Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Maanantai, 27.5.2002

EU tutkii rikkooko MS Passport yksityisyyssuojaa

Euroopan Parlamentin jäsen Erik Meijer on esittänyt avoimessa kirjeessään Euroopan komissiolle useita kiperiä kysymyksiä Microsoftin .NET Passport -teknologiasta. Meijer on huolestunut muun muuassa siitä, miten eri maiden viranomaisilla on mahdollisuus valvoa, että Passport täyttää paikallisen yksityisyyssuojalain vaatimukset. Lisäksi Meijer epäilee, että monien verkkopalvelujen käyttäminen ilman Passport-tunnusta saattaa pian olla mahdotonta.

Vastauksessaan Meijerille Euroopan komissio kertoo tutkivansa yksityisyyssuoja-asiaa eri maiden viranomaisten kanssa. Jos EU toteaa tutkimuksessaan Passportin rikkovan lakia, Microsoft joutunee tekemään järjestelmään muutoksia.

oma, 27.5.2002 00:22. Lähde: EU
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 12 uutta / 12 )
pistettä.
Näytä vain kommentit joilla on vähintään
Vältän kaikkia
Anonyymi kommentoija, 27.5.2002 08:30:56
Pisteet: 0
saitteja joissa edellytetään MS Passport tunnistusta. Eiköhän aina löydy kilpailija joka tarjoaa muutakin tapaa tunnistautua.
bungle Single Sign-on
bungle, 27.5.2002 06:49:30
Pisteet: +2
IMHO single sign-on sucks.

Yrityksen sisällä single sign-on on vielä erittäin järkevää, mutta Internetin single sign-on on minussa erittäin epäilyttävää. Vielä epäilyttävämmäksi asian tekee se, että Microsoft tarjoaa tällaista palvelua.

En näe tälle passportille itselleni muutoinkaan minkäänlaista käyttöä. Ei minun tarvitse loggailla joka paikan hilavitkuttimiin jatkuvasti sisälle. Ja sitten kun pitää esim. laskut maksaa, niin ei pasportista mitään hyötyä ole.

En tiedä mitä mahdollisuuksia passport tarjoaa (ilmeisesti autentikoinnin), mutta jonkin verran softia duunanneena, on kyllä sanottava, että kovin erilaisia permission systeemejä on tarvittu. Miten passport tukee esim. hw-tokeneita? Ei taida tukea. Tämän lisäksi turvallisuutta vaativat softat ovat usin vielä kovin kriittisiä. En tosiaankaan haluaisi sellaisen softan olevan riippuvainen jonkun kolmannen osapuolen autentikaatioratkaisusta, jonka toiminnasta ei loppupeleissä ole kummosiakaan takeita, turvallisuudesta puhumattakaan.

Löytyykö täältä ketään, joka osaisi puollustella passportin olemassa oloa? It en keksimälläkään keksi, mihin sitä koskaan tarvitsisin.
--
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
Re: Single Sign-on
Anonyymi kommentoija, 27.5.2002 12:58:03
Pisteet: 0
Löytyykö täältä ketään, joka osaisi puollustella passportin olemassa oloa? It en keksimälläkään keksi, mihin sitä koskaan tarvitsisin.
Eikös tuota vaadita jos halutaan sisällä MSDN:ään?

Mutta tietääkö kukaan missä vaiheessa Nokian, Ciscon, etc. Liberty Alliance on?
Re: Single Sign-on
Anonyymi kommentoija, 27.5.2002 22:51:29
Pisteet: +1
Löytyykö täältä ketään, joka osaisi puollustella passportin olemassa oloa? It en keksimälläkään keksi, mihin sitä koskaan tarvitsisin.
Se että jokin asia on tarpeeton ei tee sitä laittomaksi. Eikä sitä paitsi kenenkään ole pakko käyttää Microsoftin verkkopalveluita ainakaan toistaiseksi.

Jos lähdetään tuon tapaisia noitavainoja tekemään niin pitäisikö samalla muutkin loggaa kerran käytä useita eri palveluja kieltää? esimerkkinä vaikka Yahoo jolla on samanlainen palvelurypäs myöskin. Toisaalta mikäli ruikutetaan yksityisyyden suojasta niin profilointia tehdään myös paljon näkymättömimminkin keinoin.

Eikös tuota vaadita jos halutaan sisällä MSDN:ään?
Eipä ainakaan pelkään selaamiseen
janilxx Re: Single Sign-on
janilxx, 27.5.2002 08:12:50
Pisteet: +1
Löytyykö täältä ketään, joka osaisi puollustella passportin olemassa oloa? It en keksimälläkään keksi, mihin sitä koskaan tarvitsisin.
Itse kyllä pitäisin siitä, että olisi netissä vain yksi tunnari / salasana. Nyt joudut muistelemaan erikseen sektorin ja muiden palveluiden tunnuksen ja salasanan. Ja jotkut saitit vaativat rekisteröinnin esim jonkun softan imuroimista varten, etkä sen jälkeen enää yleensä tarvitse tunnusta. Menee esim. vuosi ja tarvitset jälleen saman softan. Jos tunnus tulisi keskitetystä paikasta, et joutisi miettimään onko sulla jo tunnus ja mikä se oli, entä salasana.

