserID, che permetterà a tutti gli utenti di Firefox di avere accesso personalizzato ai più svariati siti web. Basterà scegliere un indirizzo di posta, che verrà verificato grazie a delle chiavi pubbliche
  • BusinessOpenID, l'avanzata dei contendentiUna start up americana promette alle aziende di facilitare la gestione dei dati degli utenti di social network. L'autenticazione unica ora serve a fare profitti
20 Commenti alla Notizia BrowserID: avanti, c'è posto
Ordina
  • ...della privacy degli utenti

    Si ma dare TUTTI i dati di autenticazione ad UN soggetto (e ricordiamo chi paga la bolletta della luce a mozilla…) non mi sembra una genialata… qui di nuovo si tira in ballo "l'open source" per far abboccare i polli. (come quelli che comprano Android perché è open source…)

    E poi… se Mozilla va giù non mi posso autenticare su tutti i siti che ne fanno uso?
    E poi… se il BrowserID viene dismesso… devo far "ri-registrare" i miei utenti?

    La centralizzazione dell'autenticazione non mi ha mai convinto.
    MeX
    16229
  • - Scritto da: MeX
    > ...della privacy degli utenti
    >
    > Si ma dare TUTTI i dati di autenticazione ad UN
    > soggetto (e ricordiamo chi paga la bolletta della
    > luce a mozilla…) non mi sembra una genialata… qui
    > di nuovo si tira in ballo "l'open source" per far
    > abboccare i polli. (come quelli che comprano
    > Android perché è open
    > source…)
    >
    > E poi… se Mozilla va giù non mi posso autenticare
    > su tutti i siti che ne fanno
    > uso?
    > E poi… se il BrowserID viene dismesso… devo far
    > "ri-registrare" i miei
    > utenti?
    >
    > La centralizzazione dell'autenticazione non mi ha
    > mai
    > convinto.
    Senza contare che....
    Piopiopio... coccocodè....
    Gira che ti rigira
    Come mai tutti vogliono il mio indirizzo e-mail?
    Con la lingua fuori
    Ebbasta!
    hanno rotto le 00!

    P.S.
    In realtà (in questi casi) io glielo do di solito...
    Ma gli do quello di uno stupendo honeypot che utilizzo per testare il filtro spam!
    A bocca aperta
    non+autenticato
  • - Scritto da: MeX
    > La centralizzazione dell'autenticazione non mi ha
    > mai
    > convinto.

    Difatti user e password devono rimanere sempre e solo nel cervello dell'utente e basta a prescindere.
    Fiber
    3581
  • - Scritto da: Fiber
    > - Scritto da: MeX
    > > La centralizzazione dell'autenticazione non
    > mi
    > ha
    > > mai
    > > convinto.
    >
    > Difatti user e password devono rimanere sempre e
    > solo nel cervello dell'utente e basta a
    > prescindere.

    Ma porca miseria: devono aver fregato l'account di Fiber su PI con dell'ingegneria sociale, e adesso lo stanno usando per scrivere cose sensate.
  • non solo, Fiber e tucumcari entrambi d'accordo su un mio post… allora il 2012 è proprio la fine del mondo...
    MeX
    16229
  • - Scritto da: MeX
    > non solo, Fiber e tucumcari entrambi d'accordo su
    > un mio post… allora il 2012 è proprio la fine del
    > mondo...

    Peccato che invece sia solo l'ennesima cazzata. Forse va bene con dei bimbiminkia che più che un account di PI e YouTube non gestiscono... la gente che con il computer ci deve lavorare seriamente ha bisogno di decine di password serie (e quindi non "nome del gatto", si parla di password "senza senso" alfanumeriche lunghe almeno 15 caratteri), ed è assolutamente IMPOSSIBILE ricordarsele a memoria tutte. Per questo esistono i password manager con crittografia sicura.

