publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: token , prywatność , u-prove , klucz publiczny , targetowanie behawioralne , microsoft , open source

2010-03-04 13:41  |  Adam Golański

Złe wieści dla marketerów: Microsoft uwalnia system zarządzania tożsamością U-Prove

Złe wieści dla marketerów: Microsoft uwalnia system zarządzania tożsamością U-Prove

Stworzony przez dra Stefana Brandsa framework U-Prove pozwala na bezpieczne wykorzystanie danych osobistych użytkowników i współdzielenie ich między zainteresowanymi stronami, bez obaw, że ujawnione zostanie więcej niż trzeba. Teraz Microsoft zdecydował się na uwolnienie kodu projektu, który nabył wraz z firmą Credentica w 2008 roku.

Coraz więcej prywatnych danych jest przechowywanych w Sieci. Jednocześnie rosną zagrożenia – hakerzy stają się coraz lepsi w atakach wymierzonych przeciwko serwisom internetowym i bazom danych ich użytkowników. Phishing to już cały przemysł, pozwalający na skuteczne pozyskiwanie danych personalnych, haseł czy numerów kart kredytowych. Im więcej informacji o nas pozostaje w nie do końca bezpiecznych miejscach, tym sytuacja jest gorsza.

Większość tych serwisów wcale nie potrzebuje tych wszystkich informacji. Internetowy sklep z muzyką wcale nie musi wiedzieć, jak się nazywamy i gdzie mieszkamy. Jedyne co powinien znać, to dane związane z przeprowadzoną transakcją – to czy użytkownik o danym identyfikatorze zapłacił za nagranie, które zamówił. W przeciwnym wypadku nasze dane mogą posłużyć nie tylko cyberprzestępcom, ale też sprytnym marketerom, budującym z fragmentów informacji nasz portret jako konsumenta w Sieci.

Nie wszystkim odpowiada taki stan rzeczy, co więcej, nie są to tylko teoretyczne obawy: według serwisu IDtheftcenter.com, w 2009 roku doszło do nieuprawnionego ujawnienia 222 milionów rekordów z baz danych. Wiele z nich zaszło w sektorze bankowym i instytucjach rządowych, które mogą mieć uzasadnione powody do posiadania naszych danych. Jednak ponad połowa z nich wyciekła z prywatnych firm handlowych, które posiadały je tylko dlatego, że nie miały innej możliwości weryfikacji tożsamości klienta.

Rozwiązaniem tych problemów może framework U-Prove, który wydany został właśnie przez Microsoft jako Community Technology Preview. Powstał on jako projekt badawczy znanego kryptografa, dra Stefana Brandsa – i służy do bezpiecznej wymiany informacji między potrzebującymi jej stronami, z zachowaniem daleko idącej wstrzemięźliwości co do tego, co zostaje ujawnione.

U-Prove generuje bezpieczne jednorazowe tokeny ID, które zawierają tylko te informacje, które są potrzebne dla zrealizowania danego zadania. Dzięki silnemu szyfrowaniu tokeny te nie mogą być sfałszowne, ponownie wykorzystane, nie można za ich pomocą wyśledzić użytkownika, ani powiązać ich z innymi wydanymi przez niego tokenami.

«poprzednia 1 2 3 następna »

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł