Чем больше запчастей, тем больше точек для отказа :)
Авторизация по сертификату вносит в процесс потенциально неограниченное, и даже не поддающееся выяснению количество третьих игроков. Тех, кто "проверял" "личность" носителя, писал код, поддерживал родительские сертификаты и т.д.
Отказ этого третьего звена (софтверный ли, или путём коррупции или социального инженеринга) -- лишь вопрос времени. Что, в общем, мы и наблюдаем.
Comments 8
Reply
Reply
Reply
Reply
Сегодня умение придумать и запомнить длинный и сложный пароль -- это то же самое.
Увы, доступно не всем, отсюда факапы и попытки вообще запретить пароли.
Reply
Все вопросы решает авторизация по сертификатам, но увы - для интеллектуального большинства это слишком сложно.
Reply
Сертификаты минимум один раз уязвимы-при выписывании.
Reply
Авторизация по сертификату вносит в процесс потенциально неограниченное, и даже не поддающееся выяснению количество третьих игроков. Тех, кто "проверял" "личность" носителя, писал код, поддерживал родительские сертификаты и т.д.
Отказ этого третьего звена (софтверный ли, или путём коррупции или социального инженеринга) -- лишь вопрос времени. Что, в общем, мы и наблюдаем.
Reply
Leave a comment