|
Keskiviikko, 10.7.2002 MS Passport autentikoi Visa ja Mastercard -luottokortitMicrosoft ja tietoturvaohjelmistovalmistaja Arcot Systems ovat aloittaneet yhteistyön, jonka tarkoituksena on mahdollistaa käyttäjän luottokorttitietojen autentikointi Microsoft Passport-salasanan avulla. MS Passport -teknologia integroidaan osaksi Arcotin valmistamaa TransFort-alustaa, joka tukee jo entuudestaan käyttäjätunnukseen ja salasanaan, älykorttiin sekä ArcotID-korttiin perustuvia autentikointitapoja. Yhteistyö tulee helpottamaan verkkoshoppailua, koska käyttäjien tarvitsee suorittaa sisäänkirjautuminen vain kerran Passport-tunnuksellaan, jonka jälkeen he voivat käyttää kaikkia .NET-teknologiaa tukevia verkkopalveluita.
Lue juttu oma, 10.7.2002 00:25. Lähde: Arcot
|
|
Anonyymi kommentoija, 10.7.2002 02:03:19
Anonyymi kommentoija, 10.7.2002 07:06:23
Anonyymi kommentoija, 10.7.2002 07:24:37
pantteri, 10.7.2002 07:46:45
Alkuperäiseen artikkeliin jos ottaa kantaa, niin kaikkea ei tarvitsisi yhdistää. Vaikka Passportin järjestelmä sinänsä ei olisikaan niin haavoittuvainen, niin ihminen luontainen laiskuus ja huonomuistisuus ei muutu tuon järjestelmän kanssa yhtään. Passport vain tekee epärehellisen ihmisen toimet helpommiksi, kun ei tarvitse enää saada selville kuin yhdet käyttäjätunnukset.
lokori, 10.7.2002 08:31:26
Anonyymi kommentoija, 10.7.2002 11:21:11
Alkuperäiseen artikkeliin jos ottaa kantaa, niin kaikkea ei tarvitsisi yhdistää. Vaikka Passportin järjestelmä sinänsä ei olisikaan niin haavoittuvainen, niin ihminen luontainen laiskuus ja huonomuistisuus ei muutu tuon järjestelmän kanssa yhtään. Passport vain tekee epärehellisen ihmisen toimet helpommiksi, kun ei tarvitse enää saada selville kuin yhdet käyttäjätunnukset.
indeed. Vähän pelottaa tuollainen systeemi muutenkin. Onkos Passportin toiminta ja kaikki siihen liittyvät tietoturvaratkaisut julkaistu vai onko taas perinteinen security through obscurity -paradigma käytössä?
Miten niin ? Pitäisi löytyä perusteluja jos tuollaista menee väittämään. Tähän en usko - Microsoftista on vain 'Median ja kilpailijoiden toimesta tehty ikäänkuin suuri saatana' jonka varjolla tässäkin foorumissa esitetään melko typeriä kommentteja.
Passport on niin turvallinen kuin vain voi autentikointijärjestelmä ilman vaihtuvia tokeneita olla. Sunin liputtama Liberty alliance - ' onpas hieno ja ylväs' ole yhtään sen kunnioitettavampi järjestelmä vaan vastavirta MS:lle. On se kumma kun aina syntyy porua, mikäli MS innovoi - mutta kaikkien muiden tekeleet otetaan vastaan ns. perse pystyssä aaltoja tehden. No ehkä hieman karrikoiden, mutta kuitenkin.
Anonyymi kommentoija, 10.7.2002 13:37:23
http://www.theregister.co.uk/content/4/26086.html
http://www.wired.com/news/technology/0,1282,48105,...
Tutkimus MS Passportin riskeistä, tekniikka on hataralla pohjalla:
http://avirubin.com/passport.htm
Suosittelen lukemaan ajatuksella ennen kuin alat tallentaa arvokasta dataa Passport tunnuksesi alle ;)
Anonyymi kommentoija, 11.7.2002 09:29:52
http://news.com.com/2100-1001-942754.html?tag=cd_m...
