Mozilla無(wú)法執行自己的愿景無(wú)法對在線(xiàn)服務(wù)啟用更安全的用戶(hù)身份驗證

2019-12-26 17:33:32    來(lái)源:    作者:

Mozilla在3月7日的博客文章中悄悄宣布,它不再將全職開(kāi)發(fā)人員用于Persona Web身份驗證系統。在我看來(lái),這對于Mozilla及其努力幫助建立更加開(kāi)放和安全的Internet來(lái)說(shuō)是一種真正的恥辱和悲慘的失敗。我最初寫(xiě)過(guò)有關(guān)Persona的文章,當時(shí)它被稱(chēng)為BrowserID(我仍然認為這是一個(gè)更好的名稱(chēng))。Mozilla 從 2011年開(kāi)始談?wù)?BrowserID,該技術(shù)可以使用戶(hù)僅通過(guò)經(jīng)過(guò)驗證的電子郵件地址就可以安全地登錄Web服務(wù)。該經(jīng)過(guò)驗證的電子郵件地址將被安全地驗證并存儲在瀏覽器中。

在2012年,Mozilla 將 BrowserID 重命名為Persona,從而取代了Mozilla的主題技術(shù),該主題技術(shù)以前被稱(chēng)為Personas。

在我看來(lái),Persona一直是個(gè)好主意,但顯然Mozilla不再愿意在基本維護水平上進(jìn)行投資。

Mozilla在其博客文章中表示:“出于多種原因,Persona的采用率低于我們目前的期望。” “但是,我們仍然相信Persona提供了一種獨特而有用的密碼替代方法,并且我們打算為此提供支持。”

作為一種開(kāi)放源代碼的工作,任何人都可以使用Persona,但是如果沒(méi)有Mozilla的推動(dòng),我懷疑它的采用會(huì )取得很大的成功。

自Mozilla在2011年首次提出該想法以來(lái),情況就發(fā)生了變化。重大變化包括FirefoxOS的工作以及Firefox云服務(wù)帳戶(hù)模型,Mozilla現在正在重新分配以前在Persona上工作的工作人員的職責。Firefox Sync技術(shù)提供了在桌面版本和移動(dòng)版本的Firefox之間同步數據的功能。Firefox Sync現在在Mozilla的云服務(wù)工作中擁有自己的帳戶(hù)系統,稱(chēng)為Firefox帳戶(hù)。

Mozilla在其博客文章中指出:“ Firefox帳戶(hù)將來(lái)可能會(huì )使用Persona進(jìn)行電子郵件驗證。”

那么這對Web安全的未來(lái)意味著(zhù)什么?對我而言,這意味著(zhù),無(wú)論好壞,瀏覽器本身都不是經(jīng)過(guò)身份驗證的訪(fǎng)問(wèn)的控制點(diǎn),即使確實(shí)如此。

盡管開(kāi)源項目從未真正消失,但不幸的是,Mozilla擁有數百萬(wàn)美元的收入,卻沒(méi)有足夠的資金來(lái)查看BrowserID / Persona的邏輯結論。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。