تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • قرارداد اختیار معامله مبتنی بر گواهی سپرده مس کاتد به زودی راه اندازی می شود/ بیش از ۸ هزار سرمایه گذار در بازار گواهی مس فعال هستند

  • نشست مشترك مدیرعامل بانك ملت و رییس دانشگاه صنعتی شریف با موضوع حمایت از تولیدات علمی و فناورانه

  • ارائه خدمت حساب وكالتی در بانك ملت برای خرید خودروهای وارداتی از طریق سامانه اتونوین در خردادماه

  • رشد ۷۰ درصدی دارایی ها در ۸۰ روز؛ «تداوم» به ۲۵ همت رسید

  • هدف اصلی همه کارکنان بانک اقتصادنوین، خدمت به مردم است

  • سیاست اعتباری بانک اقتصادنوین، حمایت از تولید است

  • آغاز پروژه چند وجهی نوسازی صنایع با مشارکت بانک صادرات ایران/ تاکید قربان اسکندری بر تولید خودروهای باکیفیت و منطبق بر استانداردهای روز جهانی

  • بانك صنعت و معدن مجموعه‌ای از خدمات نوین مالی را برای حمایت از بخش تولید كشور ارائه می كند

  • وزیر اقتصاد در مراسم رونمایی از سامانه جامع صورت‌های مالی: راه‌اندازی سامانه «صورا» نمادی از حفظ نگاه بلندمدت در شرایط جنگی است

  • پایداری فناوری بانک مسکن در شرایط بحرانی، ضامن امنیت مالی مشتریان است

واریته
صفحه اصلی›واریته›بنیاد OpenID: ورود با اپل آیدی اشکالات امنیتی جدی دارد

بنیاد OpenID: ورود با اپل آیدی اشکالات امنیتی جدی دارد

توسط اپراتور خبر
۱۳۹۸-۰۴-۱۴

بنیاد OpenID از اپل خواست در فناوری ورود با اپل آیدی خود تجدیدنظر کند. به‌عقیده‌ی آن‌ها، این فناوری کاربران را در معرض حملات متعددی قرار می‌دهد.

اخیرا بنیاد اوپن آ‌یدی (OpenID Foundation) نامه‌ای سرگشاده به کریگ فدریگی، مدیر بخش مهندسی نرم‌افزار اپل نوشته و گفته است استاندارد «Sign in with Apple» که قرار است در آینده‌ای نزدیک به اجرا درآید، شباهت‌های زیادی با «OpenID Connect» دارد؛ اما این دو استاندارد از نظر اهداف مربوط‌به توسعه، حفظ حریم خصوصی و امنیت کاربران به‌هیچ‌وجه با هم برابر نیستند. اوپن آیدی، با استفاده از SSO یا شناسایی یگانه (Single Sign-On) به‌عنوان روشی استاندارد برای احراز هویت کاربران برای ورود یا دسترسی به وب‌سایت‌ها یا اپلیکیشن‌ها شناخته می‌شود و نیاز آن‌ها را برای به‌یادسپردن نام کاربری و رمزهای عبور متعدد برای ورود به برنامه‌ها و سایت‌های مختلف برطرف می‌کند.

نامه‌ی مزبور با این جمله آغاز می‌شود:

بنیاد اوپن آ‌یدی، تلاش‌های اپل مبنی‌بر اجازه‌دادن به کاربرانش برای ورود با اپل آیدی به یک گوشی همراه شخص ثالث و اپلیکیشن‌های تحت وب با استفاده از OpenID Connect را می‌ستاید.

در ادامه‌ی نامه آمده است: «Connect یک پروتکل هویتی مدرن و بسیار پرکاربرد در OAuth 2.۰ است که ورود شخص ثالث به اپلیکیشن‌ها را ممکن می‌کند و به‌دست تعداد زیادی از شرکت‌ها و کارشناسان صنعتی در این بنیاد طراحی و توسعه یافته است.»

