Mozilla telah melumpuhkan pengesahan tambahan untuk sistem tanpa kata laluan induk

Pembangun Mozilla tanpa membuat keluaran baharu melalui sistem percubaan diedarkan Di kalangan pengguna Firefox 76 dan Firefox 77-beta, kemas kini yang melumpuhkan mekanisme baharu untuk mengesahkan akses kepada kata laluan yang disimpan, digunakan pada sistem tanpa kata laluan induk. Biar kami ingatkan anda bahawa dalam Firefox 76, untuk pengguna Windows dan macOS tanpa set kata laluan induk, untuk melihat kata laluan yang disimpan dalam penyemak imbas, dialog pengesahan OS mula muncul, yang memerlukan kemasukan kelayakan sistem. Selepas memasukkan kata laluan sistem, akses kepada kata laluan yang disimpan disediakan selama 5 minit, selepas itu kata laluan perlu dimasukkan semula.

Telemetri yang dikumpul menunjukkan masalah pengesahan tahap tinggi yang luar biasa menggunakan kelayakan sistem apabila cuba mengakses kata laluan yang disimpan dalam penyemak imbas. Dalam 20% kes, pengguna tidak dapat melengkapkan pengesahan dan tidak dapat mengakses kata laluan mereka yang disimpan. Dua sebab utama telah dikenal pasti yang berkemungkinan menjadi punca masalah yang timbul:

  • Pengguna mungkin tidak mengingati atau mengetahui kata laluan sistem mereka kerana mereka menggunakan sesi log masuk automatik.
  • Oleh kerana penjelasan yang tidak cukup jelas dalam dialog, pengguna tidak faham bahawa dia perlu memasukkan kata laluan sistem dan cuba memasukkan kata laluan untuk Akaun Firefox yang digunakan untuk menyegerakkan tetapan antara peranti.

Diandaikan bahawa pengesahan sistem akan melindungi kelayakan daripada mengintip jika komputer dibiarkan tanpa pengawasan jika kata laluan induk tidak ditetapkan dalam penyemak imbas. Malah, ramai pengguna tidak dapat mengakses kata laluan mereka yang disimpan. Pembangun telah melumpuhkan ciri baharu buat sementara waktu dan berhasrat untuk menyemak pelaksanaannya. Khususnya, mereka merancang untuk menambah penerangan yang lebih jelas tentang keperluan untuk memasukkan bukti kelayakan sistem dan melumpuhkan dialog untuk konfigurasi dengan log masuk automatik.

Sumber: opennet.ru

Tambah komen