Mozilla無法執(zhí)行自己的愿景無法對(duì)在線服務(wù)啟用更安全的用戶身份驗(yàn)證

2019-12-26 17:33:32    來源:    作者:

Mozilla在3月7日的博客文章中悄悄宣布,它不再將全職開發(fā)人員用于Persona Web身份驗(yàn)證系統(tǒng)。在我看來,這對(duì)于Mozilla及其努力幫助建立更加開放和安全的Internet來說是一種真正的恥辱和悲慘的失敗。我最初寫過有關(guān)Persona的文章,當(dāng)時(shí)它被稱為BrowserID(我仍然認(rèn)為這是一個(gè)更好的名稱)。Mozilla 從 2011年開始談?wù)?BrowserID,該技術(shù)可以使用戶僅通過經(jīng)過驗(yàn)證的電子郵件地址就可以安全地登錄Web服務(wù)。該經(jīng)過驗(yàn)證的電子郵件地址將被安全地驗(yàn)證并存儲(chǔ)在瀏覽器中。

在2012年,Mozilla 將 BrowserID 重命名為Persona,從而取代了Mozilla的主題技術(shù),該主題技術(shù)以前被稱為Personas。

在我看來,Persona一直是個(gè)好主意,但顯然Mozilla不再愿意在基本維護(hù)水平上進(jìn)行投資。

Mozilla在其博客文章中表示:“出于多種原因,Persona的采用率低于我們目前的期望。” “但是,我們?nèi)匀幌嘈臥ersona提供了一種獨(dú)特而有用的密碼替代方法,并且我們打算為此提供支持。”

作為一種開放源代碼的工作,任何人都可以使用Persona,但是如果沒有Mozilla的推動(dòng),我懷疑它的采用會(huì)取得很大的成功。

自Mozilla在2011年首次提出該想法以來,情況就發(fā)生了變化。重大變化包括FirefoxOS的工作以及Firefox云服務(wù)帳戶模型,Mozilla現(xiàn)在正在重新分配以前在Persona上工作的工作人員的職責(zé)。Firefox Sync技術(shù)提供了在桌面版本和移動(dòng)版本的Firefox之間同步數(shù)據(jù)的功能。Firefox Sync現(xiàn)在在Mozilla的云服務(wù)工作中擁有自己的帳戶系統(tǒng),稱為Firefox帳戶。

Mozilla在其博客文章中指出:“ Firefox帳戶將來可能會(huì)使用Persona進(jìn)行電子郵件驗(yàn)證。”

那么這對(duì)Web安全的未來意味著什么?對(duì)我而言,這意味著,無論好壞,瀏覽器本身都不是經(jīng)過身份驗(yàn)證的訪問的控制點(diǎn),即使確實(shí)如此。

盡管開源項(xiàng)目從未真正消失,但不幸的是,Mozilla擁有數(shù)百萬美元的收入,卻沒有足夠的資金來查看BrowserID / Persona的邏輯結(jié)論。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。