Sok kísérlet történt már az univerzális bejelentkezési mód megvalósítására, egyik sem járt eddig sikerrel. Egy amerikai kutató most felvetette, hogy a Facebook akár önmaga generálhat egy ilyet.
Egy tekintélyes amerikai kutató, a biztonságtechnika szakembere tett közzé egy bejegyzést az MIT (Massachusetts Institute of Technology) honlapján, melyben arról elmélkedik, hogy a Facebook-jelenségnek miféle hatásai lehetnek, különös tekintettel a netes biztonságra.
Simson Garfinkel abból a tapasztalati tényből indul ki, hogy a Facebook mára az internet meghatározó tényezője lett, ezért érdemes azzal foglalkozni, hogy ez az állapot miképp értelmezhető biztonsági szempontból.
A kutató is feleleveníti azt a szakmai közhelyet, hogy ha egy portál nagyon népszerű lesz, sok látogatót vonz, akkor természetszerűleg a hackerek, crackerek kiemelt célpontjává válik. De emellett és ebből következően egy másik nagyon érdekes problémát is felvet: a jelszavak és azonosítók végtelen szaporodása miatt már évek óta téma szakmai körökben, hogy érdemes lenne az egységes, közös azonosítói rendszer létrehozása. Ez azt jelentené felhasználói szempontból, hogy nem kellene sokféle azonosítót használni, hanem az egyszer létrehozott hozzáférés a cégek együttműködési megállapodása folytán belépőként szolgálna más oldalakra is.
A Facebook kapcsán Garfinkel épp ezen gondolkodik el, mivel a közösségi oldal a 2008-ban bevezetett „Facebook Connect” funkciója lehetővé teszi a külső partnerek számára is Facebook-loginok használatát, vagyis a közvetlen bejelentkezést.
Garfinkel minősítés nélkül igyekszik felhívni a figyelmet egy spontán módon kialakulni látszó „internetes jogosítvány (driver’s licence)” esélyére. A felbukkanó lehetőséget az is erősíti a kutató szerint, hogy a Facebook felhasználási szabályzata kötelezővé teszi a valódi adatok megadását, emellett a netezők szokásai is egy releváns adatbázis építését segítik.
A kutató emellett több olyan, a közelmúltban bevezetett lehetőséget is említ, melyek szerinte a Facebook rendszerének kiemelt biztonságosságát mutatják (a bejelentkezések követése, a fiókok használatának ellenőrzése).
Az egységes jelszó/azonosító kérdése már legalább egy évtizede téma, mint ahogy az is, hogy ha életképes lenne egy ilyen megoldás, akkor azt milyen módon lehetne úgy megoldani, hogy a felhasználó adatainak biztonsága garantálva legyen.
forrás: itcafe.hu
"A turisztikai portál 200%-os növekedését a QuickStudionak köszönhetjük, kik folyamatos fejlesztési ötletekkel tanácsokkal látnak el."
Győrfi Lajos
Onlinelap.com
Online ügyfélszolgálat:
H-P: 8:00-16:00-ig
Ügyeleti telefonszám: +3630 218 3519
