QR kód követése böngészőből
Tudtok olyan firefox kiterjesztésről, ami képes QR kódot követni?
Elméletileg ez chrome-hoz működik. Arra vagyok kíváncsi, hogy lehetséges e ma megvalósítani QR kód alapú beléptető rendszert a hagyományos jelszavas megoldások helyett, illetve, hogy mennyire bonyolult mindez...
■ Elméletileg ez chrome-hoz működik. Arra vagyok kíváncsi, hogy lehetséges e ma megvalósítani QR kód alapú beléptető rendszert a hagyományos jelszavas megoldások helyett, illetve, hogy mennyire bonyolult mindez...
Miért kliens oldalon?
Tetszik ez a QR kód alapú azonosítás ötlet, csak azt nem értem, hogy miért függ ez a kliens oldali támogatástól? Nem szerver oldali QR kód olvasó kéne, ami értelmezni tudja a felhasználó által feltöltött QR kódot? Vagy Te hogyan gondoltad ezt megvalósítani kliens oldalon?
Üdv:
Dávid
Még nem volt időm elolvasni a
Szia Inf3rno! Szerintem nem
Szerintem nem volt elhamarkodott a témanyitás! :) Nekem is pont ez tetszett meg benne, mert már régóta nyüglődöm azzal, hogy hogyan lehetne egyedi, de mégis könnyen megjegyezhető jelszavakat választani az egyes szolgáltatásokhoz, hogy egyszerű is legyen és biztonságos is.
A felvetésedet olvasva rögtön az ugrott be, hogy ha egy kvázi egyedi ujjlenyomatot (pl. QR kód) lehetne feltölteni azonosítóként, amit a szerver ellenőrizne, akkor milyen frappánsan meg lehetne oldani ezt a kérdést.
Üdvözlettel:
Dávid
Van pár
Az engem is érdekelne, hogy hogyan használnád ezt beléptetéshez, mert ha valahol megjelenik egy ilyen kód, azt elég könnyű lenyúlni egy gyors fotóval. Persze lehet, hogy én gondolok erre rossz szemszögből.
Ja, találtam közben más
Olvasó
Ennek megfelelően a QR kód szerintem az autentikáció csak egyik részéért lehet felelős, mondjuk ez szolgáltathatja a publikus kulcsot, a titkos kulcsot neked kell megadnod valamilyen más formában.
Challange-response
Mivel egyzser használható kódokról van szó, a másolás itt nem okoz problémát.
Örülök, hogy sikerült
Előadás
Itt ugyan flashben dolgozik, de nem igazán kódközpontú.
Visszaválasz
Én is valami ilyesmire
Miért?
Nem, mármint én nem mobilos
inf3rno, le tudnád írni a
http://corp.galois.com/blog/2
Itt van egy létező megoldás a dologra, aminél mobiltelefonnal lépnek be. Nem olvastam végig, de valószínűleg arról van szó, hogy a felhasználó kap egy egyedi url-t kódoló qr kódot a böngészőjébe, ami mellé már eleve fut egy session, szóval tudja a rendszer, hogy melyik munkamenethez melyik kód tartozik. Ezek után azt lefényképezi a felhasználó a telefonjával, a telefon pedig az url-re elküldi a felh nevet és jelszót a rajta lévő jelszó tárolóból. Innentől kezdve a felhasználó be van jelentkezve, csak annyit kell tennie, hogy frissíti az oldalt, vagy hagyja, hogy valamilyen comet vagy websocket frissítse neki. Ez nem igazán könnyíti meg szerintem a felhasználó dolgát, én legalábbis nem venném elő a mobilomat azért, hogy belépjek egy oldalra, esetleg ha eleve mobillal böngészek az lehet más. Banki rendszereknél nem fogadják el, mert nem mondható két faktoros azonosításnak, mivel csak a mobilod, ami azonosít, azt meg ellophatják.
Amire én gondoltam, az gyakorlatilag ugyanez lenne, csak nem mobillal, hanem a böngészőbe építve, de így utólag átgondolva körülbelül ugyanannyit tudna, mint a böngészőkbe épített jelszó tároló, szóval nagy előnye nem lenne, maximum annyi, hogy nagyon hosszú jelszavakat is meg tudna jegyezni.