moonwalker72: (Se Joon)
[personal profile] moonwalker72
Будущее без паролей, пароли это больше не модно и не прогрессивно, но мне такое будущее не нравится. Я не хочу чтобы меня каждый хер с горы - сайтовладелец биометрически идентифицировал, такие дела.

Если будет реализован анонимизирующий протокол авторизации, то есть к примеру если процедура валидации закрыта и для меня и для него(сайтовладельца), а только отвечает есть доступ (и список авторизованных для доступа ресурсов) или нет, то я бы согласился. Но встает вопрос о том, кто хозяин того бронированного черного ящика, который авторизует? Вопрос в значительной степени риторический. В "Конце радуг" Винджа такие протоколы подразумевают обмен сертификатами: цепочка доверия для каждого из них имеет наверху кого-то, кому верят все: VeriSign или Банк Швейцарии (это пример из книги). То есть анонимность сохраняется, но вместе с ней есть уровни доверия, каждому из которых соответствует пара сертификатов, которая тем выше к вершине цепочки, чем выше уровень доверия.

И да, сертификат защищен паролем. Срок его жизни (в случае низкого доверия) может быть не более нескольких часов, пароль может даже автогенериться (но не для сертификатов высокого доверия, конечно).

Новые P2P протоколы вроде Ethereum, cheshirenet или Tox как раз предполагают распределенную авторизацию, где каждый сам отвечает доверием. В принципе тут ок и биометрия, потому что она только подтверждает твои права на логин, ты ее не отправляешь за пределы своего компа. Но заходить на чужой сайт по биометрии я не буду.

Date: 2014-12-10 05:29 pm (UTC)
From: [identity profile] kostya-h.livejournal.com
В какой-то мере это было предсказуемо.

Date: 2014-12-10 05:54 pm (UTC)
From: [identity profile] moonwalker72.livejournal.com
То что процедура подносится как "инициатива общественности, open-source сообщества"?

Date: 2014-12-10 06:45 pm (UTC)
From: [identity profile] kostya-h.livejournal.com
По ссылке я этого не заметил. Возможно, был невнимателен.

Date: 2014-12-10 06:52 pm (UTC)
From: [identity profile] moonwalker72.livejournal.com
Да, прошу прощения. Опенсорс мне там действительно почудился - это все чисто корпоративная инициатива. И, боюсь, не обязательно инспирированная правительством.

Date: 2014-12-11 12:12 pm (UTC)
From: [identity profile] kostya-h.livejournal.com
Тут уж и неизвестно, какое из зол лучше. Вот в последней игре для PSP4 Call of Duty прямо-таки дан сценарий "разборок" корпораций добра с американским правительством.

Profile

moonwalker72: (Default)
moonwalker72

2026

S M T W T F S

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 18th, 2026 02:32 pm
Powered by Dreamwidth Studios