Gipugngan sa Mozilla ang dugang nga pag-authenticate alang sa mga sistema nga wala’y master password

Ang mga developer sa Mozilla nga wala maghimo usa ka bag-ong pagpagawas pinaagi sa sistema sa eksperimento giapod-apod Taliwala sa mga tiggamit sa Firefox 76 ug Firefox 77-beta, usa ka update nga nagpugong sa bag-ong mekanismo sa pagkumpirma sa pag-access sa mga na-save nga password, nga gigamit sa mga sistema nga walay master password. Pahinumdoman ka namo nga sa Firefox 76, alang sa mga tiggamit sa Windows ug macOS nga walay master password set, aron matan-aw ang mga password nga na-save sa browser, usa ka OS authentication dialog nagsugod sa pagpakita, nga nagkinahanglan sa pagsulod sa mga kredensyal sa sistema. Pagkahuman sa pagsulod sa password sa sistema, ang pag-access sa mga na-save nga password gihatag sa 5 minuto, pagkahuman kinahanglan nga isulod pag-usab ang password.

Ang nakolekta nga telemetry nagpakita sa usa ka abnormal nga taas nga lebel sa mga problema sa pag-authenticate gamit ang mga kredensyal sa sistema sa pagsulay sa pag-access sa mga password nga gitipigan sa browser. Sa 20% sa mga kaso, ang mga tiggamit wala makakompleto sa pag-verify ug wala maka-access sa ilang mga na-save nga password. Duha ka pangunang rason ang giila nga lagmit maoy tinubdan sa mga problema nga mitungha:

  • Mahimong dili mahinumduman o mahibal-an sa user ang ilang password sa sistema tungod kay naggamit sila usa ka sesyon sa awtomatikong pag-login.
  • Tungod sa dili igo nga tin-aw nga mga pagpatin-aw sa diyalogo, ang user wala makasabut nga siya kinahanglan nga mosulod sa password sa sistema ug mosulay sa pagsulod sa password alang sa Firefox Account nga gigamit sa pag-synchronize sa mga setting tali sa mga device.

Gituohan nga ang pag-authenticate sa sistema manalipod sa mga kredensyal gikan sa pag-prying sa mga mata kung ang kompyuter gibiyaan nga wala maatiman kung ang usa ka master nga password wala gibutang sa browser. Sa tinuud, daghang mga tiggamit ang wala maka-access sa ilang gitipig nga mga password. Ang mga nag-develop temporaryo nga nagpugong sa bag-ong bahin ug nagtinguha nga susihon ang pagpatuman. Sa partikular, nagplano sila nga magdugang usa ka mas klaro nga paghulagway sa kinahanglanon sa pagsulod sa mga kredensyal sa sistema ug pag-disable sa dialog alang sa mga pag-configure nga adunay awtomatikong pag-login.

Source: opennet.ru

Idugang sa usa ka comment