DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   e-Business (http://www.devprotalk.com/forumdisplay.php?f=24)
-   -   Identitet na web-u (http://www.devprotalk.com/showthread.php?t=886)

ivanhoe 09. 04. 2006. 14:54

Citat:

Originalno napisao nixa
za 5 godina u bazi bude n miliona kartica ... i neki wunderkind se poigra malo sa sistemom ... desilo se i jačim kompanija zašto ne bi i Microsoftu ...

mislim da nema potrebe da se drze katice u bazi..tebi kartica treba samo za validaciju, inace ti treba samo CC processing interfejs prema banci da proveris podatke i onda u bazi samo zapamtis broj racuna korisnika sa koga skidas pare, kartica ti vise ne treba... naravno moras da budes sertifikovan za te stvari, ali to MS-u najmanji problem...

MorenoArdohain 09. 04. 2006. 15:50

Znajuci kako oni to rade, smestace CC podatke negde, ne brinite :)

nixa 09. 04. 2006. 16:33

^ that's my point 2 :)

bluesman 09. 04. 2006. 23:23

Citat:

Originalno napisao majstors
Kako sam i napomenuo u prezentaciji na Paliću... pojam identiteta je preširok. Na forumu pričamo o on-line identitetu, ali čak ni to nije dovoljno usko da bi se vodila "linearna" diskusija.

Postovanje Stevo, drago mi je da ste nas počastvovali svojim prisustvom pošto sam čuo da ne volite pisanje po forumima.

Nadam se da ste shvatili iz dosadašnje diskusije da je ovde više u pitanju brainstorming u vezi onoga što učesnike ovog foruma najviše interesuje, pre nego visoko-teoretska rasprava. Ja sam pokrenuo ovu temu zato što je, od onoga što sam čuo na Paliću, ovo bilo jedino o čemu sam razmišljao u kolima dok sam vozio nazad ka Beogradu jer mi je tema vrlo interesantna.

Osim toga, ovde su ljudi uglavnom developeri, ne treba očekivati previše "thinking" na taj način :) Developeri obično ostave "thinking" drugima, a oni sami vole da sednu i da naprave ono što je neko osmislio :)

Dragan Varagić 08. 01. 2008. 14:13

Revitalizujem ovu temu zbog veoma interesantnog konceptualnog razvoja priče o nečemu što se zove Vendor Relationship Management (www.projectvrm.org), a koji u osnovi ima Web identitet.
http://www.draganvaragic.com/weblog/...hip-management (u ovom članku se i pozivam na ovu diskusiju)

Pogledati:
http://attentiontrust.org/
http://wiki.idcommons.net/index.php/Main_Page
http://identitygang.org/

ppavlovic 11. 02. 2008. 16:41

Yahoo Implements OpenID; Massive Win For The Project

http://www.techcrunch.com/2008/01/17...r-the-project/

BTW, zasto Microsoft Passport nije uspeo, a openID uspeva? Zbog drugog imena? Zbog nekih drugih "sajtova od poverenja" (Yahoo, Wordpress) koji se ne zovu Microsoft?

Nekad na Internetu se bese pricalo o Security & Privacy, sad se samo prica o Security. Nekako je sve postalo Open ...

Ilija Studen 11. 02. 2008. 17:01

OpenID nije centarlizaovan i ne kontroliše ga jedna kompanija. Plus se sve kreće ka "open" tehnologijama...

ppavlovic 11. 02. 2008. 18:50

Dobro, to je OK. Mozes sam sebi da budes provajder. Nego, sta je sa "obicnim" korisnicima Interneta koji ce da izaberu AOL, Yahoo, Google (u najavi) ili nekog treceg velikog "igraca" kao OpenID provajdera?

Ja razmisljam da na svom sajtu postavim OpenID auth, al' iz neke odgovornosti prema korisnicima i sindroma "Big Brother" ipak necu. Gresim li ?

DejanVesic 11. 02. 2008. 20:59

OpenID je lepa ideja, sa malo rupičastom implementacijom.

Ideja je:

- dođem na sajt A i dam moj OpenID URL (recimo www.vesic.org)
- sajt A pročita mog OpenID provajdera iz URL-a (recimo myOpenID)
- A ode do myOpenID; iskoči myOpenID prozor i ja unesem uid/pwd
- myOpenID me autorizuje i potvrdi sajtu A da sam ja baš taj

To je ideja.

Međutim:

- dođem na zločesti sajt B i dam moj OpenID URL (recimo www.vesic.org)
- sajt B pročita mog OpenID provajdera iz URL-a (recimo myOpenID)
- B izbaci prozor koji je isti prozor kao myOpenID i pokupi moje credentials
- B pozove regularno myOpenID; iskoči myOpenID prozor i ja unesem uid/pwd misleći da sam omašio prvi put

I tako zločesti sajt B ima moje credentials za myOpenID i za SVE sajtove koje koristim - ode na myOpenID, uloguje se i pogleda lepo sajtove na koje se logujem i iskoristi šta i kako mu se sviđa.

Inače, upravo i koristim www.vesic.org / https://www.myopenid.com čisto kao eksperiment za nekoliko sajtova ( BaseCamp i slične) :-)

ivanhoe 11. 02. 2008. 22:31

^ slazem se, mozda sam ja paranoican, ali meni se centralizovani password ne svidja..

ne mora da bude ova prevara koju Dejan pominje, moze na bilo koji staromodni nacin da bude provaljen password (haknut server, trojanci, virenje preko ramena i sl.) i odjednom umesto da ti provale samo na jedan sajt, oni imaju pristup svim tvojim nalozima...


Vreme je GMT +2. Trenutno vreme je 20:57.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.