OpenID - czy to aby na pewno bezpieczne?

OpenID - czy to aby na pewno bezpieczne?25.07.2009 12:00
Łukasz Jasiński

Dwa lata temu był wielki boom na technologie OpenID, wiele osób to zachwalało i namawiało, aby korzystać z jednego loginu i hasła, ale czy ktoś się zastanawiał czy to aby naprawdę było bezpieczne?

Dwa lata temu był wielki boom na technologie OpenID, wiele osób to zachwalało i namawiało, aby korzystać z jednego loginu i hasła, ale czy ktoś się zastanawiał czy to aby naprawdę było bezpieczne?

Wady i zalety

OpenID w skrócie to rozproszone uwierzytelnianie, a dokładniej - ma to rozwiązywać problem z wieloma loginami i hasłami do różnych serwisów internetowych np. blogów, sklepów itp. Zamiast nich mamy tylko jeden login i hasło do serwera OpenID, który to udostępnia nasze dane poszczególnym serwisom.

Wspaniała sprawa na pierwszy rzut oka. Zalet wiele przede wszystkim:


  • Wygoda
  • Zarządzanie naszymi danymi**** - wystarczy zmienić dane w OpenID i wszystkie serwisy z których korzystamy tę zmianę odczują. Co więcej wybieramy jakie dane w jakich serwisach mają być udostępnione.

Jednak są również dwie wady tego rozwiązania:


  • Gromadzenie danych**** - przestępca wystarczy, że włamie się na serwer OpenID i ma dostęp do haseł, czy też numerów kart kredytowych tysięcy użytkowników.** **
  • Kradzież tożsamości- gdy już przestępca dostanie nasze dane może się poruszać po wszystkich serwisach w jakich mamy założone konto. Co więcej, jako że logowanie jest na innej stronie ułatwia to phishing.

Czy jest sens używać OpenID?

Jeżeli nie zrażają Cię wady tego rozwiązania zastanów się jeszcze czy jest sens używać OpenID. Jeżeli korzystasz z jednego hasła, bądź dwóch czy trzech (jednak różniących się od siebie jedną literą, bądź cyfrą) nie ma różnicy w kwestii bezpieczeństwa czy będziesz używał OpenID czy nie.

Jeżeli przestępca będzie w posiadaniu Twojego hasła to i tak będzie miał dostęp do wszystkich serwisów w jakich masz konto. Dlatego nawet dla wygody czy dla sprawdzenia technologi warto skorzystać z OpenID.

Gdy używać różnych haseł i loginów do różnych serwisów zyskujesz oczywiście wygodę, ale moim zdaniem poziom bezpieczeństwa spadnie.

Przyszłość należy do OpenID?

Żyjemy w czasie, gdzie Internet staje się największym medium. Codziennie powstaje setki serwisów internetowych i mało kto spamięta swoje wszystkie unikalne hasła. OpenID wydaje się nieuniknione.

Google według najświeższych informacji ma zamiar wprowadzić usługę OpenID w Google Apps, natomiast od dawna możemy logować się w taki sposób w serwisie Blogger. Być może Google sprawi, że OpenID stanie się popularniejsze.

Wybór serwera

Gdy jesteśmy zdeterminowani do założenia sobie konta na serwerze OpenID musimy przywiązać bardzo dużą wagę do jego wyboru. Najpierw zastanówmy się czy wybieramy serwis polski czy zagraniczny?

Marcin Jagodziński, który stoi za pierwszym polskim serwerem OpenID.pl powiedział na początku 2007 roku, że będzie to rok OpenID. Sprawdziło się? Sami widzicie. Co więcej pierwszy polski serwer OpenID jest wciąż w fazie testowej od 2006 roku, a także:

[cytat]zabezpieczenie Twoich danych można określić jako "podstawowe"[/cytat]

O kolejnym polskim serwisie you.pl prawie nic nie można powiedzieć.

Wśród zagranicznych serwisów mamy spory wybór: claimid.com, myID.net, myOpenID.com, myvidoop.com czy pip.verisignlabs.com, które są z pewnością bezpieczniejsze od polskich odpowiedników, ale również popularniejsze.

Popularność wcale nie jest zaletą w tym przypadku, ponieważ taki serwis jest większą chrapką dla przestępcy.

Sami musicie podjąć decyzję o tym, czy warto skorzystać z usługi OpenID i jaki serwer wybrać. Mam nadzieje tylko, że będzie to wybór świadomy, a nie podyktowany modą czy przewidywaniami, że jest "będzie to rok OpenID".

Źródło artykułu:WP Gadżetomania
Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.