Η «Σύνδεση με την Apple» θα είχε προβλήματα ενσωμάτωσης σύμφωνα με το OpenID



Besykje Ús Ynstrumint Foar It Eliminearjen Fan Problemen

Στο WWDC 2019 η Apple ανακοίνωσε ένα ιδιαίτερα επαινετικό χαρακτηριστικό: 'Συνδεθείτε με την Apple' , που θα μας επιτρέψει να συνδεόμαστε στο iOS 13 και στο macOS Catalina σε εφαρμογές τρίτων και σε ορισμένους ιστότοπους με πολύ πιο ασφαλή τρόπο χωρίς να χρειάζεται να δώσουμε τα δεδομένα μας όπως email που χρησιμοποιείται στο τέλος για την αποστολή ανεπιθύμητων μηνυμάτων. Αυτός ο τρόπος σύνδεσης είναι παρόμοιος με το «Σύνδεση με Facebook/Google», αλλά θεωρητικά πολύ πιο ασφαλής.



Λέμε ότι είναι πιο ασφαλές «θεωρητικά», επειδή σήμερα ένας οργανισμός έχει αμφισβητήσει αυτή τη λειτουργία, ειδικά λόγω OpenID Foundation (ODIF) , ένας μη κερδοσκοπικός οργανισμός του οποίου τα μέλη περιλαμβάνουν εταιρείες τεχνολογίας τόσο σημαντικές όπως η Google, η Microsoft, το PayPal...



Η «Σύνδεση με την Apple» θα δημιουργούσε ζητήματα εφαρμογής

Ο επικεφαλής λογισμικού της Apple Craig Federeghi έλαβε μια επιστολή, τι μπορείτε να διαβάσετε εδώ , αυτής της οργάνωσης όπου στην πρώτη θέση επαινεί την εταιρεία του Κουπερτίνο για την ανάπτυξη αυτής της επιλογής σύνδεσης που χρησιμοποιεί ένα τυποποιημένο πρωτόκολλο ασφαλείας κοινόχρηστο από πολλές πλατφόρμες, το OpenID Connect. Χάρη σε αυτό το σύστημα, θα μπορείτε να συνδεθείτε χωρίς να χρειάζεται να ζητάτε δεδομένα όπως κωδικούς πρόσβασης ή χρήστες, κάτι που τελικά είναι λίγο χάος για να το διαχειριστείτε όταν εργάζεστε με πολλές πλατφόρμες όπου μας ζητούνται παρόμοια δεδομένα σε καθημερινή βάση .



Αλλά δεν είναι όλα ρόδινα, αφού αυτή η οργάνωση το έχει λεπτομερώς Το OpenID Connect και το «Σύνδεση με την Apple» έχουν διαφορές που θα μπορούσαν να θέσουν σε κίνδυνο την ασφάλεια των χρηστών. Θυμόμαστε ότι το OpenID Connect είναι το πρωτόκολλο που χρησιμοποιείται από τα «Σύνδεση με Facebook» και «Σύνδεση με Google», αλλά η Apple ήθελε να διαφοροποιηθεί ελαφρώς για να μην έχει ένα πανομοιότυπο σύστημα με αυτές τις εταιρείες.

Η διαφοροποίηση έχει προκαλέσει ανησυχία στους ειδικούς δηλώνοντας ότι υπάρχει διαφορά μεταξύ του OpenID Connect και του 'Σύνδεση με την Apple' μειώνεται ο αριθμός των ιστοσελίδων όπου μπορεί να χρησιμοποιηθεί r καθώς και αύξηση του φόρτου εργασίας για προγραμματιστές που θα χρειαστεί να εφαρμόσουν το OpenID Connect και την παραλλαγή της Apple.



Προκειμένου να αποφευχθούν αυτά τα προβλήματα και να διευκολυνθεί η ενσωμάτωση του συστήματος σε όλους τους ιστότοπους και να εξοικονομηθεί η εργασία των προγραμματιστών, η Apple καλείται να συνεργαστεί απευθείας με το OpenID Foundation ενσωμάτωση στα μέλη του παράλληλα με την Google ή τη Microsoft. Με τη συμμετοχή τους, θα μπορούσαν να χρησιμοποιήσουν όλες τις δοκιμές πιστοποίησης OpenID, βελτιώνοντας έτσι τη συμβατότητα με ιστότοπους τρίτων.

Δεν έχουμε ιδέα αν στο πρόσφατο μέλλον θα δούμε τη «Σύνδεση με την Apple» στις εφαρμογές δίπλα στην «Σύνδεση με Google/Facebook», αν και η εταιρεία υπερασπίζεται ότι οι προγραμματιστές πρέπει να φιλοξενούν όλα τα διαθέσιμα συστήματα σύνδεσης.

Η Apple μπορεί να είναι αρκετά απρόθυμη να συμμετάσχει σε αυτό το ίδρυμα, καθώς προτιμά να εργάζεται ανεξάρτητα, αλλά μπορεί να είναι η εφαρμογή αυτής της δυνατότητας που βελτιώνει σημαντικά την ασφάλεια και το απόρρητό μας σε ιστότοπους τρίτων.