„Mozilla“ išjungė papildomą autentifikavimą sistemoms be pagrindinio slaptažodžio

„Mozilla“ kūrėjai nesukurdami naujos leidimo per eksperimentavimo sistemą platinami Tarp „Firefox 76“ ir „Firefox 77-beta“ naudotojų yra naujinimas, kuris išjungia naują prieigos prie išsaugotų slaptažodžių patvirtinimo mechanizmą, naudojamą sistemose be pagrindinio slaptažodžio. Priminsime, kad „Firefox 76“ „Windows“ ir „MacOS“ naudotojams, neturintiems pagrindinio slaptažodžio, norint peržiūrėti naršyklėje išsaugotus slaptažodžius, pradėjo atsirasti OS autentifikavimo dialogo langas, reikalaujantis įvesti sistemos kredencialus. Įvedus sistemos slaptažodį, prieiga prie išsaugotų slaptažodžių suteikiama 5 minutėms, po to slaptažodį reikės įvesti dar kartą.

Surinkta telemetrija parodė neįprastai aukštą autentifikavimo problemų lygį naudojant sistemos kredencialus, kai bandoma pasiekti naršyklėje saugomus slaptažodžius. 20 % atvejų vartotojai negalėjo užbaigti patvirtinimo ir negalėjo pasiekti savo išsaugotų slaptažodžių. Buvo nustatytos dvi pagrindinės priežastys, kurios greičiausiai yra kilusių problemų šaltinis:

  • Vartotojas gali neprisiminti arba nežinoti savo sistemos slaptažodžio, nes naudoja automatinio prisijungimo seansą.
  • Dėl nepakankamai aiškių paaiškinimų dialogo lange vartotojas nesupranta, kad jam reikia įvesti sistemos slaptažodį ir bando įvesti Firefox paskyros slaptažodį, naudojamą nustatymams tarp įrenginių sinchronizuoti.

Buvo manoma, kad sistemos autentifikavimas apsaugotų kredencialus nuo smalsių akių, jei kompiuteris būtų paliktas be priežiūros, jei naršyklėje nenustatytas pagrindinis slaptažodis. Tiesą sakant, daugelis vartotojų negalėjo pasiekti savo išsaugotų slaptažodžių. Kūrėjai laikinai išjungė naująją funkciją ir ketina peržiūrėti jos įgyvendinimą. Visų pirma, jie planuoja pridėti aiškesnį reikalavimo įvesti sistemos kredencialus ir išjungti dialogo langą konfigūracijose su automatiniu prisijungimu.

Šaltinis: opennet.ru

Добавить комментарий