Mozilla a dezactivat autentificarea suplimentară pentru sistemele fără o parolă principală

Dezvoltatorii Mozilla fără a crea o nouă versiune prin intermediul sistemului de experimentare distribuite Printre utilizatorii Firefox 76 și Firefox 77-beta, o actualizare care dezactivează noul mecanism de confirmare a accesului la parolele salvate, folosit pe sistemele fără parolă principală. Să vă reamintim că în Firefox 76, pentru utilizatorii Windows și macOS fără o parolă principală setată, pentru a vizualiza parolele salvate în browser, a început să apară un dialog de autentificare a sistemului de operare, care necesită introducerea acreditărilor de sistem. După introducerea parolei de sistem, accesul la parolele salvate este oferit timp de 5 minute, după care parola va trebui reintrodusă.

Telemetria colectată a arătat un nivel anormal de ridicat de probleme de autentificare folosind acreditările de sistem atunci când încercarea de a accesa parolele stocate în browser. În 20% din cazuri, utilizatorii nu au putut finaliza verificarea și nu au putut accesa parolele salvate. Au fost identificate două motive principale care sunt probabil sursa problemelor care au apărut:

  • Este posibil ca utilizatorul să nu-și amintească sau să nu cunoască parola de sistem deoarece utilizează o sesiune de autentificare automată.
  • Din cauza explicațiilor insuficient de clare din dialog, utilizatorul nu înțelege că trebuie să introducă parola sistemului și încearcă să introducă parola pentru Contul Firefox folosit pentru sincronizarea setărilor între dispozitive.

S-a presupus că autentificarea sistemului ar proteja acreditările de privirile indiscrete dacă computerul era lăsat nesupravegheat dacă nu era setată o parolă principală în browser. De fapt, mulți utilizatori nu au putut să-și acceseze parolele salvate. Dezvoltatorii au dezactivat temporar noua caracteristică și intenționează să revizuiască implementarea. În special, intenționează să adauge o descriere mai clară a cerinței de a introduce acreditările de sistem și să dezactiveze dialogul pentru configurațiile cu autentificare automată.

Sursa: opennet.ru

Adauga un comentariu