moonwalker72: (Se Joon)
moonwalker72 ([personal profile] moonwalker72) wrote2014-12-10 07:33 pm
Entry tags:

(no subject)

Будущее без паролей, пароли это больше не модно и не прогрессивно, но мне такое будущее не нравится. Я не хочу чтобы меня каждый хер с горы - сайтовладелец биометрически идентифицировал, такие дела.

Если будет реализован анонимизирующий протокол авторизации, то есть к примеру если процедура валидации закрыта и для меня и для него(сайтовладельца), а только отвечает есть доступ (и список авторизованных для доступа ресурсов) или нет, то я бы согласился. Но встает вопрос о том, кто хозяин того бронированного черного ящика, который авторизует? Вопрос в значительной степени риторический. В "Конце радуг" Винджа такие протоколы подразумевают обмен сертификатами: цепочка доверия для каждого из них имеет наверху кого-то, кому верят все: VeriSign или Банк Швейцарии (это пример из книги). То есть анонимность сохраняется, но вместе с ней есть уровни доверия, каждому из которых соответствует пара сертификатов, которая тем выше к вершине цепочки, чем выше уровень доверия.

И да, сертификат защищен паролем. Срок его жизни (в случае низкого доверия) может быть не более нескольких часов, пароль может даже автогенериться (но не для сертификатов высокого доверия, конечно).

Новые P2P протоколы вроде Ethereum, cheshirenet или Tox как раз предполагают распределенную авторизацию, где каждый сам отвечает доверием. В принципе тут ок и биометрия, потому что она только подтверждает твои права на логин, ты ее не отправляешь за пределы своего компа. Но заходить на чужой сайт по биометрии я не буду.

[identity profile] kostya-h.livejournal.com 2014-12-10 05:29 pm (UTC)(link)
В какой-то мере это было предсказуемо.

[identity profile] moonwalker72.livejournal.com 2014-12-10 05:54 pm (UTC)(link)
То что процедура подносится как "инициатива общественности, open-source сообщества"?

[identity profile] kostya-h.livejournal.com 2014-12-10 06:45 pm (UTC)(link)
По ссылке я этого не заметил. Возможно, был невнимателен.

[identity profile] moonwalker72.livejournal.com 2014-12-10 06:52 pm (UTC)(link)
Да, прошу прощения. Опенсорс мне там действительно почудился - это все чисто корпоративная инициатива. И, боюсь, не обязательно инспирированная правительством.

[identity profile] kostya-h.livejournal.com 2014-12-11 12:12 pm (UTC)(link)
Тут уж и неизвестно, какое из зол лучше. Вот в последней игре для PSP4 Call of Duty прямо-таки дан сценарий "разборок" корпораций добра с американским правительством.