Mutta en halua tällaista palvelua MS:ltä, enkä välttämättä halua mainostajien syöksyvän kimppuuni joka suunnalta.
Re: Single Sign-on
Anonyymi kommentoija, 27.5.2002 09:37:42
Pisteet: 0

Mutta en halua tällaista palvelua MS:ltä, enkä välttämättä halua mainostajien syöksyvän kimppuuni joka suunnalta.
Voi hitsi, missähän nuo "joka suunnalta" kimppuun syöksyvät mainostajat ovat? Ei ainakaan minun kimppuuni ole käyneet, vaikka passportia olenkin käyttänyt.
Re: Single Sign-on
Anonyymi kommentoija, 27.5.2002 12:53:49
Pisteet: 0
Itse tapaan katsoa josko sen kaavake-sivun html-sotkusta löytyisi suora osoite tiedostolle. Ja jos löytyy niin sitten pistän sen vain Getrightiin.
moka Re: Single Sign-on
moka, 27.5.2002 09:40:44
Pisteet: 0
Itse kyllä pitäisin siitä, että olisi netissä vain yksi tunnari / salasana. ...Ja jotkut saitit vaativat rekisteröinnin esim jonkun softan imuroimista varten
totta - formeja on ärsyttävä täytellä ylipäätään ja vielä ärsyttävämpää täyttää sen takia että saa imuroitua jonkun yksittäisen ohjelman testikäyttöön.
Paranoidina ihmisenä pidän siitä että netissä voi liikkua suht anonyymisti - kyseinen kuviteltu olotila olisi muisto vain jos joka paikkaan pitäisi tullata itsensä microsoftin passikontrollin läpi.

Sektorinkin kannattaisi poistaa tämän vastausfieldin yläosasta tuo kommentoijan oikea nimi. Nickki "moka" on vielä sulkeissa. Tai ainakin vähintään laittaa nimi sulkeisiin ja nickki ensimmäiseksi - miksi ihmeessä tuo nimi pitää tuossa ylipäätäänkin olla esillä?
janilxx Re: Single Sign-on
janilxx, 27.5.2002 10:35:24
Pisteet: 0
Sektorinkin kannattaisi poistaa tämän vastausfieldin yläosasta tuo kommentoijan oikea nimi. Nickki "moka" on vielä sulkeissa. Tai ainakin vähintään laittaa nimi sulkeisiin ja nickki ensimmäiseksi - miksi ihmeessä tuo nimi pitää tuossa ylipäätäänkin olla esillä?
Äläs nyt, niin hienolta näyttää nytkin kun tässä yllä lukee:
"Aaa Bbb(Ja on vain 7 merkkiä nimessä!) (janilxx)"

Mutta miksei asetuksista saa muuttaa nimeään :) ? Eihän ihmiset esimerkiksi mene koskaan naimisiin?
Re: Single Sign-on
Avk, 27.5.2002 09:32:58
Pisteet: +1
En näe tälle passportille itselleni muutoinkaan minkäänlaista käyttöä. Ei minun tarvitse loggailla joka paikan hilavitkuttimiin jatkuvasti sisälle. Ja sitten kun pitää esim. laskut maksaa, niin ei pasportista mitään hyötyä ole.
Olempa hyvin paljon samaa mieltä. Ja kun monesti juuri nuo Passport / Gamspy ID / whatewer tunnuksen vaativat palvelut ovat yleensä sellaisia ettei tuota tunnusta tarvitse mihinkään. Esim. FilePlanet haluaa tiedostoja ladattaessa Gamespy ID tunnuksen. Miksi? Ei se tiedosto siitä sen kummemmanksi muutu vaikka olisi 100 tunnusta. Käyttäjän elämää haitataan muutenkin survomalla jokakohta täyteen teksitikenttiä joissa pitää selvittää omat asiat perhesuhteita ja elämäntapoja myöten.

En tiedä mitä mahdollisuuksia passport tarjoaa (ilmeisesti autentikoinnin), mutta jonkin verran softia duunanneena, on kyllä sanottava, että kovin erilaisia permission systeemejä on tarvittu. Miten passport tukee esim. hw-tokeneita?
Ja jos on käytössä joku kriittinen palvelu, niin kuinka moni todella uskoo niin tärkeän asian kuin käyttäjätietokannan kolmannelle osapuolelle? Mikrosoftin tuotteillahan ei ole tätä ongelmaa.

Löytyykö täältä ketään, joka osaisi puollustella passportin olemassa oloa? It en keksimälläkään keksi, mihin sitä koskaan tarvitsisin.
Joo, minä. Sillä voidaan seurataan käyttäjän liikkumista ja toimintoja. Päästään katsos keräämään tietoja asiakkaista, ja sitten lähettelemään näitä ihania "Super tarjous, JUURI SINULLE" lappusia ja lippusia. Itselleni en keksi siitä mitään hyötyä kun en käytä Hotmailia tai Messengeriä.