Modules pour le navigateur Firefox
  • Extensions
  • Thèmes
    • pour Firefox
    • Dictionnaires et paquetages linguistiques
    • Sites pour les autres navigateurs
    • Modules pour Android
Connexion
Aperçu de PP Authorizer

PP Authorizer par JRF

An ingredient of Privacy-Protected logins or payments. This add-on checks each page to have "A" tags or "INPUT hidden" tags having "pp-authorizer" class and prompts to move to their links. Using in the middle of OAuth makes it more secure.

ExpérimentalExpérimental
0 (0 reviews)0 (0 reviews)
Aucun utilisateurAucun utilisateur
Vous avez besoin de Firefox pour utiliser cette extension
Télécharger Firefox et obtenir l’extension
Télécharger le fichier

Métadonnées de l’extension

Captures d’écran
À propos de cette extension
There is a problem about anonymous authentication.

By allowing authentication providers to authenticate other Internet shops or bulletin board sites, it is possible to reduce the privacy information that Internet shops or bulletin board sites must keep. It is an advantage that users can use Internet stores or bulletin boards even with lower reliability. This can realize "anonymous login (privacy protected login)" or "anonymous payment (privacy protected payment)".

At this time, processing needs to flow from the bulletin board etc. to the authentication provider, but there is a danger of impersonation in redirecting from a site that must be less reliable to a more reliable site.

In order to prevent this impersonation, protocol should not permit automatic redirection from a site of lower reliability to a site of higher reliability, and if the site of lower reliability desires manual redirection, a message that indicates that effect should be displayed on the page, and the remaining necessity is only to have a bookmarklet or add-on that follows the link after checking that the link included in the page is correct.

Such an add-on is this PP Authorizer.

(However, there will be no page that supports the PP Authorizer for the time being. Then what should we do? You can use the PP Interrupter (or the PP Interrupter Lite for Android) which realizes similar operation in a point that you have to click on an icon in the address bar before authentication.)

The author of this add-on wishes that such functions are installed as standard on browsers, and that all sites stop the automatic redirection as described above. This add-on includes Twitter and Hatena as authentication providers from the beginning, and other authorities ... such as bank associations ... can donate much donations to browser developers so that their authentication provider information will be included from the beginning. The author is dreaming that browser developers acquire abundant development funds thereby.


匿名的な認証については問題がある。

インターネット店舗や掲示板サイトの認証を他の認証プロバイダにまかせることで、インターネット店舗や掲示板サイトが保たせなければならないプライバシー情報をより少なくできる。インターネット店舗や掲示板がより低い信頼度でもユーザーが利用できるのがメリットとなる。「匿名的なログイン(プライバシーが保護されたログイン)」または「匿名的な支払い(プライバシーが保護された支払い)」をそれによって実現できるのだ。

このとき、掲示板等から認証プロバイダへ処理が流れる必要があるわけだが、より低い信頼度であるはずのサイトからより高い信頼度のサイトにリダイレクトするのには、なりすましの危険がある。

このなりすましを防止するには、より低い信頼度のサイトから高い信頼度のサイトへの自動的なリダイレクトを許さず、より低い信頼度のサイトがリダイレクトを望むときは、その旨をページに表示して、そのページに含まれたリンクが正しいものであることをチェックした上でそのリンクを辿るようなブックマークレットまたはアドオンがあればよい。

そのようなアドオンが、この PP Authorizer である。

(ただし、PP Authorizer に対応するページは当分の間ないであろう。では、どうするか? 認証の前でアドレスバーのアイコンをクリックしなければならないという点で、似た操作を実現する PP Interrupter (または Android 用にPP Interrupter Lite) を使うのが一案である。)

このアドオンの作者は、このような機能がブラウザに標準搭載され、すべてのサイトが上記のような自動的なリダイレクトをやめることを望んでいる。このアドオンには認証プロバイダとして Twitter と Hatena が最初から入っているが、最初から入っているプロバイダをさらに増やすことを望む組織…例えば銀行協会…などから寄付を募り、ブラウザの開発資金が潤沢になればと作者は夢想している。
Noté 0 par 1 personne
Connectez-vous pour noter cette extension
Il n’y a aucune note pour l’instant

Le nombre d’étoiles est enregistré

5
0
4
0
3
0
2
0
1
0
Aucune critique pour l’instant
Autorisations et donnéesEn savoir plus

Autorisations nécessaires :

  • Vous afficher des notifications
  • Accéder aux onglets du navigateur
  • Accéder à vos données pour tous les sites web
Plus d’informations
Liens du module
  • Page d’accueil
  • Site d’assistance
Version
0.12resigned1
Taille
29,68 Ko
Dernière mise à jour
il y a un an (25 avr. 2024)
Catégories associées
  • Sécurité et vie privée
Licence
BSD 2-Clause "Simplified" License
Historique des versions
  • Voir toutes les versions
Ajouter à la collection
Signaler ce module
Plus de modules créés par JRF
  • Il n’y a aucune note pour l’instant

  • Il n’y a aucune note pour l’instant

  • Il n’y a aucune note pour l’instant

  • Il n’y a aucune note pour l’instant

  • Il n’y a aucune note pour l’instant

  • Il n’y a aucune note pour l’instant

Aller à la page d’accueil de Mozilla

Modules complémentaires

  • À propos
  • Blog des modules complémentaires Firefox
  • Atelier sur les extensions
  • Pôle développeur
  • Politiques à destination des développeurs
  • Blog de la communauté
  • Forum
  • Signaler un problème
  • Guide de revue

Navigateurs

  • Desktop
  • Mobile
  • Enterprise

Produits

  • Browsers
  • VPN
  • Relay
  • Monitor
  • Pocket
  • Bluesky (@firefox.com)
  • Instagram (Firefox)
  • YouTube (firefoxchannel)
  • Confidentialité
  • Cookies
  • Mentions légales

Sauf mention contraire, le contenu de ce site est disponible sous licence Creative Commons Attribution Share-Alike v3.0 ou toute version supérieure.