<?xml version="1.0" encoding="UTF-8" standalone="no"?>
<rss version="2.0" xmlns:admin="http://webns.net/mvcb/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">
<channel>
<title>newz.dk - Nyheder - OpenID får opbakning af Yahoo</title>
<link>http://newz.dk/</link>
<description>nyheder for rigtige nørder</description>
<language>da</language>
<copyright>Copyright 2012, newz.dk</copyright>
<managingEditor>redaktionen@newz.dk(Redaktionen)</managingEditor>
<webMaster>teknik@newz.dk (Teknik)</webMaster>
<pubDate>Sun, 20 Jan 2008 18:50:52 +0100</pubDate>
<lastBuildDate>Sun, 20 Jan 2008 18:50:52 +0100</lastBuildDate>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<atom:link href="http://newz.dk/news/item/75656/rss" rel="self" type="application/rss+xml" />
<image>
<title>newz.dk - Nyheder - OpenID får opbakning af Yahoo</title>
<url>http://newz.dk/gfx/newz-dk/newz-dk/logo.png</url>
<link>http://newz.dk/</link>
</image>
<item>
<title>#17 - newz-bottiger</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#17</link>
<description><![CDATA[<p>#14 Den situation har ikke meget at gøre med openID. OpenID er en *let* måde at logge ind på sider og give dem dine oplysninger.</p><p>Jeg har fx en konto hos myopenid.com, når jeg logger ind på en side første gang foregår det sådan her.</p><p>1) jeg indtaster mit openID på siden jeg vil logge ind på (lad os sige det er newz.dk).<br/>2) newz.dk sender mig så videre til myopenid.com<br/>3) her spørger myopenid.com mig så. "newz-dk vil have følgende oplysninger af dig" sammen med en liste af de oplysninger myopenid.com er igang med at sende.<br/>4) Jeg trykker "giv tilladelse" og myopenid.com sender mig tilbage til newz.dk sammen med en besked om at "han er god nok" og newz.dk logger mig ind.</p><p>Hvad du er nervøs for her er vel at myopenid.com sender alle dine private oplysninger til newz.dk?</p><p>Det er heldigvis ikke en del af openid.com specifikationerne *hvilke* oplysninger der skal sendes tilbage til newz.dk så det må de enkelte udbydere af openid helt selv om.<br/>myopenid.com har fx gjort det på den måde at du kan oprette lige så mange profiler du har lyst til.</p><p>Jeg har en standartprofil der indeholder alle mine oplysninger som jeg normalt bare bruger. Skal jeg imidlertid ind på en side der vil have e-mail, navn mm af mig, men som jeg ikke har lyst til at give ud vælger jeg bare en anden profil (som jeg passende har kaldt "random junk hoax") der bare indeholder en masse skidt).</p><p>Hvilke data du ønsker at sende til siden bestemmer du selv i "punkt 3" (jvf. min beskrivelse overfor). OpenID sikrer dig ikke mod hvilke data diverse sider vil have fra dig, men sørger for at de ikke ligger inde med dit password, og giver dig mulighed for at have samme login over det hele</p><p>NB: så er der mad og jeg gider ikke læse denne post igennem for uforståelige sætning og slavefejl</p>]]></description>
<author>newz-bottiger</author>
<guid isPermaLink="true">http://newz.dk/slettet-newz-bottiger</guid>
<pubDate>Sun, 20 Jan 2008 18:50:52 +0100</pubDate>
</item>
<item>
<title>#16 - newz-TullejR</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#16</link>
<description><![CDATA[<p>#15: Det kan de jo ikke, for passwords ligger jo ikke hos newz, men hos openID-udbyderen.</p>]]></description>
<author>newz-TullejR</author>
<guid isPermaLink="true">http://newz.dk/slettet-newz-tullejr</guid>
<pubDate>Sun, 20 Jan 2008 18:35:42 +0100</pubDate>
</item>
<item>
<title>#15 - hr. værk</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#15</link>
<description><![CDATA[<p>Hvad sker der så når newz.dk bliver hacked af nogle tabere, der får adgang til passwords og brugernavne??</p>]]></description>