    E queste cose non le dico io, le dice Bruce Schneier che è "un po'" più credibile di Fiber Rotola dal ridere

    http://www.schneier.com/blog/archives/2009/08/pass...
    non+autenticato
  • - Scritto da: controlli a campione
    > - Scritto da: MeX
    > > non solo, Fiber e tucumcari entrambi d'accordo
    > su
    > > un mio post… allora il 2012 è proprio la fine
    > del
    > > mondo...
    >
    > Peccato che invece sia solo l'ennesima cazzata.
    > Forse va bene con dei bimbiminkia che più che un
    > account di PI e YouTube non gestiscono... la
    > gente che con il computer ci deve lavorare
    > seriamente ha bisogno di decine di password serie
    > (e quindi non "nome del gatto", si parla di
    > password "senza senso" alfanumeriche lunghe
    > almeno 15 caratteri), ed è assolutamente
    > IMPOSSIBILE ricordarsele a memoria tutte. Per
    > questo esistono i password manager con
    > crittografia
    > sicura.
    >
    > E queste cose non le dico io, le dice Bruce
    > Schneier che è "un po'" più credibile di Fiber
    > Rotola dal ridere
    >
    > http://www.schneier.com/blog/archives/2009/08/pass
    Schneier parla di qualcosa di molto differente dalla idea di "singlesignon" e/o "singleid" che sta dietro alle logiche esposte nell'articolo!

    Io infatti uso un password manager (che è tutta un altra cosa) e sta in sinc col MIO a soli fini di backup.
    Prima di fare citazioni ad minkiam di Schneier bisognerebbe avere letto (magari anche capito) quello che scrive!
    non+autenticato
  • - Scritto da: tucumcari
    > - Scritto da: controlli a campione
    > > - Scritto da: MeX
    > > > non solo, Fiber e tucumcari entrambi
    > d'accordo
    > > su
    > > > un mio post… allora il 2012 è proprio
    > la
    > fine
    > > del
    > > > mondo...
    > >
    > > Peccato che invece sia solo l'ennesima
    > cazzata.
    > > Forse va bene con dei bimbiminkia che più
    > che
    > un
    > > account di PI e YouTube non gestiscono... la
    > > gente che con il computer ci deve lavorare
    > > seriamente ha bisogno di decine di password
    > serie
    > > (e quindi non "nome del gatto", si parla di
    > > password "senza senso" alfanumeriche lunghe
    > > almeno 15 caratteri), ed è assolutamente
    > > IMPOSSIBILE ricordarsele a memoria tutte. Per
    > > questo esistono i password manager con
    > > crittografia
    > > sicura.
    > >
    > > E queste cose non le dico io, le dice Bruce
    > > Schneier che è "un po'" più credibile di
    > Fiber
    > > Rotola dal ridere
    > >
    > >
    > http://www.schneier.com/blog/archives/2009/08/pass
    > Schneier parla di qualcosa di molto differente
    > dalla idea di "singlesignon" e/o "singleid" che
    > sta dietro alle logiche esposte
    > nell'articolo!
    >
    > Io infatti uso un password manager (che è tutta
    > un altra cosa) e sta in sinc col MIO
    >
    a soli fini di
    > backup.
    > Prima di fare citazioni ad minkiam
    >
    di Schneier bisognerebbe avere letto
    > (magari anche capito) quello che
    > scrive!

    Quale parte della frase di Fiber "Difatti user e password devono rimanere sempre e solo nel cervello dell'utente e basta a prescindere" non ti è chiara?
    non+autenticato
  • - Scritto da: controlli a campione
    > Quale parte della frase di Fiber " Difatti user
    > e password devono rimanere sempre e solo nel
    > cervello dell'utente e basta a prescindere
    "
    > non ti è
    > chiara?


    se non vuoi mettertele nell'encefalo le password segnatele con altri sistemi fuori dalla rete e dal computer

    io non farei affidamento su nessun servizio et similia ...

    poi voi fate pure come volte..
    Fiber
    3581
  • - Scritto da: Fiber
    >
    > se non vuoi mettertele nell'encefalo le password
    > segnatele con altri sistemi fuori dalla rete e
    > dal computer

    anch'io se usassi windows la penserei come te.

    per fortuna uso altri sistemi,
    i cui password manager sono affidabili
    non+autenticato
  • Si ma peccato che nella news si parla dei sistemi di decentralizzazione di mozilla .
    Sai leggere prima di scrivere?
    Mi sa che non lo sai fare. Perplesso
    non+autenticato
 

La soluzione ideale per Worry-Free Business Security 7.

Windows Phone 7 Programming

Windows Phone 7 Programming

Il mobile è il futuro. E Windows Phone 7 sarà uno dei protagonisti del mercato. Questo approfondimento tematico è stato pensato per chi vuole scoprire tutti i segreti del nuovo sistema [...]