Anonyymi kommentoija, 11.7.2002 09:57:07
Tarkoituksella tai tahattomasti esiasennus lisenssihdot ja M$:n säälittävä bootloaderi myöskin estävät sen, ettei kuluttaja voi ostaa tietokonetta johon on esiasennettu kaksi eri käyttistä (poikkeuksen taitaa luonnollisesti tehdä M$:n omat tuotteet).
hanta, 10.7.2002 08:59:19
vaikka nettisurffailu ei nykyiselläänkään ole kovin anonyymiä, vaikka se siltä saattaa hetkittäin vaikuttaakin, ja vaikka ei olisi edes millään 'väärällä' asialla, olisi mukavaa jos ei tuntuisi että tekemisiään seurataan koko ajan. on naurettavaa ajatella että kirjauduttuasi passportiin tai vastaavaan kirjautumistasi ei käytettäisi tekemisiesi seuraamiseen. vaikka tuskinpa tämä peruskäyttäjää huolettaa, joka kirjautuu oletuksena passportiin heti alkajaisiksi selaimeen talletetuin salasanoin, välittämättä siitä että ko tunnus sisältää myös luottokorttitiedot. kyllä se tietoturva(ttomuus) tulee osittain myös sieltä käyttäjän päästä.
--
hanta
hanta
rugueux, 10.7.2002 09:30:48
En kyllä ihan äkkiä antaisi visani tietoja mihinkään tunnukseen liitettäväksi. Oli kyse sitten minkä yrityksen tai organisaation toiminnasta tahansa. Ei, en vielä ole niin huonomuistinen, ettenkö voisi käyttää eri tunnusta kaikkialla. Ja luottamuspula on ihan järkevä asia internetissä, pieni vainoharhaisuus on suorastaan viisasta.
Mihin on kadonnut perinteinen harakointi?
Anonyymi kommentoija, 11.7.2002 12:36:28
Olisiko tuo sitten liian hankalaa alkaa erittelemään ihmisten ostoksia uhkapelaamiseen ja purukumeihin sekä selittää asia vielä jokaiselle erikseen, puhumattakaan siitä että ei se Visan hyväksyminen ilmaista yrityksellekään ole.
Eipä silti, kyllä se viiksetti kun en seutulippua saanut ja käteistä ei sillä hetkellä ollut.
feenix, 10.7.2002 18:20:22
Anonyymi kommentoija, 10.7.2002 13:36:19
Itse en luota sen enempää ms:aan kuin l1nuxiinkaan.
Anonyymi kommentoija, 10.7.2002 14:49:14
TeknoHog, 10.7.2002 14:39:30
Muistaako kukaan sitä vanhaa sääntöä, ettei joka paikassa tulisi käyttää samaa salasanaa? Passport tekee kräkkerin homman helpommaksi, kun yhdellä tunnarilla saa kaikki tiedot. Tämä on yksi syy miksi Passport on mielestäni huono idea, jollaiset nakertavat uskottavuutta taustalla olevaan firmaan. Kyseessähän ei ole ihan ensimmäinen tietoturvaa vaarantava järjestelmä kyseiseltä yritykseltä.
Good shit, huh? Dozer makes it. It's good for two things: degreasing engines and killing brain cells.
lussmu, 10.7.2002 13:53:56
feenix, 10.7.2002 18:18:25
Anonyymi kommentoija, 10.7.2002 17:07:27
http://www.antipatterns.com/vendorlockin.htm
k.o. linkin takaa löytyy alempaa kuva joka tulee lienee tutuksi kaikille, jotka perustavat ratkaisunsa microsoftin järjestelmiin...
Zarniwoop, 10.7.2002 16:29:56
Yritykset eivät mitään anna ilmaiseksi, MS vähiten. Passport ja .NET toimiessaan ovat Microsoftille loistava suoramarkkinointirekisteri maksuvalmiista asiakkaista, joilla on luottokortti, joiden kulutuskäyttäytymistä saadaan tilastoja ja mitä kaikkea. Passport palvelusta kerättyjä tietoja ei käyttöehtojen mukaan myydä tai vuokrata kolmannelle osapuolelle.. ellei passport tekniikkaa lisensioineen kauppiaan sivuston "Terms of use" määrittele jotain muuta! Ja onko .NET passport kauppias edes kolmas osapuoli?
Tässä lista kaupoista, jotka passporttia käyttävät:
http://www.passport.com/Directory/Default.asp?lc=1...
Linkki käyttöehtoihin:
http://www.passport.com/Consumer/TermsOfUse.asp?PP...