<author>hr. værk</author>
<guid isPermaLink="true">http://newz.dk/hr-vaerk</guid>
<pubDate>Sun, 20 Jan 2008 16:19:06 +0100</pubDate>
</item>
<item>
<title>#14 - newz-rlc</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#14</link>
<description><![CDATA[<p>Arco:  Du lyder til at være inde i det, så jeg har lige et spøgsmål...</p><p>I youtube videoen fremhæver de at man ikke skal indtaste personlige oplysninger mere.. såsom email mm. men bare sige ja til at man stoler på siden...</p><p>Det indebærer da et kæmpe problem, hvis alle sider har alle ens rigtige oplysninger.. Og en søgning på ens navn i google ville vise alle de steder man har en profil... eller er det forkert..?</p><p>Jeg siger da netop til min datter, at man ALDRIG skal skrive sit navn, fødsels dato også vidre i disse profiler, da det ( som vi hørte med facebook ) kan misbruges..</p><p>Altarnativet er vel, at lave et personligt profil navn som f eks. kim(nogetdansk)hip og en kode med 8 ciffer og bogstaver, som så kan oprettes næsten alle steder. eller hvad??</p>]]></description>
<author>newz-rlc</author>
<guid isPermaLink="true">http://newz.dk/slettet-newz-rlc</guid>
<pubDate>Sun, 20 Jan 2008 14:39:33 +0100</pubDate>
</item>
<item>
<title>#13 - newz-ranrar</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#13</link>
<description><![CDATA[<p>Syntes det er en genial ide, overvejer selv om jeg bruge det ved mit næste projekt, men jeg har nogle problemer med det et par steder bla her på newz.dk så er lidt skepisk ved det..</p>]]></description>
<author>newz-ranrar</author>
<guid isPermaLink="true">http://newz.dk/slettet-newz-ranrar</guid>
<pubDate>Sat, 19 Jan 2008 16:27:59 +0100</pubDate>
</item>
<item>
<title>#12 - Acro</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#12</link>
<description><![CDATA[<p>#10 tblaster:<br/>I øvrigt er det en misforståelse, at du får folks CPR-nummer, fordi de logger på med deres digitale signatur. Sådan forholder det sig - heldigvis - slet ikke. Og hvis det gjorde, mener jeg faktisk, at det var et glimrende argument for ikke at anvende digital signatur. Hvor der ikke sker så meget ved, at min OpenID URL er gemt i 100 databaser, ville jeg have det lidt skidt, hvis mit personnummer var gemt i 100 databaser.</p><p>Desuden er der slet ikke noget ønske om at kunne identificere alle brugere. Det er langt mere overvågning og kontrol, end vi ønsker og har behov for. På en side som newz.dk skal folk kunne være anonyme. Jeg respekterer langt mere de folk, der fortæller, hvem de er, men andre skal ikke fratages muligheden. Jeg tvivler på, at mange online community havde bare en brøkdel af deres størrelse, hvis man let kunne knytte ens online identitet til ens fysiske.</p><p>Igen mener jeg, at fordelen med OpenID er, at du selv vælger. Hvis du gerne vil identificeres med din digitale signatur, så kan du vælge (eller udvikle) en sådan tjeneste. Hvis andre bare vil skrive "secret" i et tekstfelt, så skal de også have lov til det. Du vælger selv, hvor sikker du vil være.</p>]]></description>
<author>Acro</author>
<guid isPermaLink="true">http://newz.dk/acro</guid>
<pubDate>Sat, 19 Jan 2008 14:58:32 +0100</pubDate>
</item>
<item>
<title>#11 - Acro</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#11</link>
