| Deus | Дата: 11:51 17.05.2009 | Сообщение # 1 |
Новичок
Сообщений: 10
Статус: не в сети
| OpenID — это открытая децентрализованная система единого входа. Поддержка сайтами технологии OpenID позволяет пользователю использовать единый логин для авторизации на любом из этих сайтов. http://ru.wikipedia.org/wiki/OpenID Все больше сайтов переходит на систему единой учетной записи/пароля "OpenID" Сейчас в число таких сайтов входят Яндекс Рамблер ЖЖ Google Blogger LiveInternet РуТьюб Список OpenID'шных сайтов рунета: http://isopenid.ru/catalog.php Согласен, это удобно, но в случае взлома всего одного пароля вы лишаетесь аккаунтов на всех остальных сайтах... Ваше мнение об OpenID?
HxC Family
|
| |
| |
| IwanS | Дата: 12:50 17.05.2009 | Сообщение # 2 |
Администратор
Сообщений: 1849
Статус: не в сети
| Сейчас по его подобию сделали uID, то есть "UcoZ ID", но с централизованной системой аудентификации. И что получилось - спаммеры безнаказанно ходят по сайтам, а так как у них есть uID, то им для спама даже региться не надо. Он зашел на сайт, аудентифицировался, поспамил и свалил. Хозяин сайта может запретить ему доступ на этот конкретный сайт, но никак не на все другие, а жаловаться в саппорт... не многие так делают. Вот и получается, что хотели как лучше, а получилось как всегда. Ну и как правильно сказано - украли аккаунт, все, се ля ви. OpenID не так распространен, как uID, однако он потенциально опасен тем, что какой-нибудь непорядочный провайдер может предоставлять за небольшую плату всем своим клиентам OpenID, и получается что спамить снова можно где хочешь и ничего тебе не сделают, максимум - забанят на одном фиксированном сайте. Не думаю, что у систем глобальной авторизации есть будущее. Хотя если рассматривать идеальный случай без спамеров, то задумка удобная.
|
|
| |
| |