OpenID Foundation: το Sign In with Apple δεν είναι ασφαλές

Το OpenID Foundation, ο οργανισμός που βρίσκεται πίσω από το ανοιχτό πρότυπο OpenID και το αποκεντρωμένο πρωτόκολλο ελέγχου ταυτότητας, δημοσίευσε μια ανοιχτή επιστολή για την Apple σχετικά με την πρόσφατα ανακοινωθείσα λειτουργία “Sign In with Apple” της εταιρείας.

Στην επιστολή, ο οργανισμός αναφέρει ότι η Apple μπορεί να έχει αναπτύξει τη νέα υπηρεσία με την πλατφόρμα του OpenID Connect, αλλά η υλοποίηση του project της εταιρείας από το Cupertino δεν είναι πλήρως συμβατή με το πρότυπο OpenID.

Έτσι: “εκθέτει τους χρήστες σε μεγαλύτερους κινδύνους ασφάλειας και ιδιωτικότητας .”

OpenID Foundation

“Το σημερινό σύνολο διαφορών μεταξύ του OpenID Connect και του Sign In with Apple εκθέτει τους χρήστες σε μεγαλύτερους κινδύνους ασφάλειας και προστασίας προσωπικών δεδομένων”, δήλωσε ο Nat Sakimura, Πρόεδρος του OpenID Foundation.
Το OpenID Foundation με την επιστολή του καλεί την Apple να αναπτύξη μια πλατφόρμα που είναι πλήρως συμβατή με το OpenID

Το OpenID Foundation δημοσίευσε μια λίστα με τις διαφορές μεταξύ του Sign In with Apple και της πλατφόρμας του OpenID Connect, την οποία ο Sakimura προέτρεψε να διαβάσει η Apple.

Το υψηλόβαθμο στέλεχος της OpenID δήλωσε ότι οι διαφορές αυτές δημιουργούν περιττές επιβαρύνσεις στους προγραμματιστές που εργάζονται τόσο με το OpenID Connect όσο και με το Sign in with Apple, οι οποίοι θα πρέπει να υποστηρίζουν δύο διαφορετικά πρότυπα πιστοποίησης και να αντιμετωπίζουν τις ιδιομορφίες του καθενός.

Το OpenID Connect είναι ένα σύγχρονο και πολύ ευρέως υιοθετημένο πρωτόκολλο ταυτότητας που βασίζεται στο πρωτόκολλο 2.0. Επιτρέπει στους χρήστες να συνδέονται με λογαριασμούς σε τρίτων χρησιμοποιώντας μια τυποποιημένη μέθοδο.
Το OpenID Fοundation συμπεριλαμβάνει πάρα πολλά μέλη όπως η Google, η , η Cisco, η Oracle, η PayPal και η Akamai, μεταξύ πολλών άλλων.

Όλες αυτές οι εταιρείες υποστηρίζουν το πρότυπο OpenID και κατασκευάζουν τα που το ακολουθούν πιστά. Η Apple δεν είναι μέλος, αλλά ο Sakimura ζήτησε από την εταιρεία να συμμετάσχει στο OpenID Foundation.

Η εταιρεία επέλεξε όμως να μην ακολουθήσει την πεπατημένη, και ως συνήθως ανέπτυξε το Sign in with Apple μόνη της, με τα παραπάνω .

_____________________

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).