در نامه‌ی بنیاد اوپن آ‌یدی به این نکته اشاره شده است درعین‌حال که به نظر می‌رسد اپل در طراحی این قابلیت کاربردی توجه زیادی به ویژگی‌های Connect داشته، اما باید به این هم اهمیت داد که تفاوت‌های زیاد آن‌ها موجب کاهش موارد استفاده از سیستم اپل می‌شود و آن را در معرض تهدیدهای امنیتی و حریم خصوصی قرار می‌دهد. مثالی از این مورد، فقدان PKCE در نوع اعطای کد احراز هویت است که واقعا می‌تواند مردم را در معرض حمله‌های تزریق کد و بازپخش یا تکرار (replay attack) قرار بدهد.

ورود با اپل آیدی / sign in with apple

همچنین گفته می‌شود این تفاوت‌های تأثیرگذار که باعث ایجاد دودستگی بین آن‌ها شده، «فشاری غیرضروری» روی دوش توسعه‌دهندگانی گذاشته است که با هردوی Connect و Sign in with Apple همکاری می‌کنند؛ این فشار به‌ویژه از زمانی‌ بیشتر شده که سازگاری بین کدهای اپل با نرم‌افزار OpenID Connect Relying Party از بین رفته است. در این نامه با گفتن این موضوع که Sign in with Apple با نرم‌افزار OpenID Connect Relying Party سازگار است، از اپل خواسته شده که با استفاده از ابزار تست مجوز کانکت (Open ID Connect Self Certification Test Suite) به این شکاف‌ها پاسخ بدهد و درنهایت به بنیاد اوپن آ‌یدی بپیوندند.

تست قابلیت جدید اپل در اواخر تابستان و پیش از عرضه‌ی iOS 13 در پاییز آینده آغاز خواهد شد. قرار است توجه فناوری ورود با اپل آیدی بیشتر روی حفاظت از حریم خصوصی کاربران معطوف باشد و بتوان آن را جایگزین دکمه‌های ورود فیسبوک، گوگل و توئیتر کرد؛ اما، کارشناسان اپل را به‌خاطر اجباری کردن پشتیبانی از این فناوری در صورت وجود گزینه‌های شخص ثالث دیگر برای ورود به سایت‌ها و اپلیکیشن‌ها مورد انتقاد قرار داده‌اند.

لینک کوتاه مطلب: https://tritanews.ir/?p=85982

مطالب مرتبط درباره نویسنده

  • واریته

    جدیدترین تیزر «اگزما» رونمایی شد

    ۱۳۹۶-۰۷-۱۵
    توسط مدیریت
  • واریته

    اختلاف کارگران و کارفرمایان بالا گرفت

    ۱۳۹۵-۱۲-۲۴
    توسط اپراتور خبر
  • واریته

    “فرزاد فرزین” از ماه عسل تا کنسرت ۱۴۱۰

    ۱۳۹۷-۰۳-۲۱
    توسط اپراتور خبر
  • واریته

    آخرین یارانه سال ۹۵ امشب واریز می‌شود

    ۱۳۹۵-۱۲-۲۴
    توسط اپراتور خبر
  • واریته

    «جنایت زمان»؛ آماده اکران در گروه سینمای هنر و تجربه

    ۱۴۰۳-۱۱-۰۳
    توسط مهناز خدادوست
  • واریته

    مانیتورهای جدید گیمینگ AOC، با زمان پاسخ‌دهی ۰.۵ میلی‌ثانیه معرفی شدند

    ۱۳۹۸-۰۴-۱۴
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • قرارداد اختیار معامله مبتنی بر گواهی سپرده مس کاتد به زودی راه اندازی می شود/ ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۳
  • نشست مشترك مدیرعامل بانك ملت و رییس دانشگاه صنعتی شریف با موضوع حمایت از تولیدات ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۳
  • ارائه خدمت حساب وكالتی در بانك ملت برای خرید خودروهای وارداتی از طریق سامانه اتونوین ...

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۳
  • رشد ۷۰ درصدی دارایی ها در ۸۰ روز؛ «تداوم» به ۲۵ همت رسید

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۳
  • هدف اصلی همه کارکنان بانک اقتصادنوین، خدمت به مردم است

    توسط مهناز خدادوست
    ۱۴۰۵-۰۳-۲۳
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • پرسیلاک
    در
    ۱۴۰۴-۰۹-۲۲

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است