<description><![CDATA[<p>#10 tblaster:<br/>Min pointe er, at der skal ikke mere end en trojan på din maskine til at anvende både dit certifikat og opsnappe din adgangskode. Det er noget sværere at installere en trojan, der får adgang til din mobiltelefon. Og så er løsningen med et certifikat i øvrigt slet ikke portabel. Du mister fuldstændigt muligheden for at logge på fra offentlige steder.</p><p>Der er mange måder at sikre, om det er fysiske brugere (<a href="http://recaptcha.net/">reCAPTCHA</a>, <a href="http://botbouncer.com/">Bot Bouncer</a> og <a href="http://research.microsoft.com/asirra/">Asirra</a> er nogle af dem). Certifikater er ikke en af dem. Du kan ikke nøjes med at godkende digital signatur, fordi det kun er i Danmark, vi har dem. newz.dk har flere danske brugere bosat i udlandet, som din model ville udelukke. Her ville almindelige certifikater ikke sikre, at det var mennesker, og det ville ikke være en betydeligt sikrere løsning.</p>]]></description>
<author>Acro</author>
<guid isPermaLink="true">http://newz.dk/acro</guid>
<pubDate>Sat, 19 Jan 2008 14:14:48 +0100</pubDate>
</item>
<item>
<title>#10 - tblaster</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#10</link>
<description><![CDATA[<p>#9 Kan ikke følge din argumentation, specielt fordi den digitale signatur er en 2-vejs godkendelse. Jeg tror du misforstod min kommentar. Jeg henviser til <a href="http://www.digitalsignatur.dk/visForside.asp?artikelID=588">Digital Signatur</a>.</p><p>OpenID har ingen sikkerhed for at der er en fysisk person bag en bruger. I din løsning forsøger du at sikre dette med en sms verifikation hvilket i bedste tilfælde knytter et telefonnr på din bruger men dette kan jo være et taletidskort og derfor er der ingen information om den fysiske bruger.  Ved den digitale signatur er brugeren verificeret med såvel email som cpr-nummer (og dermed også adressen). Der er derfor efter min mening langt stører sikkerhed for at brugeren er den han udgiver sig for ved en digital signatur.</p>]]></description>
<author>tblaster</author>
<guid isPermaLink="true">http://newz.dk/tblaster</guid>
<pubDate>Sat, 19 Jan 2008 13:39:00 +0100</pubDate>
</item>
<item>
<title>#9 - Acro</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#9</link>
<description><![CDATA[<p>#8 tblaster:<br/>De fleste signaturer beskyttes af en adgangskode, og så er 2-vejs godkendelse altså noget mere sikkert. Med OpenID er det op til udbyderen at godkende dig. Det kan sagtens ske med et klientcertifikat; det er helt forskelligt. OpenID er jo en teknologi, der lader det være op til dig og din udbyder at bestemme, hvordan du skal godkende din identitet. Og så er fordelen, at det er noget lettere at implementere en alternativ godkendelsesprocedure hos en OpenID-udbyder, hvor sikkerheden er det eneste fokus, end det er for mindre hobbysites.</p><p>For at nævne et eksempel har jeg på min egen tjeneste lavet, så man efter validering med brugernavn og adgangskode - mod betaling - kan modtage en SMS. Den indeholder en engangskode, der skal indtastes for at logge på. Jeg vil umiddelbart vurdere, at det er noget sikrere end et certifikat, men det er nok ikke noget, jeg kan forvente, at alle websteder ville implementere af sig selv - ligesom jeg ikke ville betro alle websteder mit mobilnummer.</p>]]></description>
<author>Acro</author>
<guid isPermaLink="true">http://newz.dk/acro</guid>
<pubDate>Sat, 19 Jan 2008 13:23:35 +0100</pubDate>
</item>
<item>
<title>#8 - tblaster</title>
<link>http://newz.dk/openid-faar-opbakning-af-yahoo#8</link>
<description><![CDATA[<p>Hvorfor bruges der ikke mere energi på den digitale signatur? Det er efter min mening en bedre løsning end OpenID og de andre teknologier der nævnes. </p><p>Digital signatur har specielt den fordel at man har en virkelig person bag brugeren og dermed mindsker misbrug fra brugerens side.</p>]]></description>
<author>tblaster</author>
<guid isPermaLink="true">http://newz.dk/tblaster</guid>
<pubDate>Sat, 19 Jan 2008 13:15:04 +0100</pubDate>
</item>
</channel>
</rss>

