Через Mozilla Persona теперь можно идентифицироваться через Gmail

Mozilla добавила поддержку Gmail в систему Persona

Система Mozilla Persona теперь позволяет проводить аутентификацию через Gmail. С помощью новой системы вы сможете заходить на многочисленные интернет-магазины, веб-сервисы и обычные сайты, но при этом Google не сможет отслеживать, какие именно сайты вы посещаете.

Отличительной особенностью Persona стала защита личной информации клиента. Когда пользователи Gmail используют Persona для того, чтобы зайти на сайт, Google и другие крупные веб-сервисы не могут следить за тем, какие именно ресурсы клиент использует. Напомним, что данный сервис также позволяет заходить во внутренние системы сайтов с учетными записями Yahoo. Кроме того Persona предлагает собственную систему аутентификации. Данная разработка повторяет функционал Facebook Connect, но дает больше возможностей по приватности. В будущем Mozilla надеется на то, что Persona станет своеобразной заменой обычных паролей.

 



Persona идентифицирует вас через существующие системы OAuth и OpenID. При этом новая технология, используемая Mozilla под названием Identity Bridging позволяет производить аутентификацию без подтверждения по e-mail. С помощью данной системы вы также можете заходить в систему на телефонах с Firefox OS.

После добавления поддержки Google Mozilla осталось только внедрить в Persona работу с Microsoft Outlook (Hotmail). Однако даже на сегодняшний момент логины Google и Yahoo отвечают за 70-80% всех интерент-пользователей на североамериканских веб-сайтах, так что будущее у Persona кажется безоблачным.

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru