PDA

View Full Version : Риторический вопрос про аутентификацию - не замучались ли вы?



реднек
10-26-2013, 06:46 PM
Пользуюясь несколько десятками аккаунтов в инете, каждый из которых хочет сам брать ответственность за вашу идентификацию, в лучшем случае позволяя залогинится через твиттер, фейсбук или другой OAuth провайдер. Если бы это перенести в реальною жизнь то это как иметь кучу фото айди, один для магазина, другой для полиции, третий для госпиталя, и т.д. Это напоминает ситуацию когда каждый банк мог печатать свои деньги. Доисторическая эпоха.

Hallucinogen
10-26-2013, 06:58 PM
http://www.imore.com/sites/imore.com/files/styles/large/public/field/image/2013/09/iphone_5s_touch_id_fingerprint_video_hero_4x3.jpg? itok=bhma0a7k

реднек
10-26-2013, 07:23 PM
Логинишься тачайди в соц сети и на форумы? Жму руку!

Hallucinogen
10-26-2013, 07:30 PM
Логинишься тачайди в соц сети и на форумы? Жму руку!
ну и в реальной жизни ты же в баре свой айди не раздаешь стриптизершам ?

ты сначало заговорил про банки, полицию, госпиталь... а тут вдруг р-р-рраз! и подменил на соц.сети и форумы

для разных категорий - разного сорта айди (как и в жизни)
для серйозного бизнеса, банковских счетов, полиции, иммиграции, устройства на работу, пенсии и т.п. - использовать отпечаток фингера

для всего остального, где не хочешь оставлять настояшие данные о себе - там левые логины...

или ты хотел бы универсальность во всех этих делах ?

NJman
10-26-2013, 07:40 PM
А откуда ты знаешь, что он не раздает стриптизершам ID? Я этого не знаю и совсем в этом не уверен.

реднек
10-26-2013, 07:43 PM
ну и в реальной жизни ты же в баре свой айди не раздаешь стриптизершам ?

ты сначало заговорил про банки, полицию, госпиталь... а тут вдруг р-р-рраз! и подменил на соц.сети и форумы

для разных категорий - разного сорта айди (как и в жизни)
для серйозного бизнеса, банковских счетов, полиции, иммиграции, устройства на работу, пенсии и т.п. - использовать отпечаток фингера

для всего остального, где не хочешь оставлять настояшие данные о себе - там левые логины...

или ты хотел бы универсальность во всех этих делах ?

Ok, ok, банковские счета, пенсии и страховки тебе позволяет смотреть аппловский тачайди?
Это кстати абсолютно Ок, иметь несколько айди для разных целей. Например, как ты говоришь - один для соц. сетей, другой для бизнеса. А может мне достаточно и одного. А может пять. Но это должен быть мой выбор, и я должен иметь полный контроль над своими айди. А сейчас это предостваляется кем то, например банком. Или фейсбуком. И в итоге их накапливается 100 штук.

реднек
10-26-2013, 07:44 PM
А откуда ты знаешь, что он не раздает стриптизершам ID? Я этого не знаю и совсем в этом не уверен.

Я не особо понимаю фан ходить в стрип клубы.

Hallucinogen
10-26-2013, 09:40 PM
Ok, ok, банковские счета, пенсии и страховки тебе позволяет смотреть аппловский тачайди?
Это кстати абсолютно Ок, иметь несколько айди для разных целей. Например, как ты говоришь - один для соц. сетей, другой для бизнеса. А может мне достаточно и одного. А может пять. Но это должен быть мой выбор, и я должен иметь полный контроль над своими айди. А сейчас это предостваляется кем то, например банком. Или фейсбуком. И в итоге их накапливается 100 штук.

возможно скоро для серьезных официальных целей и будет использоваться что то вроде тачайди...
как DL и SSN в жизни

для стриптизерш - сделай левый фейсбук аккаунт... его принимают все больше и ширше

но если чесно - я так и не понял до конца твой консерн
хочеш - сделай все свои логины и пароли одинаковыми... или в чем проблемма ?

Hallucinogen
10-26-2013, 09:41 PM
Я не особо понимаю фан ходить в стрип клубы.
это как бы абстрактный пример... типо аккаунт, где ты не хотел бы оставлять свой реальный ID

реднек
10-27-2013, 12:03 AM
возможно скоро для серьезных официальных целей и будет использоваться что то вроде тачайди...
как DL и SSN в жизни

для стриптизерш - сделай левый фейсбук аккаунт... его принимают все больше и ширше

но если чесно - я так и не понял до конца твой консерн
хочеш - сделай все свои логины и пароли одинаковыми... или в чем проблемма ?

Во первых сделать одинаковыми не всегда выходит, часто случается что забито имя уже.
Во вторых у разных сервисов разные требования на пароли, они как бы пытаются заставить их вводить более секьюрно, например что бы была цифра и спец. символ, но эти правила отличаются друг от друга, выходит что надо помнить дофига паролей.
В третьих иметь одинаковые пароли для сервисов это небезопасно, т.к. если взломают один, то есть шансы что подберуться и к другому.
В четвертых, то как хранятся данные для аутентификации, целиком лежит на плечах разработчиков сервисов, и я не очень уверен что из 100 все везде сделано правильно в смысле безопасности. Что, например пароли не хранят в открытом виде. Что "солят" их.
В пятых, я не хочу вводить свой пол, имя, фамилию, емайл, аватар и т.п. каждый раз. Хочу чтобы был у меня в сети айд со всей этой лабудой, на который я мог сослаться.
В шестых, я хочу, что единожды подтвержденный емайл не надо подтверждать на каждом новом сервисе.
В седьмых, куча сервисов требует регистрации, которая являет собой не более чем подтверждением что я отзываюсь на емайл. Единожды проверенный емайл, отрубает регистрацию как таковую на многих сайтах, т.е. я могу просто залогинится без регистрации.

