<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В сервисе аутентификации Mozilla Persona выявлены проблемы с...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html</link>
    <description>В развиваемом проектом Mozilla распределённом сервисе идентификации пользователей Persona выявлена (https://blog.mozilla.org/security/2013/10/02/bug-bounty-program-finds-and-helps-resolve-security-vulnerability-in-persona/) уязвимость, позволяющая злоумышленнику подделать факт верификации email и выполнить вход от имени любого адреса сервисов Gmail и Yahoo Mail, для которых поддерживается использование OpenID  для подтверждения валидности пользователя.  Уязвимость была выявлена в рамках программы &quot;Bug Bounty Program&quot; и не была публично оглашена до устранения проблемы. Persona позволяет пользователям авторизоваться на любом веб-сайте, используя email, который должн быть предварительно подтверждён владельцем, для чего в том числе поддерживается использование протокола OpenID. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Причина уязвимости кроется (https://blog.mozilla.org/security/2013/10/02/learning-from-a-recent-security-vulnerability-in-persona/) в особенностях верификации с использованием OpenID и проявляется только для сервисов, для которых по</description>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (AnonuS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#16</link>
    <pubDate>Thu, 03 Oct 2013 23:05:01 GMT</pubDate>
    <description>&amp;gt; Бугага хацкер получит доступ к используемым и сохранённым темам лисы и будет &lt;br&gt;&amp;gt; их менять, или подсунет тему с рекламой :)) &lt;br&gt;&amp;gt; ИМХО!, начиная с переработанного интерфейса ff7+, который прекрасно смотрится с системной &lt;br&gt;&amp;gt; темой, по крайней мере у меня с qtcurve, эту перделку, не &lt;br&gt;&amp;gt; то что можно, а нужно давно было выкинуть!&lt;br&gt;&lt;br&gt;Илюха, ты блин такой жуткий экстремист: &quot;перделку&quot;, &quot;выкинуть!&quot;&lt;br&gt;&lt;br&gt;Напиши им письмо, мол так и так, я Илюха с Опеннета, требую немедленно все &quot;перделки&quot; выкинуть, ибо не согласен я. О результатах потом нам поведаешь. А вдруг они и в самом деле пойдут тебе на встречу и таки повыкинут их.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (AnonuS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#15</link>
    <pubDate>Thu, 03 Oct 2013 23:00:38 GMT</pubDate>
    <description>&amp;gt; Так тут больше не Mozilla виновата, а кривые валидаторы входных данных в &lt;br&gt;&amp;gt; сервисах и либах.&lt;br&gt;&lt;br&gt;А кого это по большому счёту чешет ? Мозилка сервис свой не обезопасила как следует, ну, теперь-то у них глаза откроются, придумают чего-нибудь.&lt;br&gt;</description>
</item>

<item>
    <title>:( (AnonuS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#14</link>
    <pubDate>Thu, 03 Oct 2013 22:59:06 GMT</pubDate>
    <description>Элегантно, даже.&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#13</link>
    <pubDate>Thu, 03 Oct 2013 09:32:23 GMT</pubDate>
    <description>Это судьба&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#12</link>
    <pubDate>Thu, 03 Oct 2013 09:30:26 GMT</pubDate>
    <description>Нормальный человек, если попадет в сервис с чужого аккаунта, сразу перелогинится&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (rshadow)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#11</link>
    <pubDate>Thu, 03 Oct 2013 09:12:46 GMT</pubDate>
    <description>мда, студенческая поделка, сразу видно&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#10</link>
    <pubDate>Thu, 03 Oct 2013 07:12:02 GMT</pubDate>
    <description>Лох!&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#9</link>
    <pubDate>Thu, 03 Oct 2013 03:41:58 GMT</pubDate>
    <description>Дети Индиго... они такие&lt;br&gt;</description>
</item>

<item>
    <title>В сервисе аутентификации Mozilla Persona выявлены проблемы с... (ILYA INDIGO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91976.html#8</link>
    <pubDate>Wed, 02 Oct 2013 21:26:59 GMT</pubDate>
    <description>&amp;gt; Бывшие &amp;#171;Personas&amp;#187; теперь называются &amp;#171;темами&amp;#187;, а &amp;#171;Persona&amp;#187; &lt;br&gt;&amp;gt; &amp;#8212; это бывший &amp;#171;BrowserID&amp;#187;.&lt;br&gt;&lt;br&gt;Спасибо, не знал.&lt;br&gt;</description>
</item>

</channel>
</rss>
