Apple News

OpenID Foundation susține că „Conectarea cu Apple” ar putea expune utilizatorii la riscuri de securitate și confidențialitate

Duminică, 30 iunie 2019, 13:14 PDT de Tim Hardwick

La WWDC 2019 la începutul acestei luni, Apple a anunţat Conectați-vă cu Apple, o nouă funcție de conectare axată pe confidențialitate, care va permite utilizatorilor macOS Catalina și iOS 13 să se conecteze la aplicații și site-uri web terță parte folosind ID-ul Apple .





signinwithApple
Caracteristica a fost binevenită în mare măsură ca o alternativă mai sigură la serviciile de conectare similare oferite de Facebook, Google și Twitter, deoarece autentifică utilizatorul cu Face ID sau Touch ID și nu trimite informații personale dezvoltatorilor de aplicații și site-uri web. .

Cu toate acestea, implementarea Log In with Apple a fost pusă acum sub semnul întrebării de OpenID Foundation (OIDF), o organizație non-profit ai cărei membri includ Google, Microsoft, PayPal și alții.



Într-un scrisoare deschisă lui Craig Federighi, directorul de software Apple, fundația a lăudat caracteristica de autentificare a Apple pentru că a „adoptat în mare măsură” OpenID Connect, un protocol standardizat utilizat de multe platforme de conectare existente care le permite dezvoltatorilor să autentifice utilizatorii pe site-uri web și aplicații fără ca aceștia să fie nevoiți să folosească parole separate.

Cu toate acestea, a avertizat că rămân câteva diferențe între OpenID Connect și Sign In with Apple, care ar putea pune în pericol securitatea și confidențialitatea utilizatorilor.

Setul actual de diferențe dintre OpenID Connect și Sign In with Apple reduce locurile în care utilizatorii pot folosi Conectarea cu Apple și îi expune la riscuri mai mari de securitate și confidențialitate. De asemenea, pune o povară inutilă dezvoltatorilor atât OpenID Connect, cât și Log In with Apple. Prin eliminarea decalajelor actuale, Apple ar fi interoperabil cu software-ul OpenID Connect Relying Party, disponibil pe scară largă.

Pentru a remedia situația, fundația a cerut Apple să abordeze diferențele dintre Log In with Apple și OpenID Connect, care au fost înregistrate într-un document gestionat de echipa de certificare OIDF .

deschide logo-ul ID
De asemenea, a invitat compania să folosească suita OpenID de teste de certificare pentru a îmbunătăți interoperabilitatea celor două platforme, a declara public compatibilitatea acestora și a se alătura Fundației OpenID.

La scurt timp după ce a dezvăluit Sign In with Apple, gigantul tehnologic le-a spus dezvoltatorilor că, dacă o aplicație le permite utilizatorilor să se conecteze folosind autentificarea lor Facebook sau Google, atunci trebuie să ofere și o opțiune alternativă Conectare cu Apple .

Compania a ridicat apoi câteva sprâncene când a reieșit că ghidurile sale actualizate pentru interfața umană le-au cerut dezvoltatorilor de aplicații să-și plaseze caracteristica de autentificare deasupra altor opțiuni de conectare de la terți rivali, oriunde apar acestea.

(Mulțumesc, Jonathan!)

Etichete: confidențialitate Apple , Conectați-vă cu Apple Guide