Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

OpenID critica il sistema di login di Apple

La OpenID Foundation esprime delle perplessità riguardo al sistema di login di Apple in una lettera aperta.
OpenID critica il sistema di login di Apple
La OpenID Foundation esprime delle perplessità riguardo al sistema di login di Apple in una lettera aperta.
Link copiato negli appunti

La OpenID Foundation ha inviato una lettera aperta ad Apple contenente diverse critiche e perplessità sul sistema di login utilizzato all'interno dei prodotti dell'azienda di Cupertino.

OpenID Foundation è l'organizzazione che sta dietro lo sviluppo dell'authentication layer chiamato OpenID Connect. Ne fanno parte diversi colossi del settore ITC come ad esempio Google e Microsoft.

Questa soluzione si basa sull'authorization framework OAuth 2.0 ed implementa una serie di standard e procedure che garantiscono la sicurezza dello scambio delle credenziali tramite algoritmi di crittografia.

Apple non fa ufficialmente parte di OpenID Foundation né adotta OpenID Connect all'interno dei propri processi di login. Tuttavia gli ingegneri di OpenID hanno analizzato le tecnologie implementate da Cupertino riscontrando numerose criticità:

Le attuali differenze tra OpenID Connect e il modello di login di Apple espongono gli utenti a maggiori rischi di sicurezza e privacy. Uniformandosi agli standard Apple potrebbe risolvere le attualità criticità, rendendo il suo sistema interoperabile con la piattaforma OpenID Connect Relying Party.

Nel dettaglio OpenID ha inviato Apple ad utilizzare l'OpenID Connect Self Certification Test Suite, per migliorare la sicurezza della propria piattaforma di login, e ad entrare a far parte della fondazione in modo da ricevere il supporto diretto del suo team di ingegneri.

Via OpenID Foundation

Ti consigliamo anche