Berta Sándor

Ismét előtérbe kerülhet az OpenID

Az OpenID nevű program az online világban jól ismert regisztrációs káosznak akar véget vetni. Segítségével a felhasználóknak nem kellene számtalan helyen regisztrálniuk magukat, elegendő lenne egyetlen helyen jelentkezniük. A projekt az elmúlt hónapokban némileg feledésbe merült, azonban most úgy tűnik, ismét erőre kapott.

Milyen egyszerű is lenne egyetlen regisztrációval böngészni az egész világhálón. Egyszerűsége nagyszerű, ennek ellenére az OpenID, de a hasonló elvre épülő Microsoft Passport rendszer sem igazán terjedt el. Ennek oka, hogy sok felhasználó aggódott a személyes adatok ilyen mértékű felhalmozódása miatt, másrészt a cégek sem szívesen osztják meg másokkal a náluk tárolt információkat.

A Brad Fitzpatrick amerikai programozó által kifejlesztett OpenID annak ellenére sem tudott elterjedni, hogy minden felhasználó maga választhatja ki, hogy az adatait melyik szolgáltatóra bízza. A program arra mindenesetre jó volt, hogy egyre több "identitás-szolgáltató" jelent meg a piacon, jelenleg például már az AOL 63 millió ügyfelének is elérhető OpenID szolgáltatás. Egyetlen regisztrációval bárki hozzáférhet például a fórumokhoz és más tartalmakhoz. Az adatokat nem a fórumok működtetői, hanem az AOL tárolja, az üzemeltető csak azt látja, hogy a megadott név és jelszó helyes vagy sem.

Az OpenID előnye egyben a hátránya is, hiszen ha valaki megszerez egy felhasználói nevet és jelszót, számtalan rendszerhez férhet hozzá. Ugyanakkor az is biztos, hogy egyszerűbb egyetlen felhasználói nevet és jelszót letiltatni, mint többet. "Az OpenID segítségével felépíthetem a jó hírnevemet és így bárki számos szolgáltatást használhat egyszerre, meglátogatható a YouTube vagy éppen a Google oldala is, igénybe vehetők a legkülönbözőbb szolgáltatások" - nyilatkozta Boris Erdmann, az Xlogon OpenID szolgáltatást üzemeltető 4commerce Technologies cég munkatársa.

Az Xlogon is egy úgynevezett identitás-szolgáltató, ahol a regisztráció után minden felhasználó megkapja a maga látogatói kártyáját. Ezen számos információ olvasható az illető személyről, beleértve a kedvenc ételét, italát, zenéjét, fotóit stb. Erdmann szerint mindenki akár különböző profilokat is létrehozhat, az egyik lehet például a hobbi látogatói kártyája, a másik az üzleti. A szakemberek szerint az OpenID-nek pont az üzleti életben lehet nagy jövője. Ezt támasztja alá, hogy a Sun Microsystems például a múlt héten jelentette be, hogy támogatja a projektet és az OpenID-rendszereket. A Sun vezeti a Liberty Alliance nevű konzorciumot, amely jelenleg saját azonosítási megoldáson dolgozik. Vagyis a bejelentés mindenképpen figyelemre méltó.

A tervek szerint a jövőben a vállalat minden munkatársa rendelkezni fog OpenID-azonosítóval, hogy így segítsék elő az üzleti partnereik számára az alkalmazottak felismerését. Ráadásul így egy Sun dolgozó, akár a cég számlájára is vehet repülőjegyet, anélkül, hogy el kell látogatnia egy utazási irodába. Van azonban egy komoly probléma. Egyre több cég akar OpenID-szolgáltató lenni, miközben az OpenID-t jelenleg csupán mintegy 200 weboldal támogatja, igaz ezek között megtalálható többek között a Netscape.com is.

Nem véletlenül dolgozik gőzerővel a szabvány továbbfejlesztésén az OpenID Alapítvány. A tervek szerint így a jövőben a megoldás már akár az online vásárlásoknál is nagy szerepet kaphatna és a szolgáltatók ellenőrizhetnék a megadott adatok valódiságát is. Az adatvédelmi szakemberek azonban az adatok felhalmozódásától tartanak, hiszen így egy szolgáltató nemcsak az ügyfél nevét, címét tudná, de azt is, hogy miket vásárol a világhálón, mik érdeklik és az utóbbi információk néhány cégnek sok pénzt megérnek.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Garrett27 #17
    "...akkor mi bajotok van vele ?" Mondd csak, elolvastál már EGYETLEN ilyen, id. "harmadik félnek nem adjuk ki az adatokat..." szerződést is? Nem hiszem....ugyanis ha oly sokat regisztrálsz, hogy már nem bírod szusszal, akkor nincs naon időd azokat is elolvasni, meglepődnél, néha milyen agyafúrt szerződések léteznek a világon...Persze erre azt lehet mondani, hogy már ki miért és hogyan használná fel az adataimat, hogy pl. milyen fórumon hol milyen megnyilvánulással éltem...Erre csak annyit tok mondani, hogy meglepődnél ezen is, vkinek mi mindenre kellenek ezek az adatok!


