Аутентификация в вебе. История развития

Поділитися
Вставка
  • Опубліковано 27 гру 2021
  • Первые пароли появились, когда никакого веба ещё не существовало. Уже тогда они плохо работали, а сейчас работают ещё хуже. С каждым годом количество утечек и взломов только увеличивается. Наверняка, у каждого есть знакомый, который потерял доступ к своим учётным записям.
    Что мы, разработчики, можем сделать, чтобы наших пользователей не взламывали? Из доклада вы узнаете:
    - почему пароли плохо работают;
    - что ещё можно использовать для защиты пользователей;
    - в какую сторону движутся технологии аутентификации.

КОМЕНТАРІ • 11

  • @Grumnum
    @Grumnum 2 роки тому +6

    Коротко и всё по делу, большущее спасибо! Очень легко видеть общую картину не вдаваясь в детали.

  • @user-bi4mg9xy4f
    @user-bi4mg9xy4f Рік тому +2

    Интересно рассказывает, спасибо

  • @user-nv3sl7cp4y
    @user-nv3sl7cp4y 2 роки тому +2

    Классный доклад с хорошими и понятными примерами!

  • @user-py7nm1mu2b
    @user-py7nm1mu2b 2 роки тому +2

    Круто)))

  • @arturius1182
    @arturius1182 Рік тому +2

    Доклад хороший, но я позволю себе немного критики: в начале я так и не понял разницы аутентификации, идентификации и авторизации. возможно нужно было примеры этих понять рассказывать прикладными в вебе и только потом аналогии в реальной жизни, а получилось только аналогии реальной жизни.

  • @mariasemenyuk6398
    @mariasemenyuk6398 2 роки тому +1

    Не охвачены недостатки двух последних методов... Безусловно мы все туда движемся, но у этих методов они тоже есть и их будет еще больше, чем популярнее будут становиться эти методы. Потому что это бесконечная борьба между защитой информации и попытками ее заполучить.

    • @AvdeevAD
      @AvdeevAD 2 роки тому +2

      Не охвачены, спасибо за замечание, но я и так в тайминг еле-еле уложился :)

  • @darieandre5598
    @darieandre5598 2 роки тому +1

    Разве капча не защищает от перебора паролей?
    И как насчёт правила "3 ошибки - блокировка?"

    • @AvdeevAD
      @AvdeevAD 2 роки тому +1

      Защищают, конечно. Речь про общий случай.
      Если обратиться к БД с паролями напрямую, то там этих механизмов уже не будет

  • @user-tw7yy1ui6p
    @user-tw7yy1ui6p Рік тому +1

    Выучи слово "случайный". Фу, противно слушать.

    • @vladimircreator
      @vladimircreator 2 місяці тому

      Противно читать такие комментарии. Претензия, которую может только тупой человек предъявить.