Tosin eihän .NET passport eroa S-etu-, Ykkösbonus tms korteista. Niilläkin voi maksaa halutessaan ja tietoja kerätään joka ostoksesta.
Vainoharhaiseksi tulee jo vähemmästäkin.. En ihmettelisi yhtään, jos ad-ware -ohjelma kehottaisi poistamaan XP:n koneelta.
Anonyymi kommentoija, 11.7.2002 21:37:50
Ainakin omasta XP Pro FI:stä poistui tuo mukava ominaisuus seuraavalla tavalla:
Copy and Paste this into Start / "Run", click ok, and then reboot.
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove
Pineapple, 10.7.2002 17:10:28
Luulenpa että taustalla on enemmänkin median hypetyksen aiheuttama vainoharha, sama ilmiö kuin taannoin perunalastujen myrkyllisyys - kun tarpeeksi kauan toistetaan "tässä on sitä ja tätä, mutta EI SE OLE vaarallista" niin pikkuhiljaa korvissa ei kuulu kuin "tässä on sitä ja tätä -- VAARALLISTA"
Plussakorteista sen verran että ajattelen itse asian näin : jos ostan ruokani X-marketista (jossa kävisin muutenkin), tuota lappua näyttämällä saan kerran kuussa sixpäkin bisseä ilmaiseksi.
Avk, 10.7.2002 20:56:01
Kyse on yksinkertaisesti tietoturvasta ja yksityisyydestä. Yksi salasana kaikkialla on riskialtista. Ja yksi suuri rekisteri voi olla kuluttajan kannalta joko siunaus tai kirous. Toisaalta voit saada tietoa kiintoisista tuotteista. Mutta toisaalta moinen rekisteri voi muodostua suunnattomaksi rasitteeksi yksilölle, entäs jos rekisteri ei sisälläkkään pelkästään "kunnioitettavaa" tai "normaalia" materiaalia. Entäs jos rekisterissä lukee esim jonkun ameriikkalaisen isokenkäisen poliitikon ostelleen kasan pornofilmejä. Kaikki varmaan tajuavat miten suuren vallan tuollainen rekisteri voi antaa jos sitä käytetään väärin. Mutta tämä tietysti riippuu siitä mitä kaikkea tuo rekisteri sisältää. Ja miten paljon MikroSoft passporttia käyttävät yritykset tuonne tietoa lähettävät ja tietoa saavat.
arzka, 13.7.2002 01:52:39
Tietojen kerääminen yleensä ei minusta ole läheskään aina paha asia. Jenkeissä ollessani käytin DVD-vuokrauspalvelua joka antoi mahdollisuuden pisteyttää katsomansa leffat, ja tarjosi minua luultavasti kiinnostavia vaihtoehtoja. Käytetty systeemi lienee sama kuin edesmennessä MovieCriticissä - kummatkin antoivat ehdotuksia jotka suurimman osan ajasta pitivät paikkansa. Pahastuinko siitä että nuo tiesivät katsomistottumuksistani? En tod!
Passportin hyödyistä tai haitoista on vaikea sanoa - itse en ole rekisteröitynyt, enkä myöskään aio. Netissä asioidessani en käytä varsinaista luottokorttia, vaan toista jonka maksimilimitti on niin alhainen, että väärinkäytöksen huomatessani talouteni ei siihen kaadu. Jos parempi vaihtoehto olisi, käyttäisin sitä.
tunteeni Microsoftia kohtaan ovat pääasiassa negatiiviset. XP Pro:n asensin, käytin päivän ja sain sen kuntoon jossa se ei enää käynnistynyt - saatoin iloisesti hymyillen siivota levyn tyhjäksi ja asentaa jotain joka toimii. MSN Messenger olisi kyllä saanut aikaan saman reaktion jo muutenkin. Instant Messengerit ovat OK, mutta EIVÄT silloin jos en pysty itse valitsemaan tahdonko niitä käyttää. Sama pätee käyttiksiin, passport-kirjautumisiin sun muihin.
Ei MIcrosoftkaan pelkkää pahaa ole saanut aikaan. Mieluusti käytän Natural Keyboard Pro:ta ja Intellimouse Exploreria. Ne toimivat sekä Linuxissa että PS2:ssa ihan siinä missä Microsoft-tuotteita hyödyntävissä virityksissä.
Genji, 15.7.2002 12:20:11