    AljasGetto:
    "Az kéne még, hogy egy helyen tárolhssam az összes jelszavamat, bankkártya azonosítóimat, és minden személyes adatomat, és akkor sokkal egyszerűbb lesz az életem!!!"

    Ha ez az idő eljön és lesz ilyen kártyád, majd ne csodálkozz, ha egyszer ne adj'isten eltulajdonítja vmilyen kiberkártevő a rajta lévő adatokat, és felhasználja nem éppen törvényes módon őket...
    Az adat védelem pedig - amiről wanek is írt - a bűnmegelőzést is nagyban segíti!
  • Omega #16
    Pedig qrva sokat kell regisztrálni és a jelszavakat el is lehet felejteni, bár ez attól is függ hogy ki milyen oldalakat látogat.
    Ha van előtte adatvédelmi szerződés meg harmadik félnek nem adjuk ki az adatokakat és még mituddom én még mi, akkor mi bajotok van vele ?
    Ha törvény keze elől akartok rejtegetni valamit azt nem interneten kell megosztani másokkal, 1ébként meg ha nem áll fent ilyen probléma engem abszolut nem érdekel ez a műpara adatbiztonság, én tuti csatlakozni fogok ha ez elterjedetté válik.
  • Garrett27 #15
    Általában wanek-kal nem értek egyet, pont a sok kritikája miatt, ami - sokszor alaptalan - ahogy mondani szokás, ízlések és pofonok. Másrészt, ami az eddig írott hozzászólásait tekinti az OpenID-vel kapcsolatos cikkhez, TELJES mértékben egyet értek vele! Nekem egy pénzsóvár cég csak ne statisztikázzon az OpenID és általam lapozgatott fórumokból.

    ProClub: igazad van neked is, sok féle kamera felvesz ma a városokban minket és a felvételek ki tudja, végül is hol kötnek ki, de amiről wanek ír, sztem csak egy módja a részleges védekezésnek, és igaza is van! A városi biztonsági kamera arra hivatott, hogy bűncslekményektől mentesek legyenek az utcák, amíg egy OpenID-féle "útlevél" csak egy jó néhány cég bukszáját akarja feltölteni.

    wanek, osztom a "védelmi rendszered" helyességét...
  • AljasGetto #14
    LOOOOL!!!

    Nekem is azzal megy el az egész napom, hogy 10 percenként látogatok egy-egy újabb regisztrálós helyet, és roppant bosszantó, hogy mindig 5-6 percet kell várnom...


    És különben is, az több tízezer ilyen regisztrált hely, ahol felbukkanok, az már teljesen kézben tarthatatlan.

    Számalmas...
    Az kéne még, hogy egy helyen tárolhssam az összes jelszavamat, bankkártya azonosítóimat, és minden személyes adatomat, és akkor sokkal egyszerűbb lesz az életem!!!
  • wanek #13
    Ismét csak mellébeszélsz, de nekem mindegy. Leírtam, amit akartam, te meg csak használd ezt az openszart.
  • ProClub #12
    Hmm... számoltad már, naponta hány biztonsági kamera vesz föl? Mert ennyi erővel ki se gyere a lakásból. Ha valaki engem globálisan nyilván akar tartani egy URL alapján, amit bármikor kedvemre megváltoztathatok, tegye. Rá fog jönni, hogy az a fajta ember vagyok, aki gyűlöli az agresszív és/vagy agyatlan reklámokat, amik megpróbálják hülyének eladni a vevőt és a minőségi dolgokat szeretem. Ha valaki jó reklámot, jó terméket csinál, annak én leszek az első számú hirdetője. Tessék jó dolgokat alkotni, és akkor összeesküvés-elmélet nélkül is el lesznek adva a dolgok.

    Nem vagyok célfelület reklámoknak, mert a spammereket szép sorban följelentgetem, agyatlan reklámok leperegnek rólam. Nyilván a birka nép, aki azért veszi meg a Pempörsz mosóport, mert a TV-ben azt mondja a néni, hogy pervollal mosva, arra igaz amit mondasz.

    Egyébként aki annyira szereti tudni, hogy mit kedvelek, az olvassa el a honlapomat, sokkal többet tud meg rólam, mint amikor látja, hogy a Weblabor, az SG és az Ingyenweblapok rendszeres látogatója vagyok. (Máshova ugyan hova használnám az OpenID-m...)
  • wanek #11
    Felőlem úgy csinálod, ahogy neked jól esik. Tipikus példája vagy azoknak, akik beveszik azt a maszlagot, hogy "ez neked jó, csak a te érdekedben történik", pedig dehogy. Pontosabban az igaz, hogy a kényelmes, eltespedt felhasználóknak egyszerűbb lesz a dolga, de bejön egy globális nyilvántartó rendszer, ami akár nyomon is tudja követni a szokásaidat. Köszönöm, én _ebből_ nem kérek. Éppen elég az, hogy a szolgáltatóm lenaplóz mindent, amit interneten csinálok, nem kell még egy szereplő.
  • ProClub #10
    Érdekes, az OpenID pont azt küszöböli ki, hogy meg kelljen adni az e-mail címedet, ha szükség lenne rá. Akkor nem értem, mi a probléma vele?