Это первое что приходит в голову, и если подумать, то мы просто привыкли уже к этому безобразию.
Про тачайди, я думаю что эта тема не приживется для аутентификации в сети. По причине что имеет смысл иметь все таки несколько профайлов, даже для серьезных целей. Хотя у человека 10 пальцев... Для разблокировки телефона, да хорошо.

Hallucinogen
10-27-2013, 12:10 AM
Во первых сделать одинаковыми не всегда выходит, часто случается что забито имя уже.
Во вторых у разных сервисов разные требования на пароли, они как бы пытаются заставить их вводить более секьюрно, например что бы была цифра и спец. символ, но эти правила отличаются друг от друга, выходит что надо помнить дофига паролей.
В третьих иметь одинаковые пароли для сервисов это небезопасно, т.к. если взломают один, то есть шансы что подберуться и к другому.
В четвертых, то как хранятся данные для аутентификации, целиком лежит на плечах разработчиков сервисов, и я не очень уверен что из 100 все везде сделано правильно в смысле безопасности. Что, например пароли не хранят в открытом виде. Что "солят" их.
В пятых, я не хочу вводить свой пол, имя, фамилию, емайл, аватар и т.п. каждый раз. Хочу чтобы был у меня в сети айд со всей этой лабудой, на который я мог сослаться.
В шестых, я хочу, что единожды подтвержденный емайл не надо подтверждать на каждом новом сервисе.
В седьмых, куча сервисов требует регистрации, которая являет собой не более чем подтверждением что я отзываюсь на емайл. Единожды проверенный емайл, отрубает регистрацию как таковую на многих сайтах, т.е. я могу просто залогинится без регистрации.

Это первое что приходит в голову, и если подумать, то мы просто привыкли уже к этому безобразию.
Про тачайди, я думаю что эта тема не приживется для аутентификации в сети. По причине что имеет смысл иметь все таки несколько профайлов, даже для серьезных целей. Хотя у человека 10 пальцев... Для разблокировки телефона, да хорошо.

для серьезных дел - отпечаток пальца, для порносайта - отпечаток непальца... все верно

я понимаю и в чем-то разделяю твою скорбь по поводу кучи разных аккаунтов... тем более, что твой вопрос риторический

Sea
10-28-2013, 05:49 PM
- Извините, ваш пароль используется уже более 30 дней, необходимо выбрать новый!
- Розы.
- Извините, в вашем новом пароле слишком мало символов!
- Розовые розы.
- Извините, пароль должен содержать хотя бы одну цифру!
- 1 розовая роза.
- Извините, не допускается использование пробелов в пароле!
- 1розоваяроза.
- Извините, необходимо использовать, как минимум, 10 различных символов в пароле!
- 1гребанаярозоваяроза.
- Извините, необходимо использовать, как минимум, одну заглавную букву в пароле!
- 1ГРЕБАНАЯрозоваяроза.
- Извините, не допускается использовать несколько заглавных букв, следующих подряд!
- 1ГребанаяРозоваяРоза.
- Извините, пароль должен состоять более чем из 20 символов!
- 1ГребанаяРозоваяРозаБудетТорчатьИзТвоейЗадницыЕсли ТыНе ДашьМнеДоступПрямоБлядьСейчас!
- Извините, но этот пароль уже занят!

Dova
10-28-2013, 06:37 PM
- Извините, ваш пароль используется уже более 30 дней, необходимо выбрать новый!
....
- Извините, но этот пароль уже занят!
лол

всю тему не читала
но у меня уже целая книжечка с паролями
лишьбынепотерять ))

XCNY
10-28-2013, 07:03 PM
Наверно нада,чет флэшки- брелок.Если много эккаунтов.

реднек
10-29-2013, 02:30 AM
лол

всю тему не читала
но у меня уже целая книжечка с паролями
лишьбынепотерять ))

Это очень секьюрно. Вот к чему приводит миллион паролей. Но согласно упрной паранойи сисадминов, человеческая память на это должна быть способна.

реднек
10-29-2013, 02:35 AM
Наверно нада,чет флэшки- брелок.Если много эккаунтов.

Вот именно - флэшка со сканером пальцев. На флэшке ключи. Один на каждую идентити. И технологии под это есть уже - WebID, например. Зачитал сертификаты с флэшки в броузер, предьявил сайту по запросу SSL сертификат, и все - ты аутентифицирован. Никаких паролей. Че народ городит мешанину из емайлов, твиттеров, фейсбуков, митапов, гитхабов, яйахуу у жимайла, непонятно.

Dova
10-29-2013, 09:29 AM
когда-то давно...сити банк выдавал такие флешки- вместо кредит кард можно использовать
..я ее благополучно куда-то потеряла...хорошо,что дома
...а если бы кто-то нашел ? на улице

Dova
10-29-2013, 09:30 AM
но она без сканера пальца была,правда