Microsoft и Google задерживают изменение онлайн-аутентификации COVID-19 на данный момент приостановил реальность для всех, включая команды безопасности. И Microsoft, и Google отложили изменение, которое привело бы к повышению безопасности приложений, отключив небезопасный протокол доступа, называемый Basic Authentication. Указано в RFC 2617, Базовая аутентификация - это метод входа приложений в онлайн-сервисы с использованием простой комбинации имени пользователя и пароля, отправляемой в заголовке HTTP. Вы бы использовали его, если вы хотите, чтобы производительное программное обеспечение вашего компьютера синхронизировалось, например, с облачным календарем или службой электронной почты, а не для доступа к веб-приложению вручную через браузер. Базовая аутентификация удобна тем, что ей не нужно, чтобы разработчики кодировали файлы cookie или обрабатывали страницы входа. Вместо этого он просто повторно отправляет учетные данные с каждым HTTP-запросом. Но это небезопасно, поскольку не
Microsoft и Google задерживают изменение онлайн-аутентификации
15 апреля 202015 апр 2020
848
3 мин