Mozilla arendajad on katsetuste süsteemi kaudu uue versioonita Firefox 76 ja Firefox 77-beta kasutajate seas uuenduse, mis keelab uue paroolide juurdepääsukinnitusmehhanismi, mida rakendatakse süsteemides, kus ei ole peaparooli. Meenutame, et Firefox 76-s alustas Windowsi ja macOS-i kasutajatele, kellel ei ole peaparooli loodud, paroolide vaatamiseks OS-i autentimisdialooge, milles nõutakse süsteemi mandaadi sisestamist. Pärast süsteemi parooli sisestamist antakse juurdepääs salvestatud paroolidele 5 minutiks, pärast mida tuleb parool uuesti sisestada.
Kogutud telemeetrit näitas ebanormaalselt kõrget autentimisprobleemide taset süsteemi mandaadi kasutamisel, kui prooviti pääseda salvestatud paroolidele. 20% juhtudest ei suutnud kasutajad kinnitust läbida ja ei pääsenud oma salvestatud paroolidele. Tõstatatud on kaks peamist põhjust, mis tõenäoliselt on probleemide allikaks:
- Kasutaja ei pruugi oma süsteemi parooli mäletada või teada, kuna kasutab automaatse sisselogimise seanssi.
- Kuna dialooge ei olnud piisavalt selgelt selgitatud, ei mõista kasutaja, et peab sisestama süsteemi parooli ning proovib sisestada Firefoxi konto parooli, mida kasutatakse seadete sünkroonimiseks seadmete vahel.
Eeldati, et süsteemi autentimine kaitseb mandaate võõraste silmade eest, kui arvuti jääb järelevalveta ja kui brauseris ei ole peaparooli. Tegelikkuses ei suutnud paljud kasutajad oma salvestatud paroolidele ligi pääseda. Arendajad on ajutiselt uue funktsiooni välja lülitanud ja kavatsevad rakendust üle vaadata. Eelkõige plaanivad nad lisada selgema selgituse süsteemi mandaadi sisestamise vajadusest ja keelata dialooge automaatse sisselogimise seadistustes.
Allikas: opennet.ru
