Přejít k navigační liště

Zdroják » Zprávičky » BrowserID: OpenID killer, nebo plácnutí do vody?

BrowserID: OpenID killer, nebo plácnutí do vody?

Zprávičky Různé

Nálepky:

Se zajímavou myšlenkou přišel Identity TeamMozilla Labs. Jejich návrh nese název BrowserID a měl by usnadnit přihlašování na různé weby pouze pomocí mailové adresy, která je ověřena při prvním přihlášení. Jedná se zatím jen o návrh, který jistě dozná změn, ale mohl by být zajímavou (a především jednoduchou) alternativou k OpenID.

Komentáře

Odebírat
Upozornit na
guest
4 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
bauglir
František Kučera

A proč jednoduše nepoužít klientské certifikáty?

Petr

No blbý na certifikátech je to, že je musíte tahat s sebou všude tam, kde se chcete přihlásit.

Joelp

Už jsem několikrát uvažoval o jejich použití, ale zatím jsem nikde nenašel nic, co by mi pomohlo s implementací.

Nevíš o něčem?

Proč vám model napíše Python, i když jste si řekli o Rust

AI
Komentáře: 0
Výkonnostní propast mezi Pythonem a ostatními jazyky se za poslední rok a půl skoro zavřela. Dnešní modely zvládají Rust i Go srovnatelně dobře. Když jim ale volbu necháte, sáhnou stejně po Pythonu. A u knihoven je to ještě výraznější: mezi funkčně srovnatelnými balíčky je až 84procentní rozdíl v kvalitě generovaného kódu. Proč to tak je a co s tím.

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.