OpenID Foundation: το Sign In with Apple δεν είναι ασφαλές


Το OpenID Foundation, ο οργανισμός που βρίσκεται πίσω από το ανοιχτό πρότυπο OpenID και το αποκεντρωμένο πρωτόκολλο ελέγχου ταυτότητας, δημοσίευσε μια ανοιχτή επιστολή για την Apple σχετικά με την πρόσφατα ανακοινωθείσα λειτουργία “Sign In with Apple” της εταιρείας.

Στην επιστολή, ο οργανισμός αναφέρει ότι η Apple μπορεί να έχει αναπτύξει τη νέα υπηρεσία με την πλατφόρμα του OpenID Connect, αλλά η υλοποίηση του project της εταιρείας από το Cupertino δεν είναι πλήρως συμβατή με το πρότυπο OpenID.

Έτσι: “εκθέτει τους χρήστες σε μεγαλύτερους κινδύνους ασφάλειας και ιδιωτικότητας .”

OpenID Foundation

“Το σημερινό σύνολο διαφορών μεταξύ του OpenID Connect και του Sign In with Apple εκθέτει τους χρήστες σε μεγαλύτερους κινδύνους ασφάλειας και προστασίας προσωπικών δεδομένων”, δήλωσε ο Nat Sakimura, Πρόεδρος του OpenID Foundation.
Το OpenID Foundation με την επιστολή του καλεί την Apple να αναπτύξη μια πλατφόρμα που είναι πλήρως συμβατή με το OpenID

Το OpenID Foundation δημοσίευσε μια λίστα με τις διαφορές μεταξύ του Sign In with Apple και της πλατφόρμας του OpenID Connect, την οποία ο Sakimura προέτρεψε να διαβάσει η Apple.

Το υψηλόβαθμο στέλεχος της OpenID δήλωσε ότι οι διαφορές αυτές δημιουργούν περιττές επιβαρύνσεις στους προγραμματιστές που εργάζονται τόσο με το OpenID Connect όσο και με το Sign in with Apple, οι οποίοι θα πρέπει να υποστηρίζουν δύο διαφορετικά πρότυπα πιστοποίησης και να αντιμετωπίζουν τις ιδιομορφίες του καθενός.

Το OpenID Connect είναι ένα σύγχρονο και πολύ ευρέως υιοθετημένο πρωτόκολλο ταυτότητας που βασίζεται στο πρωτόκολλο OAuth 2.0. Επιτρέπει στους χρήστες να συνδέονται με λογαριασμούς σε υπηρεσίες τρίτων χρησιμοποιώντας μια τυποποιημένη μέθοδο.
Το OpenID Fοundation συμπεριλαμβάνει πάρα πολλά μέλη όπως η Google, η Microsoft, η Cisco, η Oracle, η PayPal και η Akamai, μεταξύ πολλών άλλων.

Όλες αυτές οι εταιρείες υποστηρίζουν το πρότυπο OpenID και κατασκευάζουν προϊόντα που το ακολουθούν πιστά. Η Apple δεν είναι μέλος, αλλά ο Sakimura ζήτησε από την εταιρεία να συμμετάσχει στο OpenID Foundation.

Η εταιρεία επέλεξε όμως να μην ακολουθήσει την πεπατημένη, και ως συνήθως ανέπτυξε το Sign in with Apple μόνη της, με τα παραπάνω αποτελέσματα.

_____________________


Διαβάστε τις Τεχνολογικές Ειδήσεις από όλο τον κόσμο, με την εγκυρότητα του iGuRu.gr

Ακολουθήσετε μας στο Google News iGuRu.gr at Google news


Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Previous Post

Facebook, Instagram, WhatsApp: οι εικόνες δεν εμφανίζονται

Next Post

Windows 10 20H1 build 18932 ISO νέα έκδοση για τους Insiders