IlSoftware.it - Il portale italiano sul software

Ricerca

venerdì 24 maggio


Mozilla: BrowserID, il login senza password è pronto

di Michele Nasi (24/01/2012)


Secondo i responsabili di Mozilla, la tecnologia BrowserID sarebbe ormai talmente matura da essere stata implementata su tutti i siti web gestiti o comunque collegati alla fondazione. BrowserID è una tecnologia che si prefigge, come obiettivo primario, quello di permettere il login su qualunque sito web senza digitare nomi utente e password. L'idea è quella di offrire un meccanismo che sia pienamente compatibile con qualsiasi browser web e che sia capace di operare correttamente su ogni genere di dispositivo mobile. L'unica operazione da compiere, consiste nella verifica dell'indirizzo e-mail specificato. Una volta effettuato tale controllo, si potrà ricorrere a BrowserID per effettuare il login su qualunque sito web supporti tale tecnologia.

Non appena l'utente cliccherà sul pulsante BrowserID, esposto sui siti web che consentono il login utilizzando la tecnologia Mozilla, apparirà una finestra pop-up con la richiesta di specificare l'indirizzo e-mail da usare per l'autenticazione semplificata. Non c'è più bisogno di digitare alcuna password.

I responsabili di Mozilla ricordano i benefici che possono derivare dall'impiego di BrowserID: si ha a che fare con un meccanismo di semplice utilizzo, sicuro (la crittografia a chiave pubblica viene sfruttata per la verifica che l'utente sia effettivamente possessore dell'account di posta specificato), cross-browser, decentralizzato, che guarda al futuro e che è rispettoso della privacy (non espone ai server alcuna informazione circa i siti web visitati).

La tecnologia proposta da Mozilla si presenta come un'alternativa per la più famosa "OpenID", della quale abbiamo più volte parlato in passato (ved., ad esempio, questo nostro articolo).

A testimonianza di quanto in casa Mozilla si creda nel progetto BrowserID, si registra l'adozione di BrowserID da parte delle versioni in inglese di numerosi siti aziendali: Mozilla Apps Developer Preview, Firefox Affiliates, Mozillians, Add-on Builder e Mozilla Developer Network. La società ha poi deciso di pubblicare una serie di istruzioni che spiegano in che modo sia possibile usare BrowserID sui propri siti Internet (ved. questa pagina.

BrowserID è stato inserito da Black Duck Software tra i dieci progetti opensource più promettenti che sono stati presentati nel corso del 2011.

Per usare BrowserID è necessario ovviamente creare un account specificando un indirizzo di posta elettronica valido. Si riceverà un'e-mail di conferma che permetterà di stabilire che chi richiede l'attivazione dell'account BrowserID detenga realmente "la proprietà" dell'indirizzo di posta specificato. A questo punto, non appena si tenterà di effettuare il login su un sito web che usa la soluzione BrowserID, verrà impiegato solo l'indirizzo e-mail ma la password dell'account BrowserID non sarà assolutamente rivelata. Una disamina semplificata del funzionamento di BrowserID è pubblicata a questo indirizzo mentre qui è possibile scoprire cosa accade "dietro le quinte".
Articolo seguente: Linux: un bug nel kernel ed un utente diventa "root"
Articolo precedente: UEFI Secure Boot e Linux: la strada è ancora in salita?
2271 letture
Ultimi commenti
inviato da Michele Nasi > pubblicato il 24/01/2012 11.01.11
No, assolutamente :) Nell'ultima parte dell'articolo ho aggiunto alcune risorse che ti permetteranno di scoprire come funziona "sotto il cofano" BrowserID.
inviato da Zink > pubblicato il 24/01/2012 10.21.50
Come fanno a capire se l'utente è giusto? Consiste in un semplice controllo dell' IP ?


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS