Generator losowych haseł w Chrome: pełna kontrola nad tożsamością w rękach Google'a?
Google polubiło system uniwersalnego logowania OpenID, odkąd samo zostało w jego ramach dostawcą tożsamości. Sympatia ta jednak nie była wystarczająco duża, aby zaakceptować loginy wystawiane przez innych dostawców w swoich usługach. Teraz zaś gigant z Mountain View, zdając sobie sprawę, że zanim dorobimy się upowszechnienia takich wygodnych systemów logowania, minie jeszcze więcej czasu, przedstawił nowy pomysł na hasła. Pomysł, który zwiąże nas z Google Chrome tak bardzo, jak tylko można.
Założenia są na pewno bardzo interesujące. Zaawansowany system zarządzania hasłami ma zostać zintegrowany z generatorem silnych, losowych haseł, używanych przy każdym zapisywaniu się przez użytkownika do nowej usługi. Z jednej strony da nam to silniejsze hasła, z drugiej zapobiegnie praktyce wielokrotnego wykorzystywania tych samych haseł, niestety powszechnej wśród internautów i niezwykle ułatwiającej życie cyberprzestępcom.
W dokumencie Password Generation, będącym częścią biblioteki The Chromium Projects, inżynierowie Google wyjaśniają: „długofalowym rozwiązaniem dla problemów wielokrotnego wykorzystania haseł i ich słabości jest logowanie przez przeglądarkę i OpenID. Logowanie przez przeglądarkę jest czymś, co możemy kontrolować, jednak sprawienie, że większość witryn w Sieci zacznie stosować OpenID zajmie nam chwilę”.
Na krótszą metę dobrze by więc było sprawić, że to przeglądarka kontroluje procesy uwierzytelniania. „Obecnie można osiągnąć ten cel przez Password Managera i Browser Sync, ale użytkownicy wciąż znają swoje hasła – więc są podatni na phishing. Jeśli Chrome będzie generowało hasła dla użytkowników, problem zniknie”.
W tym celu Chrome ma otrzymać generator silnych, losowych haseł, który będzie tworzył je automatycznie, jeśli tylko wykryje formularz logowania. Jeśli użytkownicy nie będą znali swoich haseł, to nie będą mogli ich zapomnieć, ani przekazać cyberprzestępcom.
W zasadzie trudno z tymi postulatami się nie zgodzić, ale takie rozwiązanie problemu bezpieczeństwa przynosi liczne problemy związane z usability:
-
System nie będzie raczej działał w witrynach bankowych i im podobnych, gdzie używane są hasła maskowane, albo wymuszana jest niemożliwość zapisania hasła w pamięci przeglądarki.
-
System może okazać się pułapką na użytkownika, który z dziesiątkami, a może i setkami losowo wygenerowanych haseł, nie będzie mógł się przesiąść na Firefoksa, Operę czy Internet Explorera bez wielkich starań w tym celu.
-
Wiele serwisów ma ściśle określone wymogi co do haseł. Niektóre wymagają ciągów o określonej długości, inne przyjmują tylko znaki alfanumeryczne – z pomysłu Google'a nie wynika, jak sobie z tym poradzić.
-
Nawet jeśli Google zaoferuje system zarządzania hasłami zapisanymi przez Chrome, dostępny spoza tej przeglądarki, to uczyni go tylko jeszcze bardziej eksponowanym celem ataków. W dodatku, czy naprawdę chcemy, by Google miało wszystkie nasze hasła do wszystkich serwisów z których korzystamy?
Nie wiadomo, kiedy nowy mechanizm pojawi się w Chrome. My mamy tylko nadzieję, że nie będzie obowiązkowy i wciąż będzie można hasła wpisywać po staremu.
Ze szczegółami możecie zapoznać się tutaj.
źródło: chromium.org
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 jacek2v® 2012-02-16 17:26:33 0
IP: 178.36.45.[...] Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.46 Safari/535.11
#2 Ja2 2012-02-16 18:53:05 0
IP: 90.156.82.[...] Opera/9.80 (Windows NT 6.1; U; pl) Presto/2.10.229 Version/11.61
#3 bozon 2012-02-17 00:20:16 0
IP: 178.218.236.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0.1) Gecko/20100101 Firefox/10.0.1
#4 smitse 2012-02-17 09:52:34 0
IP: 89.174.38.[...] Mozilla/5.0 (X11; Linux i686; rv:2.0.0) Gecko/20100101 Firefox/4.0
#5 adi_82® 2012-02-17 12:13:47 0
IP: 77.253.223.[...] Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.19 (KHTML, like Gecko) Chrome/18.0.1025.11 Safari/535.19
#6 jacek2v® 2012-02-17 13:50:55 0
IP: 178.36.45.[...] Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.56 Safari/535.11
#7 smitse 2012-02-17 15:18:56 0
IP: 89.174.38.[...] Mozilla/5.0 (X11; Linux i686; rv:2.0.0) Gecko/20100101 Firefox/4.0
#8 HM2 2012-02-17 16:16:48 0
IP: 95.48.180.[...] Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.46 Safari/535.11
#9 jacek2v® 2012-02-17 22:06:35 0
IP: 178.36.45.[...] Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/535.11 (KHTML, like Gecko) Chrome/17.0.963.56 Safari/535.11