image

"Mozilla BrowserID bedreigt privacy"

dinsdag 19 juli 2011, 09:16 door Redactie, 8 reacties

Het nieuwe identiteitssysteem van Mozilla dat wachtwoorden overbodig maakt, vormt een bedreiging voor de privacy. BrowserID is een nieuw systeem dat internetgebruikers alleen met hun e-mailadres op websites laat inloggen en uiteindelijk gebruikersnamen en wachtwoorden moet vervangen. Het systeem gebruikt asymmetrische cryptografie en digitale handtekeningen om de browser de identiteit van de gebruiker te laten bevestigen. Vervolgens zouden identiteitproviders via het tekenen van een key-e-mail pair voor de identiteit van de gebruiker garant kunnen staan.

Met BrowserID wil Mozilla het aantal te onthouden wachtwoorden verminderen, waardoor het eenvoudiger en veiliger voor gebruikers wordt om op websites in te loggen. Daarnaast wordt het eenvoudiger voor websites om authenticatie features toe te voegen.

Privacy
De Australische privacyexpert Roger Clarke waarschuwt gebruikers voor het systeem, dat volgens hem de privacy bedreigt en niet goed is doordacht. "Het BrowserID initiatief lijkt weer één van de vele en ernstige gebrekkige identiteitsmanagementsystemen, gebouwd rondom digitale handtekeningen en gebaseerd op ondoordachte en privacy-bedreigende aannames over technologie en menselijke behoeften."

Clarke adviseert internetgebruikers dan ook om het systeem van Mozilla te vermijden. "Mensen die hun privacy belangrijk vinden, doen er verstandig aan om gebruikersnamen gebaseerd op e-mailadressen te vermijden. Gebruik grote hoeveelheden e-mailadressen, elk voor een korte periode, verander regelmatig van browser en browser-instellingen, wijzig IP-adres zo vaak als haalbaar en gebruik regelmatig tools voor het verbergen van identiteit en IP-adres."

Reacties (8)
19-07-2011, 09:36 door Anoniem
Maak dit je 67 jarige moeder maar eens wijs. Het browserId is een slim initiatief dat aangemoedigd moet worden ipv afgebrand. Er is altijd een afweging tussen absolute veiligheid/privacy en gebruiksvriendelijkheid. Deze meneer schiet duidelijk door naar één kant.
19-07-2011, 10:01 door Patio
Waarom niet meteen e-mail overbodig maken en gewoon met versleuteld IP-adres inloggen. Veel veiliger en unieker dan met name GMail om over Hotmail maar helemaal te zwijgen...
19-07-2011, 10:09 door Anoniem
tot je pc crashed, nieuwe installatie moet doen en je dus geen weet hebt wat je wachtwoord ook nog meer was....
Of als iemand fysiek toegang tot je pc heeft waarvan je liever niet hebt dat die persoon in je persoonlijke mail zit te neuzen..
19-07-2011, 10:16 door Anoniem
een reactie van Matt Flynn die in de post ook vernoemd had mogen worden! Zoals de eerste reactie zegt is er altijd een afweging tussen veiligheid/privacy en gebruiksvriendelijkheid.
http://360tek.blogspot.com/2011/07/browserid-threat-to-individual-freedom.html
19-07-2011, 11:44 door Anoniem
Dit komt er op neer dat je eigenlijk op alle websites het zelfde wachtwoord gebruikt.
Ik hou het liever op KeePass.
19-07-2011, 14:14 door Anoniem
Ja inderdaad,want zo wordt geloof ik je emailaddres wereldwijd opgeslagen,en kan gebruikt worden door spammers of anderzins.
19-07-2011, 17:18 door spatieman
Door Patio: Waarom niet meteen e-mail overbodig maken en gewoon met versleuteld IP-adres inloggen. Veel veiliger en unieker dan met name GMail om over Hotmail maar helemaal te zwijgen...

en wat als je een WISSELEND ip hebt ?
03-08-2011, 13:23 door Patio
Door spatieman:
Door Patio: Waarom niet meteen e-mail overbodig maken en gewoon met versleuteld IP-adres inloggen. Veel veiliger en unieker dan met name GMail om over Hotmail maar helemaal te zwijgen...

en wat als je een WISSELEND ip hebt ?

Dan heb je hoogstwaarschijnlijk een e-mail-adres van je provider. Veiliger dan die "e-mail-cowboys".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.