    Ami pedig a naivitást illeti tudom, hogy miket lehet megcsinálni, meg is próbálták egy páran és ki is harapták a fogukat (történetesen spam-történet). A saját domainemhez SPF rekordot tartok fönt és GnuPG-vel aláírt levelezést folytatok. Lehet megpróbálni hamisítani.

    Ami a spamet illeti, szerintem nem a blogoktól van a legnagyobb félnivaló (főleg nem ismerősök blogjaitól). Érdekes történet, hogy regisztráltam egy igen nagy és rózsaszín ingyenes levélszolgáltatónál egy mailcímet, amit annak rendje és módja szerint átirányítottam. Senkinek nem adtam meg, mégis kapok spamet. Na, ez hogy lehet?

    Visszatérve: ha valahol fontos, hogy megismerjenek, ott a bulk@ e-mail címemet adom meg. Arra felőlem jöhet a spam is, ha úgy tetszik. De azért jobb szeretném, ha nem kellene megvárni a regidőt és nem kéne megadni az e-mail címemet sem, hanem a saját OpenID-mat, a saját szerveremen visszaigazolom, hogy igen én kértem az azonosítást, aztán csókolom.
  • wanek #9
    Csak a tisztánlátás végett: a személyes ismerőseim előtt természetesen nem titkolom magam, pontosabban velük egy külön erre a célra létrehozott e-mail címen tartom a kapcsolatot interneten keresztül. Aki nem személyes ismerősöm, annak semmi köze ahhoz, hogy én ki vagyok. Ha akarom elárulom, ha akarom, akkor nem.
    A szolgáltatóm elől persze, hogy nem lehet elbújni, hiszen ő ad nekem IP címet, és a szerződésem alapján tudja is, hogy ki vagyok. Az adataimat nem adhatja ki, csak ha hivatalos eljárás indul ellenem valami olyan miatt, amit interneten követtem el. De ilyet nem teszek, így csak illegálisan kerülhetne ki az adatom.
    A blogokat rühellem, ICQ-t, MSN Massengert és társait nem használom.
    "Hamis e-mail címet megadni egyszerűen bunkóság a közfelfogás szerint, magadat minősíted vele" - tudod mi a bunkóság? Ha kiadják az e-mail címemet, vagy szar a rendszerük, és ki lehet belőle vadászni, és spamok ezreit kapom emiatt. Én inkább úgy mondanám, hogy elővigyázatosság.
    Amit nem tudok megúszni valódi e-mail cím megadása nélkül, oda megadok egyet amit én csináltam, és mikor megjön a megerősítést kérő levél, utána azonnal zárolom...
    A hozzászólásod alapján eléggé naivnak tűnsz. Tudod, én nem ma kezdtem ezt a dolgot, és a hosszú évek során ez a fajta védekező reflex alakult ki bennem. Az lehet, hogy ez neked nem tetszik, de nem is azért csinálom így, hogy a te, vagy más kedvére tegyek.
    Interneten nagyon sok gazemberséget lehet csinálni, és csak addig fogsz te is hozsannázni, amíg párszor rá nem fázol.
  • ProClub #8
    Na ez fura. Van egy rakás olyan letöltőhely, ahol csak rendes e-mail cím reggel lehet letölteni. PL egy csomó open source dologról van szó. Vagy egy blogról, ahol kommentelsz. Hamis e-mail címet megadni egyszerűen bunkóság a közfelfogás szerint, magadat minősíted vele és van olyan oldal, ahol nem is működik (én is írtam ilyen modult, nem olyan bonyolult).

    Ezen segítene az OpenID, nem egészen titkoltan a blogvilág ösztönzésére. Egyrészt egy globálisan használható identitást ad, amellyel bárhol azonosíthatod magad és senki nem tud ellopni, másrészt pedig a személyes adatok kezelését (e-mail cím, stb) átviszi egy általad kiválasztott (akár saját) megbízható szerverre. Ennyi az ötlet, nem több. Lehet használni vagy lehet nem használni. Aki rendszeres használója a bugmenot-nak, az nyilván örömmel használja.

    Az hogy Te nem szereted, hogy könnyen felismerhető vagy, az a saját magánügyed. Aki nagyon akar, megtalál. Akár oldaltulajdonos, akár netszolgáltató. Illúzió, hogy el tudsz bújni, scriptkidek elhiszik, hogy anonymous proxyval meg ilyesmivel lehet névtelenül ténykedni. Ha nem vállalod magad, az meg a Te problémád, nagyon sokan vannak (mint pl. én is) akik szakmai cikkeket publikálnak, írnak, véleményt alkotnak, interneten is képviselik magukat. És tudom, hogy lekövethető vagyok, a próbálkozást akkor hagytam abba, amikor a 10 évvel ezelőtti első honlapomat megtalálatam a neten.