Mozilla прекращает развитие сервиса идентификации Persona

Mozilla отстраняется от дальнейшего развития распределённого сервиса идентификации пользователей Persona и передаёт проект в руки сообщества. При этом работа существующих сервисов на базе Persona, а также поддержка текущей кодовой базы, будет сохранена, по крайней мере в 2014 году. Расширение функциональности проекта будет зависеть от наличие интереса к технологиям Persona со стороны независимых участников сообщества. Ранее занимавшиеся Persona трудоустроенные в Mozilla разработчики будут переключены на развитие других проектов, таких как Firefox Accounts и Sync.

----------------------------

В сервисе аутентификации Mozilla Persona выявлены проблемы с безопасностью

В сервисе аутентификации Mozilla Persona выявлены проблемы с безопасностьюВ развиваемом проектом Mozilla распределённом сервисе идентификации пользователей Persona выявлена уязвимость, позволяющая злоумышленнику подделать факт верификации email и выполнить вход от имени любого адреса сервисов Gmail и Yahoo Mail, для которых поддерживается использование OpenID для подтверждения валидности пользователя. Уязвимость была выявлена в рамках программы "Bug Bounty Program" и не была публично оглашена до устранения проблемы. Persona позволяет пользователям авторизоваться на любом веб-сайте, используя email, который должн быть предварительно подтверждён владельцем, для чего в том числе поддерживается использование протокола OpenID.

Ключевые теги: OpenID, Mozilla, persona, auth

----------------------------

Mozilla анонсировала обновленный аналог OpenID

Mozilla анонсировала обновленный аналог OpenIDНа Вебтуне уже несколько раз публиковались новости об аналоге OpenID от Mozilla, который получил название BrowserID. Проект достаточно интересный, и сейчас команда Mozilla активно работает над его улучшением и развитием. На днях команда представила обновленный проект. Фактически, разработчики Mozilla создали новый сервис на основе BrowserID, назвав его Persona. Этот сервис позволяет пользователю идентифицироваться на любом сайте (где поддерживается такая технология, само собой). В качестве основного идентификатора используется адрес электронной почты пользователя.

Вот некоторые улучшения, которые были добавлены разработчиками:

----------------------------